『詐欺メール』『【特別プレゼント】5,000エポスポイントをお届け!』と、来た件

★フィッシング詐欺メール解体新書★
スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
いつもご覧くださりありがとうございます!
☆当サイトでは、今の観点から不審なメールであるかどうかを解析して行きます☆
- 件名の見出しを確認
- メールアドレスのドメインを確認
- リンク先のドメインを確認
できる限り分かりやすく説明していいます。
最後までお読みいただても5分程度ですのでごゆっくりご覧ください。
では、進めてまいります。
前書き
今回は、『エポスカード』に成り済ます不審なメールのご紹介となります。
はい、また来ました。
偽キャンペーンメールです。
パッと見今朝のメールボックスには、このエポスカードを方あった偽キャンペーンメールが5本
それぞれの件名はこんな感じです。
『【会員感謝特典】5,000エポスポイントをプレゼント!』
『【感謝のプレゼント】5,000エポスポイントを進呈します!』
『【会員感謝特別プレゼント】に感謝を込めて5,000エポスポイント進呈 !』
『【感謝の贈り物】5,000エポスポイント進呈のお知らせ !』
そして今回ご紹介する『【特別プレゼント】5,000エポスポイントをお届け!』
送信者のメールアドレスは異なるもののどれも本文は全く同じことが書かれています。
では見ていきましょう。
以下、そのメールです。
※テキストだけコピペしてありますので、性質上文字化け等はご容赦ください。
メール本文
ここから本文
↓↓↓↓↓↓
件名:[spam] 【特別プレゼント】5,000エポスポイントをお届け!(メール番号:FR-65932445437)
送信者:"エポスカード" <epos-card-Administrator-vRrd@vRrd.net>
≪エポスカード会員の皆さまへ≫
いつもエポスカードをご利用いただき、誠にありがとうございます。
この度、日頃のご愛顧に感謝して、エポスNet IDをお持ちの方を対象に、ログインするだけで抽選に参加できるキャンペーンを開催いたします!
簡単な手続きで、特典が当たるチャンスです。
手続き方法
以下の簡単なステップで、抽選にご参加いただけます。
1. 下記のリンクをクリック
2. エポスNet IDでログイン
3. 自動的に抽選され、ポイントが付与されます
お手続きが受理された後、3営業日以内にポイントがアカウントに反映されます。
▼ [ログインして抽選に参加する]
h**ps://www.eposcard.co.jp/memberservice/pc/login/login elhcRrek.do
注意事項
お手続き期限:2025年03月02日まで
期限を過ぎますと、この特典をご利用いただけなくなりますので、お早めにお手続きください。
何かご不明な点がございましたら、エポスカード株式会社 カスタマーサービス(03-3383-5249)までお気軽にお問い合わせください。
引き続き、エポスカードをご愛顧賜りますようお願い申し上げます。
────────────────
最後までお読みいただきありがとうございました。
<注>このメールアドレスは送信専用です。返信をいただいてもご回答できませんのでご了承ください。
株式会社 エポスカード
東京都中野区中野4-3-2
h**ps://www.eposcard.co.jp
──────────────────────────────────
Copyright All Right Reserved. Epos Card Co., Ltd.
無断転載および再配布を禁じます。
↑↑↑↑↑↑
本文ここまで
エポスNet IDでログインするだけで抽選に参加できるキャンペーンだそうです。
まあ当たるわけありません、全部嘘ですから(笑)
件名の見出しを確認
この件名の見出しには”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。
メールアドレスのドメインを確認
送信者として記載されているメールアドレスのドメイン(@より後ろ)は『vRrd.net』
ここは送信者がいくらでもウソを書くことができる部分で絶対鵜呑みにしてはいけません。
ドメインに大文字は使いません、基本的にドメインは全て小文字です。
因みにエポスカードが利用するメールアドレスのドメインは『@eposcard.co.jp』です。
故にこのドメイン以外のメールアドレスで届いた同社からのメールは全て偽物と言うことになります。
では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
こちらがこのメールのReceivedフィールドがこちらです。
Received: from C20250227157919.local (unknown [103.45.69.251])
ここの末尾に記載のIPアドレスは、送信サーバーが自身で書き込むもので、偽装することはできません。
このドメインに関する詳しい情報を『Grupo』さんで取得してみます。
『対応するIPアドレスがありません』と書かれています。
IPアドレスを割り当てていないドメインは当然利用できません。
この結果からこの送信者が使ったとされる『vRrd.net』を使ったメールアドレスは偽装であることが断定できます。
このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を『IP調査兵団』で導き出してみると、香港付近であることが分かりました。
それにこのIPアドレスは既にブラックリストに登録されて、そのカテゴリは『サイバーアタックの攻撃元』とされています。
リンク先のドメインを確認
さて、本文にエポスカードの公式ドメインを使って直書きされた詐欺サイトへのリンクですが、当然偽装されていて、実際に接続されるサイトのURLは以下の通りです。
【h**ps://epasjifene5000.shop/co.jp/】
(直リンク防止のため一部の文字を変更してあります)
これまたエポスカードのドメインとは異なるものが利用されていますね。
先程と同様にこのドメインに関する詳しい情報を『Grupo』さんで取得してみます。
この情報が正しければ、このドメインの取得者の所在地はカリフォルニアです。
割当てているIPアドレスは『118.193.47.179』
『IP調査兵団』でこのIPアドレスからそのロケーション地域を調べると、先程とは異なるものの再び香港付近であることが分かりました。
リンクに接続してみましたが、開いたのは『404 Error: Page not found』とだけ書かれた真っ白なページ。
恐らくこのサイトを設置したレンタルサーバーがその危険を察知して削除したものかと思います。
まとめ
エポスカードが、自社のものではないドメインを使ったメールアドレスで、遠く香港からユーザーにメールを送り
香港に設置されたウェブサーバーにあるサイトに誘導するって絶対おかしいですもんね!
恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。
いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;