『詐欺メール』『【エポスカード】ご利用明細更新のお』と、来た件

迷惑メール
記事内に広告が含まれています。

 


★フィッシング詐欺解体新書★


スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。

中途半端な件名で騙せるの?

いつもご覧くださりありがとうございます!

『エポスカード』を騙る詐欺メール。
皆さんの所にも届いていますよね?
私、エポスカードなんて持ってないのに毎日のように届くんですが何故なのでしょうね?(笑)

件名:[spam] 【エポスカード】ご利用明細更新のお
送信者:”エポスカード” <○□△@epark.jp>平素はエポスカードをご利用いただきありがとうございます。

次回のお支払額の確定日となりました。

▼エポスNet「お支払予定額照会」はこちらから

h**ps://www.eposcard.co.jp/ml3/u/l?p=CiNmMzJKghIXHiWVsmgumQZ

※家賃保証サービスご契約のお客さまは、お支払日までに月額家賃が追加及び変更となる場合がございます。

■アプリなら気になるお支払額の確認ができます

「エポスカード公式アプリ」についてはこちら▼

h**ps://www.eposcard.co.jp/ml3/u/l?p=CiNmMzJKghIXHiWVsmgumQZ

中途半端な件名でしょ?
こんなので騙設とでも思ってるんでしょうかね…

この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。

送信者として記載されているメールアドレスのドメイン(@より後ろ)は”epark.jp
ここは送信者がいくらでもウソを書くことができる部分で絶対鵜呑みにしてはいけません。
epark.jp”は、順番待ち&予約受付システム『EPARK』さんのドメインを。
そんなドメインを使ったメールアドレスをエポスカードさんが利用するはずがありません!
因みにエポスカードさんのドメインは『@01epos.jp』です。

では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
こちらがこのメールのReceivedフィールドがこちらです。

Received: from epark.jp (unknown [128.1.38.133])

ここにもEPARKさんのドメインが記載されていますね。
では、ドメイン”epark.jp”を割当てているIPアドレスと比較してみましょう。
こちらが『aWebAnalysis』さんで取得した”epark.jp”を割当てているIPアドレスです。

Receivedフィールドのものと全然違いますよね、この結果からこの送信者が使ったとされる”epark.jp”を使ったメールアドレスは偽装であることが断定できます。

このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を導き出してみると、米国の『シカゴ』付近であることが分かりました。


リンク先は既に放棄

さて、本文に付けられた詐欺サイトへのリンクですがURLは以下の通りです。
h**ps://apbirrmnedmd.top/?token=89d1f0ad6595883a312260990b113fd6349fda2579fe6284f657d27d22af45c8&e=c2hzLXh6Y3AyQGNoaW5hdW5pY29tLmNu
(直リンク防止のため一部の文字を変更してあります)

これまた『エポスカード』さんのドメインとは異なるものが利用されていますね。

先程と同様に『aWebAnalysis』さんでこのドメインを割当てているIPアドレスを取得してみます。

あらら、もうこのドメインはどのIPアドレスにも割り当てられていないようですね。
と言うことは、現在は利用できないドメイン。
当然リンクはエラーで開きませんでした。


まとめ

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;

タイトルとURLをコピーしました