HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』[LINE安全認証]が立て続けに来た件

2019年8月5日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
このメールアドレスではLINE登録してましぇ~ん

「LINE安全認証」と書かれた詐欺メールが受信箱に3つも

前エントリーにも書きましたが、今朝の受信箱は[spam]でいっぱい…(;´Д`)
それも「LINE安全認証」が3つでバレバレの内容…( ´,_ゝ`)プッ

判ってるから良いけど、だいたい「LINE」でこのメールアドレス使ってないし。。。
どこから拾ってきたんだろう?
これほど多いから多分どこかで漏洩しちゃってるんでしょうね~(´・_・`)ショボン

3通のブラックメール、内容を確認

さて、こちらがそのブラッキーなメール。
LINE関連は相変わらず味気ないでしょ?

件名は「LINE安全認証」
「spam」の文字はスパムチェックエンジンでSPAM判定済みという証。

差出人は1通目が「LINE <xohedspr@drhg548g.com>」
2通目は「LINE <uqxzn@ack.info>」
そして3通目が「LINE <pmfcwyr@qatvvtko.us>」
バラバラのメールアドレスながらLINEの文字が全くないし…
いくらでも偽装できるから少しはすればいいのにね(笑)

※ドメインは偽装できるのでこのドメインから本当に送られているかどうかは
あてになりません。
使われているドメインが全く関係のない企業や個人のものかも知れませんので
ご注意ください。

と表示されているので
今回は愛用メーラーの「Thunderbird」側でも「詐欺メール」判定されていますね。

文面は、先日のエントリー『[LINE緊急問題]と来た件』とタイトルとURLが違うだけで
ほぼほぼ一緒。

さて、行ってみますか!

文中のURLリンクを調査。

先回のURLは「ttps://www.xamtx.com/」
で、実際のリンク先は
「ttps://www.ineplm.jp/oarch/landing/pidad2d98e151a813e968edd50766f6f721」

で、今回のURLは3通とも
「ttps://www.ineplm.jp/oarch/landing/pidad2d98e151a813e968edd50766f6f721」
(どちらも直リンクできないように頭文字は削除しています)

あれあれ、先回はURL偽装してたけど今回は直リンク?!

いやいや、実際にリンクをクリックしてみると…

接続されたサイトは「ttps://www.fxzgnp.com/」
逆に今回はURL偽装されていました💦

これが出るってことは未だ未対策なのかな?
※皆さんは絶対クリックしないでくださいよ!

そしてさらに先に進むと・・・

来ましたコレ。
この先はヤバそうなので止めときます。

で、「fxzgnp.com」をGoogle検索してみても現在のところ日本語での情報が
殆ど無いので拡散されていないようです。
こんな時は深追い禁物ですね(;^ω^)

因みに送り主のメールアドレスにあるドメイン「drhg548g.com」を検索してみると…
いくつか出てきました、もちろん内容はフィッシング詐欺関係(笑)
他2通の「ack.info」と「qatvvtko.us」は大した情報を見つけられませんでした。

とにもかくにもリンクは触らない事!

いっつも書いていますが、初めての方も多いと思うので。
まず、こういったちょっと怪しいメールを受け取っても無暗にリンクやURLを絶対に
クリックしないようにしてください。
この手の「スパム」と呼ばれる「詐欺メール」や「迷惑メール」は受け取っただけでは
何も起こりません。
リンクやURLをクリックし、詐欺サイトに誘導され個人情報を入力することで被害に
遭うという流れです。

セキュリティー対策を万全に期すことはネットを使うユーザーにとって当たり前の事!
丸腰のあなた、是非こちらで対策してください(笑)

そしてアドレス調査

今回は、1通目のメールのドメイン「drhg548g.com」を先に調査してみたいと思います。
「Magonote-tools」さんの「IPアドレス・ドメインの持ち主を調査」で。
「drhg548g.com」を貼って検索。
・・・
・・・

ドメインからの調査結果は上図の通り。
アリゾナ州のスコッツデールと呼ばれる街にあるサーバー。

では、メールヘッダーから取得した送信元サーバーのIPアドレス情報から検索してみる
…
…
…


台北市内でした。
それも予想を裏切ることなく3通共全く同じ場所 (^^♪

面倒がらずに通報を

結果は出ましたがこれらを通報することで拡散します。
「迷惑メール相談センター情報提供ページ」にある
メールアドレス(meiwaku@dekyo.or.jp)宛に
「ヘッダーをすべて表示させた」状態で詐欺メールを転送します。
はい、お疲れ様でした (^^♪

 

今、拡散中の詐欺メール

  • 【続報】国勢調査2026詐欺がリバイバル——新ドメインで再送、なぜか最終着地は「労働力調査」の偽サイトという珍事 2.2k件のビュー
  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 1.3k件のビュー
  • 総務省統計局を騙る「労働力調査2026」詐欺——リンク表示と実際の行き先が異なる偽装手口、同日中に複数通の波状攻撃を確認 1.1k件のビュー
  • 【続報】国勢調査2026「罰則適用前最終通知」詐欺が一新——イタリア発送・スマホ限定の偽サイトでクローキングを実装 831件のビュー
  • 三菱UFJ銀行「ご登録情報の更新のお願い」は詐欺!本文リンクの表示と実際の遷移先が異なる巧妙な偽装 657件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メールack.info,drhg548g.com,ineplm.jp,IPアドレス,IPアドレス・ドメインの持ち主を調査,LINEを騙った,LINE安全認証,LINE緊急問題,Magonote-tools,qatvvtko.us,SPAM,whois,xamtx.com,zkped.org,スパム,フィッシングメール,ブラックメール,ブロック,リンクやボタンは絶対に押さない,偽装,危険,拡散希望,未対策,詐欺メール,迷惑メール,迷惑メール相談センター,送信者情報

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『知っトク!』PCが黒画面で起動しない時にやってみる件
Next
『詐欺メール』「Amazon ID アカウントを利用制限しています」と来た件
Prev

関連記事

Thumbnail of related posts 075

『詐欺メール』「 [重要]:お客様のプライム 会員資格がキャンセルされます」と来た件

今週は新種が多いこと... !ご注意! 当エントリーは迷惑メールの注意喚起を目的 ...

Thumbnail of related posts 142

『迷惑メール』JCBからのクリスマスプレゼントが届いた件

記念すべき75本目の迷惑メールエントリー 最近多いJCBを騙る迷惑メール 気持ち ...

Thumbnail of related posts 069

『詐欺メール』「【アマゾン】注文に異常が発生しました」と、来た件

ご常連さんから ※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的とし ...

Thumbnail of related posts 016

【実録】「ANAカードご利用者様必見」偽マイル特典メールの隠蔽工作を分析

HL-META: date=2026-06-19 | brand=ANA | s ...

Thumbnail of related posts 190

『詐欺メール』『SMBCモビットのアカウントに異常が検出されました。再アクティベーションが必要です。』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...

この記事のトラックバックURL

サイト内検索

今、拡散中の詐欺メール

  • 【続報】国勢調査2026詐欺がリバイバル——新ドメインで再送、なぜか最終着地は「労働力調査」の偽サイトという珍事2.2k件のビュー
  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開1.3k件のビュー
  • 総務省統計局を騙る「労働力調査2026」詐欺——リンク表示と実際の行き先が異なる偽装手口、同日中に複数通の波状攻撃を確認1.1k件のビュー
  • 【続報】国勢調査2026「罰則適用前最終通知」詐欺が一新——イタリア発送・スマホ限定の偽サイトでクローキングを実装831件のビュー
  • 三菱UFJ銀行「ご登録情報の更新のお願い」は詐欺!本文リンクの表示と実際の遷移先が異なる巧妙な偽装657件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 164

2026年8月4日 : 公的機関・e-Tax

【総集編】総務省統計局かたる「労働力調査2026」詐欺、4月から続く波状攻撃の全貌——第三波は収束せず規模を拡大、8月火曜昼までに120通超

HL-META: date=2026-08-04 | brand=総務省統計局( ...
Thumbnail of new posts 091

2026年8月4日 : paypay

PayPay銀行「お引き落としのご連絡」は詐欺!本物そっくりのログイン画面へ誘導、送信元はさくらインターネットのVPS悪用

HL-META: date=2026-08-04 | brand=PayPay銀 ...
Thumbnail of new posts 164

2026年8月4日 : クレジットカード関連

セゾンカード「認証が必要です」詐欺、送信元はバングラデシュの乗っ取り端末とみられる高脅威IP——Tencent Cloud上の偽Netアンサー画面まで精巧再現

HL-META: date=2026-08-03 | brand=セゾンカード( ...
Thumbnail of new posts 169

2026年8月4日 : 詐欺メール

魔改造B-CAS詐欺、新誘導先「cas-ccc.online」で継続中——今回はプロキシ経由の”脅威レベル高”IPから配信

HL-META: date=2026-08-03 | brand=魔改造B-CA ...
Thumbnail of new posts 118

2026年8月4日 : Amazon

Amazon「返金申請の本人確認のご案内」は詐欺!ゼロ幅文字と非表示ダミー文字列の二重難読化、Tencent Cloudへ誘導する手口

HL-META: date=2026-08-04 | brand=Amazon( ...
2026年8月
日 月 火 水 木 金 土
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
« 7月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP