『詐欺メール』『【年末感謝特別プレゼント】最大39,000エポスポイントが当たるチャンス!』と、来た件
★フィッシング詐欺解体新書★ |
スマホやタブレットが普及し増々便利になる私たちが生活する世の中。 それに比例して増えてくるのが悪質な詐欺行為。 このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。 もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 |
簡単にそんなポイント貰えるはずがない いつもご覧くださりありがとうございます! また来ました、デマキャンペーン便乗詐欺メールが。 今度はエポスカードに成りすまし、最大39,000エポスポイントが当たるとウソぶいています。 件名:[spam] 【年末感謝特別プレゼント】最大39,000エポスポイントが当たるチャンス!(キャンペーンID:DW-46994367147) 送信者:”【エポスカード】” <epos-card-Administrator-uPBi@uPBi.net>≪エポスカード会員の皆さまへ≫ 平素よりエポスカードをご利用いただき、誠にありがとうございます。今年も残りわずかとなり、年末のご挨拶と共に、皆さまの日頃のご愛顧に感謝を込めて、特別な年末感謝キャンペーンをご用意いたしました。 このキャンペーンでは、少なくとも5,000エポスポイントから最大で39,000エポスポイントをプレゼントいたします。このポイントは、さまざまな商品やサービスにご利用いただけます。 簡単なお手続きでポイントをゲットできますので、ぜひご参加ください。 下記のリンクをクリックし、必要事項をご入力いただくだけでポイントを受け取ることができます。ポイントは来月10日以降に自動的にアカウントへ反映されますので、どうぞお早めにお手続きください。 h**ps://www.eposcard.co.jp/memberservice/pc/login/login_yLZcoFUr.do お手続き期限:12月31日まで 期限を過ぎますと、この特典は無効となりますので、ご了承ください。 ご不明な点がございましたら、エポスカード株式会社 カスタマーサービス(03-3383-5249)までお気軽にお問い合わせください。 引き続き、エポスカードをご愛顧賜りますようお願い申し上げます。 このメールアドレスは送信専用です。返信をいただいてもご回答できませんので、ご了承ください。 株式会社エポスカード 東京都中野区中野4-3-2 https://www.eposcard.co.jp © 2024 Epos Card Co., Ltd. 無断転載および再配布を禁じます。 | まぁ~年末になると本当に多いですね💦 そんな簡単にポイントがもらえるはずがありませんよ。 この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。 このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている ものは全て迷惑メールと判断されたもの。 うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと 否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。 送信者として記載されているメールアドレスのドメイン(@より後ろ)は”uPBi.net” ここは送信者がいくらでもウソを書くことができる部分で絶対鵜呑みにしてはいけません。 因みに『エポスカード』が利用するメールアドレスのドメインは『01epos.jp』です。 故にこのドメイン以外のメールアドレスで届いた同社からのメールは全て偽物と言うことになります。 だいたい大文字と小文字の混じったドメインなんて存在しません。 では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。 こちらがこのメールのReceivedフィールドがこちらです。 Received: from C20241220101941.local (unknown [137.220.198.12]) | この末尾にあるIPアドレスからメールの発信地を導き出してみると、香港の『Sheung Wan』付近であることが分かりました。  リンク先はタダの画像 さて、本文に直書きされた詐欺サイトへのリンクですが、ぱっと見エポスカードのドメインが使われているように見えますが、これは偽装で実際のURLは以下の通りです。 【h**ps://epass.xvud3.shop/%F0%9D%99%98%F0%9D%99%A4.%F0%9D%99%9F%F0%9D%99%A5】 (直リンク防止のため一部の文字を変更してあります) これまた『エポスカード』のドメインとは異なるものが利用されていますね。 先程と同様に『Grupo』さんでこのドメインに関する情報を取得してみます。  このドメインは、中国湖北省の方が申請されていますね。 このIPアドレスからそのロケーション地域を調べると、ロシア第二の首都『サンクトペテルブルク』付近であることが分かりました。  リンク先は、杉良太郎氏の呼び掛けで集まった芸能人で結成されたプロジェクトチームの『SOS47 ストップ・オレオレ詐欺47』の呼びかけポスターの画像でした(笑)  |
まとめ 恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの フィッシング詐欺サイトが作られ消滅していきます。 次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。 いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |