100名に20万ポイントって太っ腹!
いつもご覧くださりありがとうございます!
またしてもありもしない『年末年始キャンペーン』に便乗した詐欺メールです。
今度は『りそな銀行』に成りすましてきています。
件名:[spam] 【りそな銀行特約店】最大20万ポイントあたる!年末年始キャンペーン!
送信者:"りそな銀行" <Resona-you2_endo@costcojapan.jp>りそな銀行会員への感謝を込めて,りそなクラブポイント抽選申し込みのお知らせです。年末年始のキャンペーン!りそなクラブ抽選でりそなクラブポイント(期間・用途限定)が100名に20万ポイントがたるキャンペーン。
申込み
株式会社りそな銀行(以下「社」といいます)が実施する「りそな銀行年末年始キャンペーン」(以下「本キャンペーン」といいます)は、この規約(以下「本規約」といいます)に従って実施されます。
■キャンペーン名
りそな銀行 年末年始キャンペーン
■キャンペーン期間
2024年12月24日(日)0:00~2025年1月13日(月)23:59
■キャンペーン内容
本キャンペーンへのWebエントリーとりそな銀行お得情報メール受信設定の上、本キャンペーン対象のりそな銀行利用した方に最大で100,000ポイントのりそなクラブポイント(期間・用途限定)があたります。当選ポイント数は抽選によって決まり、対象のりそな銀行の利用金額、利用プランド数に応じて抽選口数が上がります。
【選ポイント数】
1. 等100,000ポイント✕100名
2. 等10,000ポイント✕100名
3. 等1,000ポイント✕500名
※いずれもりそなクラブポイント(期間・用途限定)です。また、りそなクラブポイント(期間・用途限定)の有効期限は進呈日から3か月間です。
株式会社りそな銀行
〒100-6150 東京都千代田区永田町2-11-1
お客様サポート: 0120-24-3989
営業時間: 9:00 – 20:00(年中無休)
Copyright (c) Resona Bank, Limited All Rights Reserved. |
この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。
『100名に20万ポイントがたるキャンペーン』
ってポイントの多さにも驚きますが、それ以前に『当』が抜けてますが大丈夫でしょうか?(笑)
それによく見てください、差出人のメールアドレス。
まつびのドメイン部分が”costcojapan.jp”となっていますが、これコストコっぽいドメイン。
因みに ChatGPT でりそな銀行からのメールアドレスを訪ねると『resonabank.co.jp』だと教えていただきました。
故にこのドメイン以外のメールアドレスで届いた『りそな銀行』からのメールは全て偽物と言うことになります。
では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
こちらがこのメールのReceivedフィールドがこちらです。
Received: from 10-35-169-210.localdomain (unknown [165.154.236.71]) |
まあやるまでありませんが、一応儀式なのでドメイン”costcojapan.jp”を割当てているIPアドレスと比較してみようと『aWebAnalysis』さんで取得してみたのですが、このように失敗。
どうやらこのドメインは現在どのIPアドレスにも割り当てられていないようです。
この結果からこの送信者が使ったとされる”costcojapan.jp”を使ったメールアドレスは偽装であることが断定できます。
このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を導き出してみると、シンガポール山中であることが分かりました。
詐欺サイトは既に措置済み
さて、本文の『申込み』と書かれた部分に付けられた詐欺サイトへのリンクですがURLは以下の通りです。
【h**ps://ib-resonabanc.zpyyz.com/web.0102】
(直リンク防止のため一部の文字を変更してあります)
これまた『りそな銀行』のドメインとは異なるものが利用されていますね。
『Grupo』さんでこのドメインに関する情報と割当てているIPアドレスを取得してみます。
このドメインは、中国湖北省の方が申請し、中国の『eName Technology Co.,Ltd.』と言うレジストラが管理しているようです。
このIPアドレスからそのロケーション地域を調べると、香港の『火炭』付近であることが分かりました。
リンクを辿ってみると『404 Not Found』と書かれたエラーページが開きました。
404ですからページが見つからないことを示しています。
恐らくこのサイトを貸し出しているホスティングサービスが危険を察知してサイトに接続できないような措置を取ったものと思われます。
|