HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』『永旺銀行アカウントの安全確認:情報更新のお願い』と、来た件

2024年12月16日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

 


★フィッシング詐欺解体新書★


スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
目次
  • 1. 『永旺銀行』ってどこの銀行?
  • 2. 『福島医療専門学校』さんのドメインを騙る
  • 3. やっぱり開いたのは『イオンカード』のログインページ
  • 4. まとめ

『永旺銀行』ってどこの銀行?

いつもご覧くださりありがとうございます!

皆さん、『永旺銀行』って中国っぽい銀行知ってます?
私は知らなかったのですが、そんな存在感の薄い銀行からアカウントの更新を促すメールが届いたのですが、皆さんならどうされます?

件名:[spam] 永旺銀行アカウントの安全確認:情報更新のお願い
送信者:”自動配達です” <user-adminikz@f-iryo.ac.jp>お客様のアカウントにリスクが検出され、安全上の理由から情報の更新が必要です。

以下のリンクより、24時間以内に情報を更新していただくようお願いいたします。情報を更新しない場合、アカウントが一時的に凍結される可能性があります。

情報を更新する

更新が完了次第、アカウントは再開され、引き続き永旺銀行のサービスをご利用いただけます。

もしご質問等がございましたら、永旺銀行カスタマーサービスまでご連絡ください。

このメールは永旺銀行より自動送信されたものです。返信いただいても対応できませんので、ご了承ください。

会社情報:
永旺銀行株式会社
〒153-0064 東京都目黒区下目黒1丁目8番1号
電話番号:043-212-6149

本文を読んでみると、フィッシング詐欺メールで良く使われているテンプレートが使われていますね。
いったい『永旺銀行』ってどこのどういう銀行なのでしょうか?
グーグルで検索してみると『イオン銀行』に関する内容がたくさん表示されます。
実はこれ、イオン銀行の中国読みで『永旺』=『イオン』なんだそうです。
読み方は『なお』でこのメールは、この永旺銀行のユーザーをだますために作られた詐欺メールのようです。
末尾にある住所を調べるとアマゾンジャパン合同会社にぶち当たります。
イオン銀行の住所は東京都千代田区神田錦町3-22 テラススクエアですから全然違うし、電話番号も特定の業者は当てはまりませんでした。

この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。


『福島医療専門学校』さんのドメインを騙る

送信者として記載されているメールアドレスのドメイン(@より後ろ)は”f-iryo.ac.jp”
ここは送信者がいくらでもウソを書くことができる部分で絶対鵜呑みにしてはいけません。
ここからは永旺銀行はイオン銀行だと仮定して話を進めます。
因みにイオン銀行によると同社が利用するメールアドレスのドメインは『aeonbank.co.jp』だそうです。
故にこのドメイン以外のメールアドレスで届いたイオン銀行からのメールは全て偽物と言うことになります。
まあもっともこのメールアドレスだって本当に送信者のものかどうか眉唾ですけどね。

では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
こちらがこのメールのReceivedフィールドがこちらです。

Received: from uxd81l16r.top (unknown [180.184.66.245])

ほらほら、ここには”f-iryo.ac.jp”とは全く異なる”uxd81l16r.top”なんて更に怪しげなドメインが記載されていますよ。

『Grupo』さんで”f-iryo.ac.jp”と言うドメインについて調べると、このドメインは『福島医療専門学校』さんが所持されていて、割当てているIPアドレスはReceivedフィールドのものと全く異なります。
故に送信者のメールアドレスは偽装されていることになります。

次にReceivedフィールドに書かれている”uxd81l16r.top”について調べましたが、持ち主の情報等はプライバシー保護されていて全然分かりませんでした。

ではこのドメインを割当てているIPアドレスを『aWebAnalysis』さんで取得してみます。

これもReceivedフィールドのIPアドレスと全然違いますよね、この結果から”uxd81l16r.top”もウソであることが判明。
となると、信用できるのはReceivedフィールドの末尾にあるIPアドレス”180.184.66.245”だけ。
これは偽装できないのでこのIPから発信地を導き出してみます。

これによると現在のその割り当て地は中国北京にある『海淀区(かいでんく)』付近であることが分かりました。
やはり中国絡みの詐欺メールのようです。


やっぱり開いたのは『イオンカード』のログインページ

さて、本文の『情報を更新する』と書かれた部分に付けられた詐欺サイトへのリンクですがURLは以下の通りです。
【h**ps://htzvhmsuqsve.top/aeonugs/】
(直リンク防止のため一部の文字を変更してあります)
これまた『』のドメインとは異なるものが利用されていますね。

先程と同様に『aWebAnalysis』さんでこのドメインを割当てているIPアドレスを取得してみます。

このIPアドレスからそのロケーション地域を調べると、詐欺サイトではありがちな香港の『九龍地区(Kowloon)』付近であることが分かりました。

リンクを辿ってみると、一旦はウイルスバスターにブロックされましたが解除して先に進むとこのようなページが開きました。

やっぱり開いたのは『イオンカード』のログインページです。
もちろん偽サイトですから絶対にログインしてはいけません。
当然、ここにIDとパスワードを入力してログインボタンを押してしまうとその情報は詐欺犯に把握され不正ログインが可能となります。
この先のページで会員情報の更新と称し更に個人情報やクレジットカードの情報を盗み取られた上で詐欺の被害に遭うことになります。


まとめ

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;

迷惑メールf-iryo.ac.jp,htzvhmsuqsve.top,IPアドレス,SPAM,uxd81l16r.top,アカウントが一時的に凍結,アカウントにリスクが検出,アカウントの安全確認,イオンカード,イオン銀行,ドメイン,なりすまし,フィッシング詐欺,不正利用,偽サイト,偽メール,情報更新のお願い,拡散希望,永旺銀行,注意喚起,福島医療専門学校,詐欺,詐欺メール,迷惑メール,重要なお知らせ

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』『Appleよりご注文に関する重要なお知らせ』と、来た件
Next
『詐欺メール』『【EX予約】 メールアドレスの確認』と、来た件
Prev

関連記事

Thumbnail of related posts 193

『詐欺メール』『楽天銀行からのお知らせ[追加認証を一時制限しました]』と、来た件

楽天銀行なのに中国と深い関係?! ※ご注意ください! このブログエントリーは、フ ...

Thumbnail of related posts 118

『詐欺メール』「あなたのアカウントは異常と判定されましたので、解除してください」と、来た件

アマウントを持たない「えきねっと」から ※ご注意ください! このブログエントリー ...

Thumbnail of related posts 164

『詐欺メール』「【楽天市場】カード支払い情報が確認!」と、来た件

日本語は正しく ※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的とし ...

Thumbnail of related posts 098

『詐欺メール』「【重要】 三菱UFJカード 株式会社から緊急のご連絡」と、来た件

三菱UFJカードを騙る詐欺メール ※ご注意ください! 当エントリーは迷惑メールの ...

Thumbnail of related posts 136

『詐欺メール』PayPay から『口座状態に関するご連絡』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...

サイト内検索

Google検索

2025年10月
日 月 火 水 木 金 土
 1234
567891011
12131415161718
19202122232425
262728293031  
« 9月    

アーカイブ

カテゴリー

Thumbnail of new posts 122

2025年10月29日 : デジタル

『詐欺メール』『【信用金庫】振込(出金)、ATMのご利用(出金)利用停止のお知らせ』と、来た件

「生成AI」が普及し増々便利になる世の中。 詐欺師もこれを逃すはずが無く、怪しい ...
Thumbnail of new posts 008

2025年10月29日 : デジタル

『詐欺メール』西村から『iPhoneから送信』と、来た件

「生成AI」が普及し増々便利になる世の中。 詐欺師もこれを逃すはずが無く、怪しい ...
Thumbnail of new posts 121

2025年10月29日 : デジタル

『詐欺メール』『【緊急】身元確認のご連絡』と、来た件

「生成AI」が普及し増々便利になる世の中。 詐欺師もこれを逃すはずが無く、怪しい ...
Thumbnail of new posts 181

2025年10月28日 : デジタル

『詐欺メール』高橋から『 iPhoneから送信』と、来た件

「生成AI」が普及し増々便利になる世の中。 詐欺師もこれを逃すはずが無く、怪しい ...
Thumbnail of new posts 010

2025年10月28日 : デジタル

『詐欺メール』『【VJAグループ】「五庵祭」当選のお知らせとギフトカード受取のご案内』と、来た件

「生成AI」が普及し増々便利になる世の中。 詐欺師もこれを逃すはずが無く、怪しい ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP