HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』『Appleサポートセンターより、重要なお知らせです』と、来た件

2024年12月12日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

 


★フィッシング詐欺解体新書★


スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
目次
  • 1. Appleが中国のドメインでユーザーにメールを?!
  • 2. Apple IDはApple Accountとなりましたよ
  • 3. まとめ

Appleが中国のドメインでユーザーにメールを?!

いつもご覧くださりありがとうございます!

先日来 Apple や iCloud の名を借り『 サブスクリプション料金の改定』や『サブスクリプションの有効期限がまもなく終了します』とサブスク関連の内容を騙るフィッシング詐欺メールが多く見られますが、今度は不正アクセスが行われていないかを確認するように促すメールが届きました。

件名:[spam] Appleサポートセンターより、重要なお知らせです
送信者:iCloud <apple-topot.ductitious-bibwalletic.algibility@service.e2758.cn>近日、一部のAppleアカウントにおいて、不正アクセスの疑いが報告されております。アカウントの安全を最優先に考え、お客様のアカウントが関与していないか、定期的にセキュリティ確認を行っていただくことを強く推奨いたします。お手数ですが、次の手順に従い、アカウントのセキュリティを確保してください:

Apple Storeにサインイン

Appleアカウントから一時ログアウトを行います。
公式のApple ID管理ページにて、パスワードの更新を行ってください。

新しいパスワードで再ログインを行ってください。万が一、ログインやパスワード変更に関して問題や疑問が生じた場合は、公式サポートまでお問い合わせください。皆様の安全と利便性のための措置としてご理解賜りますよう、お願い申し上げます。

Appleサポートセンター

Appleサポートセンターからだとするこのメールはもちろん詐欺師からのもの。

この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。

送信者として記載されているメールアドレスのドメイン(@より後ろ)は”service.e2758.cn”
ここは送信者がいくらでもウソを書くことができる部分で絶対鵜呑みにしてはいけません。
因みに末尾が『.cn』なのでこのドメインは中国のもの。
米国企業のAppleがわざわざ中国のドメインを使ったメールアドレスでこのようなセキュリティーに関するメールをユーザーに送るなんてあり得ないことは誰が考えても分かるはずです。

では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
こちらがこのメールのReceivedフィールドがこちらです。

Received: from service.e2758.cn (unknown [103.252.117.152])

このドメインの持ち主や割当てているIPアドレスを確認してみましょう。
こちらが『Grupo』さんで取得した”service.e2758.cn”に関する情報です。

このドメインを割当てているIPアドレスとReceivedフィールドのIPアドレスは完全に合致しているので持ち主間違いなく送信者のもの。
そしてその持ち主の氏名は当用漢字に無い漢字3文字が利用されたもで申請は中国のレジストラを介して行われていました。
このIPアドレスからメールの発信地を導き出してみると、香港油尖旺区にある繁華街『旺角(Mong Kok)』付近であることが分かりました。
そして更にこのIPアドレスは既に危険なものとして周知されているようで『サイバーアタックの攻撃元』としてブラックリストに登録済でした。


Apple IDはApple Accountとなりましたよ

さて、詐欺サイトのリンクは本文の『Apple Storeにサインイン』と書かれた部分に付けられていますが、あれ?『Appleアカウント』を確認するのにどうして『Apple Store』にサインインする必要があるのでしょうか?💦
まあそんあことは良いとして、その詐欺サイトへのリンクですがURLは以下の通りです。
【h**ps://icloud.apple-seaier.shaltgs.cn/account_int/】
(直リンク防止のため一部の文字を変更してあります)
これまた『.cn』なので中国のドメインで、もちろんAppleのドメインではありません。

先程と同様に『Grupo』さんでこのドメインの情報を取得してみます。

やはり中国の方が中国のレジストラを介して取得しているドメインのようですね。
この割当てているIPアドレスからそのロケーション地域を調べると、詐欺サイトでありがちな『東京都杉並区和泉2丁目』付近であることが分かりました。

リンクを辿ってみると、一旦はGoogleとウイルスバスターにブロックされましたが解除して先に進むとこのようなページが開きました。

Apple ID と書かれているログインページですね。
本物をコピって作られたものなのでしょうが、残念ながら本物とは若干異なりますね。
本物のログインページがこちら。

2024年9月に『Apple ID』は廃止され『Apple Account』に移行しました。
故にログインページに『Apple ID』と書かれているはずがありません。
ただそんなことはニュースで扱ってもなく誰もが知っている訳でもないので普通の方はコロっと騙されてしまいますよね。
ここにログインしてしまうとその情報は詐欺犯に把握され不正ログインが可能となりますので要注意です。

まとめ

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 2.7k件のビュー
  • 【解析】e+plus「決済システム更新のご案内」は詐欺!韓国発Azure×ゼロ幅文字注入×二重ドメイン「.com.com」の新手口 728件のビュー
  • 【続報】JALマイレージバンクを騙る「アカウント継続のお願い」詐欺、No.違いで6通の波状攻撃——マイル失効を煽る手口を再解析 547件のビュー
  • 【警告】魔改造B-CASカード詐欺、わずか4日で「6/17新KW」が早くも「最新版」に更新——card-yyy.xyz の正体を暴く 526件のビュー
  • 【緊急・実録】MyJCBを騙る偽「3Dセキュア再認証」詐欺メール発覚——SPF/DKIM両Pass偽装でフィルター突破、精巧な偽ログイン画面の全手口を解説 490件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メールApple,Apple IDはApple Accountとなりました,Appleが中国のドメイン,Appleサポートセンター,icloud.apple-seaier.shaltgs.cn,IPアドレス,service.e2758.cn,SPAM,セキュリティ確認,ドメイン,なりすまし,フィッシング詐欺,不正アクセス,不正利用,偽サイト,偽メール,拡散希望,注意喚起,詐欺,詐欺メール,迷惑メール

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』MyJCBから『【特別ご案内】QUICPay年末全額返現キャンペーン当選のお知らせ』と、来た件
Next
『詐欺メール』『【みずほ銀行】お客さま情報等の確認について』と、来た件
Prev

関連記事

Thumbnail of related posts 000

『詐欺メール』「追加料金を避けるために債務を清算しましょう。」と、来た件

アダルトハッキングメール ※ご注意ください! このブログエントリーは、フィッシン ...

Thumbnail of related posts 001

『詐欺メール』『【三井住友カード】ご請求予定金額のご案内』と、来た件

  ★フィッシング詐欺解体新書★ スマホやタブレットが普及し増々便利に ...

Thumbnail of related posts 044

『詐欺メール』Masterカードから『★【至急】Masterカードご本人様確認のお願い』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

Thumbnail of related posts 137

『詐欺メール』「貴方のデバイスにハッカーがアクセスしています。詳細を今すぐ確認してください!」と、来た件

アダルトハッキング ※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的 ...

Thumbnail of related posts 038

『詐欺メール』『【重要・緊急】りそな銀行入金制限のお知らせ』と、来た件

どう見ても『りそな銀行』じゃない ※ご注意ください! このブログエントリーは、フ ...

サイト内検索

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開2.7k件のビュー
  • 【解析】e+plus「決済システム更新のご案内」は詐欺!韓国発Azure×ゼロ幅文字注入×二重ドメイン「.com.com」の新手口728件のビュー
  • 【続報】JALマイレージバンクを騙る「アカウント継続のお願い」詐欺、No.違いで6通の波状攻撃——マイル失効を煽る手口を再解析547件のビュー
  • 【警告】魔改造B-CASカード詐欺、わずか4日で「6/17新KW」が早くも「最新版」に更新——card-yyy.xyz の正体を暴く526件のビュー
  • 【緊急・実録】MyJCBを騙る偽「3Dセキュア再認証」詐欺メール発覚——SPF/DKIM両Pass偽装でフィルター突破、精巧な偽ログイン画面の全手口を解説490件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 124

2026年7月26日 : SBI証券

SBIホールディングス北尾吉孝会長を騙る「資産3倍」投資LINE誘導詐欺——著名人なりすましと偽の投資体験談の手口を解析

HL-META: date=2026-07-26 | brand=SBIホールデ ...
Thumbnail of new posts 097

2026年7月25日 : 特集・まとめ

【週刊レポートW29】観測期間中に詐欺メール912通を集計!Amazon「お届け予定」243通の波状攻撃が突出

HL-META: date=2026-07-18/2026-07-24 | br ...
Thumbnail of new posts 128

2026年7月25日 : Amazon

Amazonプライム会員資格更新メールは詐欺!ウイルスバスター・Chrome・Cloudflareの三重ブロックを突破できず力尽きた誘導先の正体

HL-META: date=2026-07-22 | brand=Amazon( ...
Thumbnail of new posts 182

2026年7月25日 : Amazon

Amazon配送通知「受付完了のお知らせ」は詐欺!プレーンテキストにゼロ幅文字もどきを仕込む新手口、香港発Azureから送信

HL-META: date=2026-07-23 | brand=Amazon( ...
Thumbnail of new posts 097

2026年7月25日 : ホスティング・サーバー系

自社ドメインを騙る詐欺メールが1週間で3通——米国・香港・日本と送信元を変えながら襲う手口を徹底比較

HL-META: date=2026-07-24 | brand=自社ドメインな ...
2026年7月
日 月 火 水 木 金 土
 1234
567891011
12131415161718
19202122232425
262728293031  
« 6月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP