HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』『永旺銀行アカウントの安全確認:情報更新のお願い』と、来た件

2024年12月16日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

 


★フィッシング詐欺解体新書★


スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
目次
  • 1. 『永旺銀行』ってどこの銀行?
  • 2. 『福島医療専門学校』さんのドメインを騙る
  • 3. やっぱり開いたのは『イオンカード』のログインページ
  • 4. まとめ

『永旺銀行』ってどこの銀行?

いつもご覧くださりありがとうございます!

皆さん、『永旺銀行』って中国っぽい銀行知ってます?
私は知らなかったのですが、そんな存在感の薄い銀行からアカウントの更新を促すメールが届いたのですが、皆さんならどうされます?

件名:[spam] 永旺銀行アカウントの安全確認:情報更新のお願い
送信者:”自動配達です” <user-adminikz@f-iryo.ac.jp>お客様のアカウントにリスクが検出され、安全上の理由から情報の更新が必要です。

以下のリンクより、24時間以内に情報を更新していただくようお願いいたします。情報を更新しない場合、アカウントが一時的に凍結される可能性があります。

情報を更新する

更新が完了次第、アカウントは再開され、引き続き永旺銀行のサービスをご利用いただけます。

もしご質問等がございましたら、永旺銀行カスタマーサービスまでご連絡ください。

このメールは永旺銀行より自動送信されたものです。返信いただいても対応できませんので、ご了承ください。

会社情報:
永旺銀行株式会社
〒153-0064 東京都目黒区下目黒1丁目8番1号
電話番号:043-212-6149

本文を読んでみると、フィッシング詐欺メールで良く使われているテンプレートが使われていますね。
いったい『永旺銀行』ってどこのどういう銀行なのでしょうか?
グーグルで検索してみると『イオン銀行』に関する内容がたくさん表示されます。
実はこれ、イオン銀行の中国読みで『永旺』=『イオン』なんだそうです。
読み方は『なお』でこのメールは、この永旺銀行のユーザーをだますために作られた詐欺メールのようです。
末尾にある住所を調べるとアマゾンジャパン合同会社にぶち当たります。
イオン銀行の住所は東京都千代田区神田錦町3-22 テラススクエアですから全然違うし、電話番号も特定の業者は当てはまりませんでした。

この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。


『福島医療専門学校』さんのドメインを騙る

送信者として記載されているメールアドレスのドメイン(@より後ろ)は”f-iryo.ac.jp”
ここは送信者がいくらでもウソを書くことができる部分で絶対鵜呑みにしてはいけません。
ここからは永旺銀行はイオン銀行だと仮定して話を進めます。
因みにイオン銀行によると同社が利用するメールアドレスのドメインは『aeonbank.co.jp』だそうです。
故にこのドメイン以外のメールアドレスで届いたイオン銀行からのメールは全て偽物と言うことになります。
まあもっともこのメールアドレスだって本当に送信者のものかどうか眉唾ですけどね。

では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
こちらがこのメールのReceivedフィールドがこちらです。

Received: from uxd81l16r.top (unknown [180.184.66.245])

ほらほら、ここには”f-iryo.ac.jp”とは全く異なる”uxd81l16r.top”なんて更に怪しげなドメインが記載されていますよ。

『Grupo』さんで”f-iryo.ac.jp”と言うドメインについて調べると、このドメインは『福島医療専門学校』さんが所持されていて、割当てているIPアドレスはReceivedフィールドのものと全く異なります。
故に送信者のメールアドレスは偽装されていることになります。

次にReceivedフィールドに書かれている”uxd81l16r.top”について調べましたが、持ち主の情報等はプライバシー保護されていて全然分かりませんでした。

ではこのドメインを割当てているIPアドレスを『aWebAnalysis』さんで取得してみます。

これもReceivedフィールドのIPアドレスと全然違いますよね、この結果から”uxd81l16r.top”もウソであることが判明。
となると、信用できるのはReceivedフィールドの末尾にあるIPアドレス”180.184.66.245”だけ。
これは偽装できないのでこのIPから発信地を導き出してみます。

これによると現在のその割り当て地は中国北京にある『海淀区(かいでんく)』付近であることが分かりました。
やはり中国絡みの詐欺メールのようです。


やっぱり開いたのは『イオンカード』のログインページ

さて、本文の『情報を更新する』と書かれた部分に付けられた詐欺サイトへのリンクですがURLは以下の通りです。
【h**ps://htzvhmsuqsve.top/aeonugs/】
(直リンク防止のため一部の文字を変更してあります)
これまた『』のドメインとは異なるものが利用されていますね。

先程と同様に『aWebAnalysis』さんでこのドメインを割当てているIPアドレスを取得してみます。

このIPアドレスからそのロケーション地域を調べると、詐欺サイトではありがちな香港の『九龍地区(Kowloon)』付近であることが分かりました。

リンクを辿ってみると、一旦はウイルスバスターにブロックされましたが解除して先に進むとこのようなページが開きました。

やっぱり開いたのは『イオンカード』のログインページです。
もちろん偽サイトですから絶対にログインしてはいけません。
当然、ここにIDとパスワードを入力してログインボタンを押してしまうとその情報は詐欺犯に把握され不正ログインが可能となります。
この先のページで会員情報の更新と称し更に個人情報やクレジットカードの情報を盗み取られた上で詐欺の被害に遭うことになります。


まとめ

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 13.2k件のビュー
  • 【閲覧注意】ローソンで使える5,000円分クーポンを騙る詐欺メール——AmazonとローソンのW偽装でフィルターをすり抜ける手口 1.4k件のビュー
  • 【緊急・実録】MyJCBを騙る偽「3Dセキュア再認証」詐欺メール発覚——SPF/DKIM両Pass偽装でフィルター突破、精巧な偽ログイン画面の全手口を解説 773件のビュー
  • 【実録】総務省統計局を騙るアプリダウンロードキャンペーン詐欺メールの手口を公開! 740件のビュー
  • 「受信メールが3通保留されています」のKAGOYAメールが届いたら要注意!BIGLOBEサーバー踏み台+化学会社サイト悪用+「kwwwa」偽ドメインという三重の罠を解剖 673件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メールf-iryo.ac.jp,htzvhmsuqsve.top,IPアドレス,SPAM,uxd81l16r.top,アカウントが一時的に凍結,アカウントにリスクが検出,アカウントの安全確認,イオンカード,イオン銀行,ドメイン,なりすまし,フィッシング詐欺,不正利用,偽サイト,偽メール,情報更新のお願い,拡散希望,永旺銀行,注意喚起,福島医療専門学校,詐欺,詐欺メール,迷惑メール,重要なお知らせ

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』『Appleよりご注文に関する重要なお知らせ』と、来た件
Next
『詐欺メール』『【EX予約】 メールアドレスの確認』と、来た件
Prev

関連記事

Thumbnail of related posts 066

『詐欺メール』KAGOYAさんから「メンテナンス作業のお知らせ」と、来た件

告知のないメンテナンス !ご注意! 当エントリーは迷惑メールの注意喚起を目的とし ...

Thumbnail of related posts 083

『詐欺メール』『GMOあおぞらネット銀行からのお知らせ(お振り込み手続きの制限について)』と、来た件

口座が無かろうがお構いなしで スマホやタブレットが普及し増々便利になる私たちが生 ...

Thumbnail of related posts 193

『詐欺メール』『【MasterCard】支払いにおける異常なリスク、確認手続き中です。』と、来た件

マスターカードを騙る詐欺メール急増中! スマホやタブレットが普及し増々便利になる ...

Thumbnail of related posts 099

『詐欺メール』『[spam] 【重要なお知らせ】会員情報変更および退会に関するお知らせ』と、来た件

相変わらず続く『えきねっと』を騙るメール スマホやタブレットが普及し増々便利にな ...

Thumbnail of related posts 132

『詐欺メール』『Amazonポイントで得られる特典をご確認ください』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...

サイト内検索

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開13.2k件のビュー
  • 【閲覧注意】ローソンで使える5,000円分クーポンを騙る詐欺メール——AmazonとローソンのW偽装でフィルターをすり抜ける手口1.4k件のビュー
  • 【緊急・実録】MyJCBを騙る偽「3Dセキュア再認証」詐欺メール発覚——SPF/DKIM両Pass偽装でフィルター突破、精巧な偽ログイン画面の全手口を解説773件のビュー
  • 【実録】総務省統計局を騙るアプリダウンロードキャンペーン詐欺メールの手口を公開!740件のビュー
  • 「受信メールが3通保留されています」のKAGOYAメールが届いたら要注意!BIGLOBEサーバー踏み台+化学会社サイト悪用+「kwwwa」偽ドメインという三重の罠を解剖673件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 077

2026年6月22日 : 詐欺メール

【緊急】DocuSign偽装「支払い確認」が25通連投!Dell公式の上に偽ログイン窓が出現

HL-META: date=2026-06-22 | brand=DocuSig ...
Thumbnail of new posts 023

2026年6月22日 : メルカリ

【解析】メルペイ「ご利用制限」は偽物!Microsoft Azureから届く本人確認詐欺の正体

HL-META: date=2026-06-21 | brand=メルペイ(メル ...
Thumbnail of new posts 168

2026年6月22日 : 詐欺メール

【発見】Amazon詐欺とアダルト誘導は同じ工場製?送信アドレスの法則が一致

HL-META: date=2026-06-22 | brand=Amazon/ ...
Thumbnail of new posts 146

2026年6月22日 : Amazon

【数の暴力】Amazon「お届け予定」詐欺が100通連投!送信元バラバラでもゴールは1つだった

HL-META: date=2026-06-22 | brand=Amazon ...
Thumbnail of new posts 120

2026年6月22日 : マイナポータル

【検証】総務省・年金機構・デジタル庁・Adobe…同じ送信元から名乗りを変えて4通

HL-META: date=2026-06-22 | brand=総務省/日本年 ...
2026年6月
日 月 火 水 木 金 土
 123456
78910111213
14151617181920
21222324252627
282930  
« 5月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP