HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』[LINE安全認証]が立て続けに来た件

2019年8月5日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
このメールアドレスではLINE登録してましぇ~ん

「LINE安全認証」と書かれた詐欺メールが受信箱に3つも

前エントリーにも書きましたが、今朝の受信箱は[spam]でいっぱい…(;´Д`)
それも「LINE安全認証」が3つでバレバレの内容…( ´,_ゝ`)プッ

判ってるから良いけど、だいたい「LINE」でこのメールアドレス使ってないし。。。
どこから拾ってきたんだろう?
これほど多いから多分どこかで漏洩しちゃってるんでしょうね~(´・_・`)ショボン

3通のブラックメール、内容を確認

さて、こちらがそのブラッキーなメール。
LINE関連は相変わらず味気ないでしょ?

件名は「LINE安全認証」
「spam」の文字はスパムチェックエンジンでSPAM判定済みという証。

差出人は1通目が「LINE <xohedspr@drhg548g.com>」
2通目は「LINE <uqxzn@ack.info>」
そして3通目が「LINE <pmfcwyr@qatvvtko.us>」
バラバラのメールアドレスながらLINEの文字が全くないし…
いくらでも偽装できるから少しはすればいいのにね(笑)

※ドメインは偽装できるのでこのドメインから本当に送られているかどうかは
あてになりません。
使われているドメインが全く関係のない企業や個人のものかも知れませんので
ご注意ください。

と表示されているので
今回は愛用メーラーの「Thunderbird」側でも「詐欺メール」判定されていますね。

文面は、先日のエントリー『[LINE緊急問題]と来た件』とタイトルとURLが違うだけで
ほぼほぼ一緒。

さて、行ってみますか!

文中のURLリンクを調査。

先回のURLは「ttps://www.xamtx.com/」
で、実際のリンク先は
「ttps://www.ineplm.jp/oarch/landing/pidad2d98e151a813e968edd50766f6f721」

で、今回のURLは3通とも
「ttps://www.ineplm.jp/oarch/landing/pidad2d98e151a813e968edd50766f6f721」
(どちらも直リンクできないように頭文字は削除しています)

あれあれ、先回はURL偽装してたけど今回は直リンク?!

いやいや、実際にリンクをクリックしてみると…

接続されたサイトは「ttps://www.fxzgnp.com/」
逆に今回はURL偽装されていました💦

これが出るってことは未だ未対策なのかな?
※皆さんは絶対クリックしないでくださいよ!

そしてさらに先に進むと・・・

来ましたコレ。
この先はヤバそうなので止めときます。

で、「fxzgnp.com」をGoogle検索してみても現在のところ日本語での情報が
殆ど無いので拡散されていないようです。
こんな時は深追い禁物ですね(;^ω^)

因みに送り主のメールアドレスにあるドメイン「drhg548g.com」を検索してみると…
いくつか出てきました、もちろん内容はフィッシング詐欺関係(笑)
他2通の「ack.info」と「qatvvtko.us」は大した情報を見つけられませんでした。

とにもかくにもリンクは触らない事!

いっつも書いていますが、初めての方も多いと思うので。
まず、こういったちょっと怪しいメールを受け取っても無暗にリンクやURLを絶対に
クリックしないようにしてください。
この手の「スパム」と呼ばれる「詐欺メール」や「迷惑メール」は受け取っただけでは
何も起こりません。
リンクやURLをクリックし、詐欺サイトに誘導され個人情報を入力することで被害に
遭うという流れです。

セキュリティー対策を万全に期すことはネットを使うユーザーにとって当たり前の事!
丸腰のあなた、是非こちらで対策してください(笑)

そしてアドレス調査

今回は、1通目のメールのドメイン「drhg548g.com」を先に調査してみたいと思います。
「Magonote-tools」さんの「IPアドレス・ドメインの持ち主を調査」で。
「drhg548g.com」を貼って検索。
・・・
・・・

ドメインからの調査結果は上図の通り。
アリゾナ州のスコッツデールと呼ばれる街にあるサーバー。

では、メールヘッダーから取得した送信元サーバーのIPアドレス情報から検索してみる
…
…
…


台北市内でした。
それも予想を裏切ることなく3通共全く同じ場所 (^^♪

面倒がらずに通報を

結果は出ましたがこれらを通報することで拡散します。
「迷惑メール相談センター情報提供ページ」にある
メールアドレス(meiwaku@dekyo.or.jp)宛に
「ヘッダーをすべて表示させた」状態で詐欺メールを転送します。
はい、お疲れ様でした (^^♪

 

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 2k件のビュー
  • 【解析】e+plus「決済システム更新のご案内」は詐欺!韓国発Azure×ゼロ幅文字注入×二重ドメイン「.com.com」の新手口 771件のビュー
  • 【続報】JALマイレージバンクを騙る「アカウント継続のお願い」詐欺、No.違いで6通の波状攻撃——マイル失効を煽る手口を再解析 555件のビュー
  • 【緊急・実録】MyJCBを騙る偽「3Dセキュア再認証」詐欺メール発覚——SPF/DKIM両Pass偽装でフィルター突破、精巧な偽ログイン画面の全手口を解説 490件のビュー
  • DropTalk「お試し期間終了のお知らせ」は詐欺!自閉症・言語障害者支援アプリを騙る悪質な便乗、Amazon詐称アドレス×無限ループ偽認証の手口 473件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メールack.info,drhg548g.com,ineplm.jp,IPアドレス,IPアドレス・ドメインの持ち主を調査,LINEを騙った,LINE安全認証,LINE緊急問題,Magonote-tools,qatvvtko.us,SPAM,whois,xamtx.com,zkped.org,スパム,フィッシングメール,ブラックメール,ブロック,リンクやボタンは絶対に押さない,偽装,危険,拡散希望,未対策,詐欺メール,迷惑メール,迷惑メール相談センター,送信者情報

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『知っトク!』PCが黒画面で起動しない時にやってみる件
Next
『詐欺メール』「Amazon ID アカウントを利用制限しています」と来た件
Prev

関連記事

Thumbnail of related posts 191

『詐欺メール』『【最終通知】【督促状】滞納した税金がございます。』と、来た件

督促を装って詐欺をはたらく ※ご注意ください! このブログエントリーは、フィッシ ...

Thumbnail of related posts 107

『詐欺メール』『AEONご利用確認のお願い』と、来た件

利用確認を促す ※ご注意ください! このブログエントリーは、フィッシング詐欺メー ...

Thumbnail of related posts 068

【2026年版・完全まとめ】クレジットカードを騙る詐欺メール全社解説|JCB・アメックス・三井住友・楽天・イオン・UCカードほか

HL-META: date=2026-06-15 | brand=クレジットカー ...

Thumbnail of related posts 159

『詐欺メール』『【三井住友】SMBCカードアカウントの再認証が必要です』と、大量に送られてきた件

  ★フィッシング詐欺解体新書★ スマホやタブレットが普及し増々便利に ...

Thumbnail of related posts 191

『詐欺メール』立て続けに「【American Express】次回口座振替のお知らせ」と、来た件

4通は、同一犯の犯行! ※ご注意ください! 当エントリーは迷惑メールの注意喚起を ...

この記事のトラックバックURL

サイト内検索

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開2k件のビュー
  • 【解析】e+plus「決済システム更新のご案内」は詐欺!韓国発Azure×ゼロ幅文字注入×二重ドメイン「.com.com」の新手口771件のビュー
  • 【続報】JALマイレージバンクを騙る「アカウント継続のお願い」詐欺、No.違いで6通の波状攻撃——マイル失効を煽る手口を再解析555件のビュー
  • 【緊急・実録】MyJCBを騙る偽「3Dセキュア再認証」詐欺メール発覚——SPF/DKIM両Pass偽装でフィルター突破、精巧な偽ログイン画面の全手口を解説490件のビュー
  • DropTalk「お試し期間終了のお知らせ」は詐欺!自閉症・言語障害者支援アプリを騙る悪質な便乗、Amazon詐称アドレス×無限ループ偽認証の手口473件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 153

2026年7月28日 : 楽天

「[Rakuten] お支払いに関する重要なお知らせ」は詐欺!台湾発SPF Fail・トルコのサーバーに誘導される単純だが油断できない手口

HL-META: date=2026-07-28 | brand=楽天 | se ...
Thumbnail of new posts 153

2026年7月28日 : クレジットカード関連

「SAISON CARD」の正体はUnicode逆読み偽装だった——3Dセキュア義務化から1年、なりすまし件名・本文にまでゼロ幅文字を仕込む徹底ぶり

HL-META: date=2026-07-28 | brand=セゾンカード ...
Thumbnail of new posts 063

2026年7月28日 : カゴヤ・ジャパン

【警告】「メールセキュリティのアップグレードが必要で」はKAGOYA詐称!実在企業サイトを踏み台にした多段リダイレクトと、宛先自動入力の標的型偽ログイン画面

HL-META: date=2026-07-28 | brand=KAGOYA_ ...
Thumbnail of new posts 120

2026年7月28日 : 佐川急便

【続報】佐川急便なりすまし、1年越しに現役続行——今度はカード情報を直接盗む決済画面つきの手口に進化

HL-META: date=2026-07-27 | brand=佐川急便 | ...
Thumbnail of new posts 181

2026年7月28日 : EPOS

「【EPOS】30,000ポイント貯まりました」は詐欺!本物のURLを表示しながら別サイトに飛ばす巧妙な偽装

HL-META: date=2026-07-27 | brand=EPOSカード ...
2026年7月
日 月 火 水 木 金 土
 1234
567891011
12131415161718
19202122232425
262728293031  
« 6月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP