サイトアイコン HEARTLAND

『詐欺メール』『【労働金庫】【要返信】お客様の直近の取引における重要な確認について』と、来た件

引き続き『ろうきん』
多分あなたは、このメールに不信感を持ち検索されてここにいらっしゃった方かと思います。
ご心配でご不安したよね?
でもご安心ください、このメールは、詐欺メールですから削除してしまって結構です!
これでほっとされたのなら、お役に立てて何よりです。
このメールについて更にもっと詳しく知りたいと言う奇特な方、恐らく10分以内に読み終われると思いますので、お時間が許しましたら最後まで是非お読みください。

スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。

無意味な空白に何がある?

いつもご覧くださりありがとうございます!

なんだか『ろうきん』つながりですいません。。。
だって、『ろうきん』を騙る詐欺メールが急増しているものですから…(;^_^A

こんなのちょっと知識があれば絶対騙されることが無いメールです。
説明は上図をご覧いただくとして、気になるのはメール後半の無意味な空白。
なんとなく何か隠されてそうじゃありません?
ではHTMLで書かれたこのメールをテキスト表示に切り替えてみます。
するとここには炙り出したかのように表示されたのは『家計の見直し』に関する照会文。

なぜこのような文章を隠しているのか意味が分かりませんが、読み取れる内容なので『ワードサラダ』ではなさそうです。


差出したのは『カゴヤ・ジャパン』ユーザー

では、このメールが悪意のあるメールであることを立証していきましょうか!
まず、このメールのヘッダーソースにある”Received”を確認し調査してみます。
私が愛用のThunderbirdの場合、『表示(V)』⇒『メッセージのソース(O)』と進むと見られますよ。

Received:『from mail1.actionrack-getitup.com (v133-18-243-113.vir.kagoya.net [133.18.243.113])』

ここに掲げた”Received”は、ヘッダー内に複数ある”Received”の中で時系列が一番古いもので
このメールを差出したデバイスの情報と最初に通過したサーバーの情報が刻み込まれています。

ああ!”kagoya.net”って書いてあるからホスティングサービスの『カゴヤ・ジャパン』さんに何らかの関わりのある人物が送信者ですね。

末尾の4つに区切られた数字の集まりはIPアドレスと呼ばれるいわばインターネット上の住所や電話番号で同じ数字の集まりは世界中に1つしかありません。
因みに、この数字の集まりじゃあまりにも煩雑でわかりにくいので、それに文字を割り当て分かり易くしたものがドメインと呼ばれるものです。

Received”の前半のドメイン部分は、往々にして偽装されていることが多いものですが、末尾のIPアドレスは送信者のデバイスに割当てられたもので偽装することができません。

ここに記載されているIPアドレス”133.18.243.113”は、差出人が利用したメールサーバーの情報でこれを紐解けば差出人の素性が見えてきます。

このIPアドレスを元に送信に使われた回線情報とその割り当て地を『IP調査兵団』さんで確認してみます。
(※IPアドレスから導き出された位置情報は、必ずしもそれほど正確ではありません)

代表地点として地図に立てられたピンの位置は、JR神田駅西側付近。
あくまで大雑把な代表地点なのをお忘れなく。
そして送信に利用されたプロバイダーは、やっぱり『KAGOYA JAPAN Inc.』
どうやらこのメールの発信者は『カゴヤ・ジャパン』さんのユーザーのようです。


リンク先は前のブログと同じサイト

では引き続き本文。

当社では、犯罪収益移転防止法に基づき、お取引を行う目的等を確認させていただいております。

なお、この確認に伴いご確認頂けないお客様のアカウントに対し、一時的な利用制限を実施しております。
以下の内容をご確認のうえ、質問項目のご回答をお願いいたします。

h**ps://sxzpsy.com

お客様のご返信内容を確認後、利用制限の解除を検討させていただきますので、できる限り詳細にご回答ください 。

————————————————————–

◆詳細はこちらをご覧ください

全国労働金庫協会(ろうきん協会)|お近くのろうきんをご紹介します

差出人:全国労働金庫協会

◆このメールアドレスは送信専用です
◆お問合せはこちら
https://all.rokin.or.jp/

※直リンク防止のためリンクのURLの一部の文字を変更してあります。

差出したのは『全国労働金庫協会』とされていますが、ん~…、『当社』と言いますかね?
普通なら『当協会』と書くと思うのですが…
それに件名には【要返信】と明記されているにも関わらず『このメールアドレスは送信専用です』って矛盾していますよね、これは恐らく他のメールの本文を流用しているからでしょう。

このメールは詐欺メールですから詐欺サイトへのリンクが付けられています。
そのリンクは、本文内に直書きされていますが、これは偽装で実際のリンク先とは異なるもの。
本当リンク先は、1つ前にご紹介した『ろうきん』を騙る詐欺メールと同じですので、以降はそのブログエントリーをご参考にご覧ください。

『詐欺メール』『労働金庫が不正利用を検知』と、来た件
最近詐欺師は『ろうきん』がお気に入りか?! 多分あなたは、このメールに不信感を持ち検索されてここにいらっしゃった方かと思います。 ご心配でご不安したよね? でもご安心ください、このメールは、詐欺メールですから削除してしまって結構です! これ...

 


まとめ

こうしてブログエントリーを書いている最中でもお構いなしで次から次へと詐欺メールが私のところに届けられてきます。
フィッシング詐欺メールってそれほど利益があるものなのでしょうか?(^^;)

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


モバイルバージョンを終了