HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』『Appleサポートセンターより、重要なお知らせです』と、来た件

2024年12月12日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

 


★フィッシング詐欺解体新書★


スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
目次
  • 1. Appleが中国のドメインでユーザーにメールを?!
  • 2. Apple IDはApple Accountとなりましたよ
  • 3. まとめ

Appleが中国のドメインでユーザーにメールを?!

いつもご覧くださりありがとうございます!

先日来 Apple や iCloud の名を借り『 サブスクリプション料金の改定』や『サブスクリプションの有効期限がまもなく終了します』とサブスク関連の内容を騙るフィッシング詐欺メールが多く見られますが、今度は不正アクセスが行われていないかを確認するように促すメールが届きました。

件名:[spam] Appleサポートセンターより、重要なお知らせです
送信者:iCloud <apple-topot.ductitious-bibwalletic.algibility@service.e2758.cn>近日、一部のAppleアカウントにおいて、不正アクセスの疑いが報告されております。アカウントの安全を最優先に考え、お客様のアカウントが関与していないか、定期的にセキュリティ確認を行っていただくことを強く推奨いたします。お手数ですが、次の手順に従い、アカウントのセキュリティを確保してください:

Apple Storeにサインイン

Appleアカウントから一時ログアウトを行います。
公式のApple ID管理ページにて、パスワードの更新を行ってください。

新しいパスワードで再ログインを行ってください。万が一、ログインやパスワード変更に関して問題や疑問が生じた場合は、公式サポートまでお問い合わせください。皆様の安全と利便性のための措置としてご理解賜りますよう、お願い申し上げます。

Appleサポートセンター

Appleサポートセンターからだとするこのメールはもちろん詐欺師からのもの。

この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。

送信者として記載されているメールアドレスのドメイン(@より後ろ)は”service.e2758.cn”
ここは送信者がいくらでもウソを書くことができる部分で絶対鵜呑みにしてはいけません。
因みに末尾が『.cn』なのでこのドメインは中国のもの。
米国企業のAppleがわざわざ中国のドメインを使ったメールアドレスでこのようなセキュリティーに関するメールをユーザーに送るなんてあり得ないことは誰が考えても分かるはずです。

では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
こちらがこのメールのReceivedフィールドがこちらです。

Received: from service.e2758.cn (unknown [103.252.117.152])

このドメインの持ち主や割当てているIPアドレスを確認してみましょう。
こちらが『Grupo』さんで取得した”service.e2758.cn”に関する情報です。

このドメインを割当てているIPアドレスとReceivedフィールドのIPアドレスは完全に合致しているので持ち主間違いなく送信者のもの。
そしてその持ち主の氏名は当用漢字に無い漢字3文字が利用されたもで申請は中国のレジストラを介して行われていました。
このIPアドレスからメールの発信地を導き出してみると、香港油尖旺区にある繁華街『旺角(Mong Kok)』付近であることが分かりました。
そして更にこのIPアドレスは既に危険なものとして周知されているようで『サイバーアタックの攻撃元』としてブラックリストに登録済でした。


Apple IDはApple Accountとなりましたよ

さて、詐欺サイトのリンクは本文の『Apple Storeにサインイン』と書かれた部分に付けられていますが、あれ?『Appleアカウント』を確認するのにどうして『Apple Store』にサインインする必要があるのでしょうか?💦
まあそんあことは良いとして、その詐欺サイトへのリンクですがURLは以下の通りです。
【h**ps://icloud.apple-seaier.shaltgs.cn/account_int/】
(直リンク防止のため一部の文字を変更してあります)
これまた『.cn』なので中国のドメインで、もちろんAppleのドメインではありません。

先程と同様に『Grupo』さんでこのドメインの情報を取得してみます。

やはり中国の方が中国のレジストラを介して取得しているドメインのようですね。
この割当てているIPアドレスからそのロケーション地域を調べると、詐欺サイトでありがちな『東京都杉並区和泉2丁目』付近であることが分かりました。

リンクを辿ってみると、一旦はGoogleとウイルスバスターにブロックされましたが解除して先に進むとこのようなページが開きました。

Apple ID と書かれているログインページですね。
本物をコピって作られたものなのでしょうが、残念ながら本物とは若干異なりますね。
本物のログインページがこちら。

2024年9月に『Apple ID』は廃止され『Apple Account』に移行しました。
故にログインページに『Apple ID』と書かれているはずがありません。
ただそんなことはニュースで扱ってもなく誰もが知っている訳でもないので普通の方はコロっと騙されてしまいますよね。
ここにログインしてしまうとその情報は詐欺犯に把握され不正ログインが可能となりますので要注意です。

まとめ

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 16.4k件のビュー
  • 【注意喚起】経済産業省・資源エネルギー庁「電気・ガス補助金失効通知」は詐欺!SPF認証失敗の不正メールがVポイント詐欺と同じ誘導先を使用 1.1k件のビュー
  • 【緊急・実録】MyJCBを騙る偽「3Dセキュア再認証」詐欺メール発覚——SPF/DKIM両Pass偽装でフィルター突破、精巧な偽ログイン画面の全手口を解説 1k件のビュー
  • 【続報】国勢調査2026「罰則適用前最終通知」詐欺が一新——イタリア発送・スマホ限定の偽サイトでクローキングを実装 1k件のビュー
  • 「受信メールが3通保留されています」のKAGOYAメールが届いたら要注意!BIGLOBEサーバー踏み台+化学会社サイト悪用+「kwwwa」偽ドメインという三重の罠を解剖 685件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メールApple,Apple IDはApple Accountとなりました,Appleが中国のドメイン,Appleサポートセンター,icloud.apple-seaier.shaltgs.cn,IPアドレス,service.e2758.cn,SPAM,セキュリティ確認,ドメイン,なりすまし,フィッシング詐欺,不正アクセス,不正利用,偽サイト,偽メール,拡散希望,注意喚起,詐欺,詐欺メール,迷惑メール

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』MyJCBから『【特別ご案内】QUICPay年末全額返現キャンペーン当選のお知らせ』と、来た件
Next
『詐欺メール』『【みずほ銀行】お客さま情報等の確認について』と、来た件
Prev

関連記事

Thumbnail of related posts 146

『こっちにも来た!』「あなたのアカウントは一時的にロックされています」

「お客様各位」じゃね... !ご注意! 当エントリーは迷惑メールの注意喚起を目的 ...

Thumbnail of related posts 112

『詐欺メール』『ANAマイレージクラブ 特別ボーナスマイルのお知らせ』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

Thumbnail of related posts 154

『詐欺メール』「【ソニー銀行】お取引目的の確認」と、来た件

ソニー銀行がヤフーのメールアドレスって?! ※ご注意ください! このブログエント ...

Thumbnail of related posts 078

『詐欺メール』『【重要】国税庁より:消費税還付申請の最終ご案内』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

Thumbnail of related posts 061

『詐欺メール』『【重要なお知らせ】メルカリ事務局からのお知らせご利用確認のお願い』と、来た件

メルカリユーザーを狙った詐欺 スマホやタブレットが普及し増々便利になる私たちが生 ...

サイト内検索

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開16.4k件のビュー
  • 【注意喚起】経済産業省・資源エネルギー庁「電気・ガス補助金失効通知」は詐欺!SPF認証失敗の不正メールがVポイント詐欺と同じ誘導先を使用1.1k件のビュー
  • 【緊急・実録】MyJCBを騙る偽「3Dセキュア再認証」詐欺メール発覚——SPF/DKIM両Pass偽装でフィルター突破、精巧な偽ログイン画面の全手口を解説1k件のビュー
  • 【続報】国勢調査2026「罰則適用前最終通知」詐欺が一新——イタリア発送・スマホ限定の偽サイトでクローキングを実装1k件のビュー
  • 「受信メールが3通保留されています」のKAGOYAメールが届いたら要注意!BIGLOBEサーバー踏み台+化学会社サイト悪用+「kwwwa」偽ドメインという三重の罠を解剖685件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 088

2026年7月5日 : 詐欺メール

【解析】デジタル庁・年金機構・bitFlyer…同一犯が「名乗り」を使い回す波状攻撃の正体

HL-META: date=2026-06-25〜2026-07-04 | br ...
Thumbnail of new posts 032

2026年7月4日 : ホスティング・サーバー系

【警告】重要:サイバー攻撃検知のお知らせ(KAGOYA偽装)の詐欺メールを解析!公式を騙る巧妙な罠

TITLE: 【警告】重要:サイバー攻撃検知のお知らせ(KAGOYA偽装)の詐欺 ...
Thumbnail of new posts 131

2026年7月3日 : 詐欺メール

【最終確認】MetaMask「アカウント凍結リスクとセキュリティ状況のご案内」は詐欺:PC/スマホで誘導先を分けるbitFlyer型波状攻撃と同一犯

【実録】MetaMask「アカウント凍結リスク」の正体:わずか15分に5通、PC ...
Thumbnail of new posts 120

2026年7月3日 : bitFlyer

【警告】bitFlyer「アカウント凍結回避の最終ご案内」は詐欺:PC・スマホで誘導先を使い分ける波状攻撃の手口

HL-META: date=2026-07-03 | brand=bitFlye ...
Thumbnail of new posts 077

2026年7月3日 : 東京電力

【解析】TEPCO「未払い金額のお支払いをお願い申し上げます」は詐欺:URLに「.japan.com」を紛れ込ませる偽装手口

HL-META: date=2026-07-03 | brand=TEPCO(東 ...
2026年7月
日 月 火 水 木 金 土
 1234
567891011
12131415161718
19202122232425
262728293031  
« 6月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP