『詐欺メール』『【りそな銀行特約店】最大20万ポイントあたる!年末年始キャンペーン!』と、来た件

迷惑メール
記事内に広告が含まれています。

 


★フィッシング詐欺解体新書★


スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。

100名に20万ポイントって太っ腹!

いつもご覧くださりありがとうございます!

またしてもありもしない『年末年始キャンペーン』に便乗した詐欺メールです。
今度は『りそな銀行』に成りすましてきています。

件名:[spam] 【りそな銀行特約店】最大20万ポイントあたる!年末年始キャンペーン!
送信者:”りそな銀行” <Resona-you2_endo@costcojapan.jp>りそな銀行会員への感謝を込めて,りそなクラブポイント抽選申し込みのお知らせです。年末年始のキャンペーン!りそなクラブ抽選でりそなクラブポイント(期間・用途限定)が100名に20万ポイントがたるキャンペーン。

申込み

株式会社りそな銀行(以下「社」といいます)が実施する「りそな銀行年末年始キャンペーン」(以下「本キャンペーン」といいます)は、この規約(以下「本規約」といいます)に従って実施されます。

■キャンペーン名
りそな銀行 年末年始キャンペーン
■キャンペーン期間
2024年12月24日(日)0:00~2025年1月13日(月)23:59

■キャンペーン内容
本キャンペーンへのWebエントリーとりそな銀行お得情報メール受信設定の上、本キャンペーン対象のりそな銀行利用した方に最大で100,000ポイントのりそなクラブポイント(期間・用途限定)があたります。当選ポイント数は抽選によって決まり、対象のりそな銀行の利用金額、利用プランド数に応じて抽選口数が上がります。

【選ポイント数】
1. 等100,000ポイント✕100名
2. 等10,000ポイント✕100名
3. 等1,000ポイント✕500名
※いずれもりそなクラブポイント(期間・用途限定)です。また、りそなクラブポイント(期間・用途限定)の有効期限は進呈日から3か月間です。

株式会社りそな銀行
〒100-6150 東京都千代田区永田町2-11-1
お客様サポート: ‎0120-24-3989
営業時間: 9:00 – 20:00(年中無休)
Copyright (c) Resona Bank, Limited All Rights Reserved.

この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。

『100名に20万ポイントがたるキャンペーン』
ってポイントの多さにも驚きますが、それ以前に『当』が抜けてますが大丈夫でしょうか?(笑)
それによく見てください、差出人のメールアドレス。
まつびのドメイン部分が”costcojapan.jp”となっていますが、これコストコっぽいドメイン。
因みに ChatGPT でりそな銀行からのメールアドレスを訪ねると『resonabank.co.jp』だと教えていただきました。
故にこのドメイン以外のメールアドレスで届いた『りそな銀行』からのメールは全て偽物と言うことになります。

では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
こちらがこのメールのReceivedフィールドがこちらです。

Received: from 10-35-169-210.localdomain (unknown [165.154.236.71])

まあやるまでありませんが、一応儀式なのでドメイン”costcojapan.jp”を割当てているIPアドレスと比較してみようと『aWebAnalysis』さんで取得してみたのですが、このように失敗。

どうやらこのドメインは現在どのIPアドレスにも割り当てられていないようです。
この結果からこの送信者が使ったとされる”costcojapan.jp”を使ったメールアドレスは偽装であることが断定できます。

このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を導き出してみると、シンガポール山中であることが分かりました。


詐欺サイトは既に措置済み

さて、本文の『申込み』と書かれた部分に付けられた詐欺サイトへのリンクですがURLは以下の通りです。
h**ps://ib-resonabanc.zpyyz.com/web.0102
(直リンク防止のため一部の文字を変更してあります)
これまた『りそな銀行』のドメインとは異なるものが利用されていますね。

Grupo』さんでこのドメインに関する情報と割当てているIPアドレスを取得してみます。

このドメインは、中国湖北省の方が申請し、中国の『eName Technology Co.,Ltd.』と言うレジストラが管理しているようです。
このIPアドレスからそのロケーション地域を調べると、香港の『火炭』付近であることが分かりました。

リンクを辿ってみると『404 Not Found』と書かれたエラーページが開きました。
404ですからページが見つからないことを示しています。
恐らくこのサイトを貸し出しているホスティングサービスが危険を察知してサイトに接続できないような措置を取ったものと思われます。


まとめ

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;

タイトルとURLをコピーしました