HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』『永旺銀行アカウントの安全確認:情報更新のお願い』と、来た件

2024年12月16日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

 


★フィッシング詐欺解体新書★


スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
目次
  • 1. 『永旺銀行』ってどこの銀行?
  • 2. 『福島医療専門学校』さんのドメインを騙る
  • 3. やっぱり開いたのは『イオンカード』のログインページ
  • 4. まとめ

『永旺銀行』ってどこの銀行?

いつもご覧くださりありがとうございます!

皆さん、『永旺銀行』って中国っぽい銀行知ってます?
私は知らなかったのですが、そんな存在感の薄い銀行からアカウントの更新を促すメールが届いたのですが、皆さんならどうされます?

件名:[spam] 永旺銀行アカウントの安全確認:情報更新のお願い
送信者:”自動配達です” <user-adminikz@f-iryo.ac.jp>お客様のアカウントにリスクが検出され、安全上の理由から情報の更新が必要です。

以下のリンクより、24時間以内に情報を更新していただくようお願いいたします。情報を更新しない場合、アカウントが一時的に凍結される可能性があります。

情報を更新する

更新が完了次第、アカウントは再開され、引き続き永旺銀行のサービスをご利用いただけます。

もしご質問等がございましたら、永旺銀行カスタマーサービスまでご連絡ください。

このメールは永旺銀行より自動送信されたものです。返信いただいても対応できませんので、ご了承ください。

会社情報:
永旺銀行株式会社
〒153-0064 東京都目黒区下目黒1丁目8番1号
電話番号:043-212-6149

本文を読んでみると、フィッシング詐欺メールで良く使われているテンプレートが使われていますね。
いったい『永旺銀行』ってどこのどういう銀行なのでしょうか?
グーグルで検索してみると『イオン銀行』に関する内容がたくさん表示されます。
実はこれ、イオン銀行の中国読みで『永旺』=『イオン』なんだそうです。
読み方は『なお』でこのメールは、この永旺銀行のユーザーをだますために作られた詐欺メールのようです。
末尾にある住所を調べるとアマゾンジャパン合同会社にぶち当たります。
イオン銀行の住所は東京都千代田区神田錦町3-22 テラススクエアですから全然違うし、電話番号も特定の業者は当てはまりませんでした。

この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。


『福島医療専門学校』さんのドメインを騙る

送信者として記載されているメールアドレスのドメイン(@より後ろ)は”f-iryo.ac.jp”
ここは送信者がいくらでもウソを書くことができる部分で絶対鵜呑みにしてはいけません。
ここからは永旺銀行はイオン銀行だと仮定して話を進めます。
因みにイオン銀行によると同社が利用するメールアドレスのドメインは『aeonbank.co.jp』だそうです。
故にこのドメイン以外のメールアドレスで届いたイオン銀行からのメールは全て偽物と言うことになります。
まあもっともこのメールアドレスだって本当に送信者のものかどうか眉唾ですけどね。

では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
こちらがこのメールのReceivedフィールドがこちらです。

Received: from uxd81l16r.top (unknown [180.184.66.245])

ほらほら、ここには”f-iryo.ac.jp”とは全く異なる”uxd81l16r.top”なんて更に怪しげなドメインが記載されていますよ。

『Grupo』さんで”f-iryo.ac.jp”と言うドメインについて調べると、このドメインは『福島医療専門学校』さんが所持されていて、割当てているIPアドレスはReceivedフィールドのものと全く異なります。
故に送信者のメールアドレスは偽装されていることになります。

次にReceivedフィールドに書かれている”uxd81l16r.top”について調べましたが、持ち主の情報等はプライバシー保護されていて全然分かりませんでした。

ではこのドメインを割当てているIPアドレスを『aWebAnalysis』さんで取得してみます。

これもReceivedフィールドのIPアドレスと全然違いますよね、この結果から”uxd81l16r.top”もウソであることが判明。
となると、信用できるのはReceivedフィールドの末尾にあるIPアドレス”180.184.66.245”だけ。
これは偽装できないのでこのIPから発信地を導き出してみます。

これによると現在のその割り当て地は中国北京にある『海淀区(かいでんく)』付近であることが分かりました。
やはり中国絡みの詐欺メールのようです。


やっぱり開いたのは『イオンカード』のログインページ

さて、本文の『情報を更新する』と書かれた部分に付けられた詐欺サイトへのリンクですがURLは以下の通りです。
【h**ps://htzvhmsuqsve.top/aeonugs/】
(直リンク防止のため一部の文字を変更してあります)
これまた『』のドメインとは異なるものが利用されていますね。

先程と同様に『aWebAnalysis』さんでこのドメインを割当てているIPアドレスを取得してみます。

このIPアドレスからそのロケーション地域を調べると、詐欺サイトではありがちな香港の『九龍地区(Kowloon)』付近であることが分かりました。

リンクを辿ってみると、一旦はウイルスバスターにブロックされましたが解除して先に進むとこのようなページが開きました。

やっぱり開いたのは『イオンカード』のログインページです。
もちろん偽サイトですから絶対にログインしてはいけません。
当然、ここにIDとパスワードを入力してログインボタンを押してしまうとその情報は詐欺犯に把握され不正ログインが可能となります。
この先のページで会員情報の更新と称し更に個人情報やクレジットカードの情報を盗み取られた上で詐欺の被害に遭うことになります。


まとめ

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;

迷惑メールf-iryo.ac.jp,htzvhmsuqsve.top,IPアドレス,SPAM,uxd81l16r.top,アカウントが一時的に凍結,アカウントにリスクが検出,アカウントの安全確認,イオンカード,イオン銀行,ドメイン,なりすまし,フィッシング詐欺,不正利用,偽サイト,偽メール,情報更新のお願い,拡散希望,永旺銀行,注意喚起,福島医療専門学校,詐欺,詐欺メール,迷惑メール,重要なお知らせ

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』『Appleよりご注文に関する重要なお知らせ』と、来た件
Next
『詐欺メール』『【EX予約】 メールアドレスの確認』と、来た件
Prev

関連記事

Thumbnail of related posts 079

『詐欺メール』『【特別優待】選ばれたVpass会員様へ|15,000円の現金をプレゼント』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

Thumbnail of related posts 138

『詐欺メール』久しぶりに「LINEにご登録のアカウント」と来た件

相変わらず「おたんこなす」 安全認証ってどんな意味? 久しぶりにコイツが来ました ...

Thumbnail of related posts 132

『詐欺メール』「Amazon Pay ご請求内容のお知らせ」と、来た件

Amazon Payを装う ※ご注意ください! このブログエントリーは、フィッシ ...

Thumbnail of related posts 004

『詐欺メール』「【重要】Mastercard 本人確認のお知らせ」と、来た件

見飽きた内容 ※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的とし、 ...

Thumbnail of related posts 157

『詐欺メール』「ETCあなたのアカウントは停止されました!」と、来た件

「永吉ロック」ならぬ「永久ロック」 ※ご注意ください! 当エントリーは迷惑メール ...

サイト内検索

Google検索

2025年6月
日 月 火 水 木 金 土
1234567
891011121314
15161718192021
22232425262728
2930  
« 5月    

アーカイブ

カテゴリー

Thumbnail of new posts 022

2025年6月20日 : 迷惑メール

『詐欺メール』エポスカードから『取引異常に関する確認とお願い』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...
Thumbnail of new posts 066

2025年6月20日 : 迷惑メール

『詐欺メール』VJAグループから『【当選のお知らせ】USJ貸切イベントB賞(スタジオ・パス2枚)受け取りのご案内』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...
Thumbnail of new posts 170

2025年6月20日 : 迷惑メール

『詐欺メール』『【三菱UFJ銀行】ご本人名義の確認が必要です(重要)』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...
Thumbnail of new posts 140

2025年6月19日 : 迷惑メール

『詐欺メール』『JAネットバンクからのお知らせ』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...
Thumbnail of new posts 047

2025年6月19日 : 迷惑メール

『詐欺メール』『Apple 支払い方法の更新が必要です』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP