HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』『Appleサポートセンターより、重要なお知らせです』と、来た件

2024年12月12日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

 


★フィッシング詐欺解体新書★


スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
目次
  • 1. Appleが中国のドメインでユーザーにメールを?!
  • 2. Apple IDはApple Accountとなりましたよ
  • 3. まとめ

Appleが中国のドメインでユーザーにメールを?!

いつもご覧くださりありがとうございます!

先日来 Apple や iCloud の名を借り『 サブスクリプション料金の改定』や『サブスクリプションの有効期限がまもなく終了します』とサブスク関連の内容を騙るフィッシング詐欺メールが多く見られますが、今度は不正アクセスが行われていないかを確認するように促すメールが届きました。

件名:[spam] Appleサポートセンターより、重要なお知らせです
送信者:iCloud <apple-topot.ductitious-bibwalletic.algibility@service.e2758.cn>近日、一部のAppleアカウントにおいて、不正アクセスの疑いが報告されております。アカウントの安全を最優先に考え、お客様のアカウントが関与していないか、定期的にセキュリティ確認を行っていただくことを強く推奨いたします。お手数ですが、次の手順に従い、アカウントのセキュリティを確保してください:

Apple Storeにサインイン

Appleアカウントから一時ログアウトを行います。
公式のApple ID管理ページにて、パスワードの更新を行ってください。

新しいパスワードで再ログインを行ってください。万が一、ログインやパスワード変更に関して問題や疑問が生じた場合は、公式サポートまでお問い合わせください。皆様の安全と利便性のための措置としてご理解賜りますよう、お願い申し上げます。

Appleサポートセンター

Appleサポートセンターからだとするこのメールはもちろん詐欺師からのもの。

この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。

送信者として記載されているメールアドレスのドメイン(@より後ろ)は”service.e2758.cn”
ここは送信者がいくらでもウソを書くことができる部分で絶対鵜呑みにしてはいけません。
因みに末尾が『.cn』なのでこのドメインは中国のもの。
米国企業のAppleがわざわざ中国のドメインを使ったメールアドレスでこのようなセキュリティーに関するメールをユーザーに送るなんてあり得ないことは誰が考えても分かるはずです。

では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
こちらがこのメールのReceivedフィールドがこちらです。

Received: from service.e2758.cn (unknown [103.252.117.152])

このドメインの持ち主や割当てているIPアドレスを確認してみましょう。
こちらが『Grupo』さんで取得した”service.e2758.cn”に関する情報です。

このドメインを割当てているIPアドレスとReceivedフィールドのIPアドレスは完全に合致しているので持ち主間違いなく送信者のもの。
そしてその持ち主の氏名は当用漢字に無い漢字3文字が利用されたもで申請は中国のレジストラを介して行われていました。
このIPアドレスからメールの発信地を導き出してみると、香港油尖旺区にある繁華街『旺角(Mong Kok)』付近であることが分かりました。
そして更にこのIPアドレスは既に危険なものとして周知されているようで『サイバーアタックの攻撃元』としてブラックリストに登録済でした。


Apple IDはApple Accountとなりましたよ

さて、詐欺サイトのリンクは本文の『Apple Storeにサインイン』と書かれた部分に付けられていますが、あれ?『Appleアカウント』を確認するのにどうして『Apple Store』にサインインする必要があるのでしょうか?💦
まあそんあことは良いとして、その詐欺サイトへのリンクですがURLは以下の通りです。
【h**ps://icloud.apple-seaier.shaltgs.cn/account_int/】
(直リンク防止のため一部の文字を変更してあります)
これまた『.cn』なので中国のドメインで、もちろんAppleのドメインではありません。

先程と同様に『Grupo』さんでこのドメインの情報を取得してみます。

やはり中国の方が中国のレジストラを介して取得しているドメインのようですね。
この割当てているIPアドレスからそのロケーション地域を調べると、詐欺サイトでありがちな『東京都杉並区和泉2丁目』付近であることが分かりました。

リンクを辿ってみると、一旦はGoogleとウイルスバスターにブロックされましたが解除して先に進むとこのようなページが開きました。

Apple ID と書かれているログインページですね。
本物をコピって作られたものなのでしょうが、残念ながら本物とは若干異なりますね。
本物のログインページがこちら。

2024年9月に『Apple ID』は廃止され『Apple Account』に移行しました。
故にログインページに『Apple ID』と書かれているはずがありません。
ただそんなことはニュースで扱ってもなく誰もが知っている訳でもないので普通の方はコロっと騙されてしまいますよね。
ここにログインしてしまうとその情報は詐欺犯に把握され不正ログインが可能となりますので要注意です。

まとめ

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;

今、拡散中の詐欺メール

  • 三井住友カード・VJA「USJ貸切イベント当選」は実在キャンペーンへの便乗詐欺!公式発表は2027年1月なのに存在しない8/6締切をでっち上げる矛盾 801件のビュー
  • 【速報】Apple Music+「無料体験終了のお知らせ」偽メールが58通の波状攻撃——管理番号は毎回違っても着地サーバーは同一という杜撰な実態 565件のビュー
  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 539件のビュー
  • 『YOU GOT RECORDED!』続報 ― 自社ドメイン詐称セクストーションが一夜にして100通、送信元はロシア・ロストフ州と判明 459件のビュー
  • 「口座が制限されます」は三井住友銀行を騙る詐欺メール!今朝のヨドバシ詐欺との意外な共通点も判明 414件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メールApple,Apple IDはApple Accountとなりました,Appleが中国のドメイン,Appleサポートセンター,icloud.apple-seaier.shaltgs.cn,IPアドレス,service.e2758.cn,SPAM,セキュリティ確認,ドメイン,なりすまし,フィッシング詐欺,不正アクセス,不正利用,偽サイト,偽メール,拡散希望,注意喚起,詐欺,詐欺メール,迷惑メール

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』MyJCBから『【特別ご案内】QUICPay年末全額返現キャンペーン当選のお知らせ』と、来た件
Next
『詐欺メール』『【みずほ銀行】お客さま情報等の確認について』と、来た件
Prev

関連記事

Thumbnail of related posts 155

『詐欺メール』『緊急:EposCard クレジットカードの不審な取引検知』と、来た件

エポスカードのメールが中国から送られてきた スマホやタブレットが普及し増々便利に ...

Thumbnail of related posts 012

『詐欺メール』『これはあなたの有効なメールですか?』と、来た件

ドイツのフェリックスから意味不明なメールが スマホやタブレットが普及し増々便利に ...

Thumbnail of related posts 191

『詐欺メール』「【三井住友信託銀行】振込入金失敗のお知らせ」と、来た件…第二弾!

先回に引き続き第二弾 ※ご注意ください! このブログエントリーは、フィッシング詐 ...

Thumbnail of related posts 066

『詐欺メール』JAネットバンクから『定期的な取引目的確認のお願い(重要)』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

Thumbnail of related posts 079

『詐欺メール』『楽天銀行からのお知らせ[追加認証を一時制限しました]』と、来た件

楽天銀行なのに中国と深い関係?! ※ご注意ください! このブログエントリーは、フ ...

サイト内検索

今、拡散中の詐欺メール

  • 三井住友カード・VJA「USJ貸切イベント当選」は実在キャンペーンへの便乗詐欺!公式発表は2027年1月なのに存在しない8/6締切をでっち上げる矛盾801件のビュー
  • 【速報】Apple Music+「無料体験終了のお知らせ」偽メールが58通の波状攻撃——管理番号は毎回違っても着地サーバーは同一という杜撰な実態565件のビュー
  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開539件のビュー
  • 『YOU GOT RECORDED!』続報 ― 自社ドメイン詐称セクストーションが一夜にして100通、送信元はロシア・ロストフ州と判明459件のビュー
  • 「口座が制限されます」は三井住友銀行を騙る詐欺メール!今朝のヨドバシ詐欺との意外な共通点も判明414件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 180

2026年9月7日 : サポート詐欺(偽警告)

自社ドメインを騙る「個人情報流出に関する緊急のお知らせ」は詐欺——南アフリカの住宅回線から届き、偽Windows Defender画面でサポート詐欺に誘導

HL-META: date=2026-09-07 | brand=自社ドメインな ...
Thumbnail of new posts 029

2026年9月7日 : クレジットカード関連

「エポスカードご利用制限」の詐欺メール、発行者欄だけ別の信販会社「ジャックス」になっていた

HL-META: date=2026-09-07 | brand=エポスカード( ...
Thumbnail of new posts 051

2026年9月7日 : Amazon

「Vポイント有効期限が迫っています」という同じ雛形が、ANAと三井住友カード(中身はAmazon)で使い回されていた

HL-META: date=2026-09-07 | brand=ANA・三井住 ...
Thumbnail of new posts 128

2026年9月7日 : 詐欺メール

「至急」Microsoft 365のお支払い更新は詐欺!さくらインターネットの正規基盤とSPF/DKIM完備でフィルターをすり抜けた巧妙な手口

HL-META: date=2026-09-07 | brand=Microso ...
Thumbnail of new posts 174

2026年9月7日 : ヨドバシカメラ

「ヨドバシ・ドット・コム:お支払い方法をご確認ください」は詐欺!送信ドメインは2ヶ月前のAMEX詐欺と同一、テンプレート変数の露出も

HL-META: date=2026-09-06 | brand=ヨドバシ・ドッ ...
2026年9月
日 月 火 水 木 金 土
 12345
6789101112
13141516171819
20212223242526
27282930  
« 8月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP