HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』『最新マーケット情報とSBI証券からのお知らせ』と、来た件

2025年4月15日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

★フィッシング詐欺メール解体新書★


スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。


いつもご覧くださりありがとうございます!

☆当サイトでは、今の観点から不審なメールであるかどうかを解析して行きます☆
★現在、偽キャンペーンメールが大量発生中、特にポイント付与メールにご注意ください★

  • 件名の見出しを確認
  • メールアドレスのドメインを確認
  • リンク先のドメインを確認

できる限り分かりやすく説明していいます。
最後までお読みいただても5分~10分程度ですのでごゆっくりご覧ください。
では、進めてまいります。


目次
  • 1. 前書き
  • 2. メール本文
  • 3. 件名の見出しを確認
  • 4. メールアドレスのドメインを確認
  • 5. リンク先のドメインを確認
  • 6. まとめ

前書き

最近の怪しいメーrは、金融機関から証券会社にターゲットを乗り換えたようで、様々な証券会社に成り済まして私たちを陥れようと日々虎視眈々と狙っています。
今日も元気に『SBI証券』と称す怪しいメールが届きいていますので、今回も詳しく見ていくことにしましょう。


以下、そのメールです。
※テキストだけコピペしてありますので、性質上文字化け等はご容赦ください。


メール本文


ここから本文
↓↓↓↓↓↓



件名:[spam] 最新マーケット情報とSBI証券からのお知らせ
送信者: “SBI証券" <sbi_net-cfI8@tential.jp>


「トランプ関税」の波乱でも、好業績期待の10銘柄
いつもSBI証券をご利用いただきまして誠にありがとうございます。当社の取扱商品や新規キャンペーン、サービスについての情報をお送りいたします。

【 SBI news 】2025.4.14
>>配信停止はこちら

本日のピックアップ!
日経平均

日経平均は4/10(木)に反発したものの、4/11(金)には大幅安でスタート。株式市場は波乱の展開が続いています。

レポートの詳細はこちら

マーケット情報
各種指数・為替・金利の情報はこちらのリンクからご確認ください

My資産チェック

直近の値動きで保有資産の残高や推移がどうなっているか今すぐチェック!

トピックス
この波乱相場をどう乗り越える!?今後のETF投資戦略に役立つ方法をプロがアドバイス!

お知らせ
【重要】インサイダー取引にご注意ください

発行:株式会社SBI証券 金融商品取引業者

Copyright(C) SBI SECURITIES Co., Ltd. ALL Rights Reserved.


↑↑↑↑↑↑
本文ここまで



このメールは『トランプ関税』で市況が乱高下しているなんて時事ネタを使って、我々を詐欺サイトに陥れようとしていますが、恐らく実際にSBI証券から送られてくるメールをリメイクして作っているものでしょう。
もちろんリンク先が詐欺サイトなので絶対につないではいけませんよ!


件名の見出しを確認

この件名の見出しには”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。


メールアドレスのドメインを確認

送信者として記載されているメールアドレスのドメイン(@より後ろ)は『tential.jp』
ここは送信者がいくらでもウソを書くことができる部分で絶対鵜呑みにしてはいけません。
このドメインは、コンディショニングやリカバリーを目的とした製品を開発・販売するウェルネスブランドの『テンシャル』さんのものでSBI証券のものではありません。
まさかテンシャルさんがSBI証券のメールを代行するなんて考えられないので、偽装に使われたものです。
因みにSBI証券が利用するメールアドレスのドメインは『sbisec.co.jp』です。
故にこのドメイン以外のメールアドレスで届いた同社からのメールは全て偽物と言うことになります。

では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
こちらがこのメールのReceivedフィールドです。


Received: from C202504141583956.local (unknown [118.107.17.159])


経験上、ここに『C』から始まる数字のlocalドメインが記載されているものは全て詐欺メール。
最近このドメインが多く見られます。

ここの末尾に記載のIPアドレスは、送信サーバーが自身で書き込むもので、偽装することはできません。
このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を『IP調査兵団』で導き出してみると、香港付近です。
これもReceivedフィールドに『C』から始まる数字のlocalドメインが記載されているものの特徴です。
それにこのIPアドレスは既にブラックリストに登録されて、そのカテゴリは『サイバーアタックの攻撃元』とされています。


リンク先のドメインを確認

さて、本文に複数個所付けられた詐欺サイトへのリンクですが、全て同じリンク先でそのURLは以下の通りです。
【h**ps://ahpyzwoe.shop/etg/xhtml/】
(直リンク防止のため一部の文字を変更してあります)
これまたSBI証券のドメインとは異なるものが利用されていますね。

このドメインに関する詳しい情報を『Grupo』さんで取得してみます。

この情報が正しければ、このドメインの取得者の所在地は、中国湖北省ようです。

割当てているIPアドレスは『165.154.112.38』
『IP調査兵団』でこのIPアドレスからそのロケーション地域を調べると、先程とは異なるものの再び香港付近であることが分かりました。

リンクを辿ってみると、一旦はウイルスバスターにブロックされましたが、解除して進むと開いたのは『404 Error: Page not found』とだけ書かれた真っ白なページ。
恐らくこのサイトを設置したレンタルサーバーがその危険を察知して削除したものかと思いますが、ウイルスバスターにブロックされたことが、ここには以前危険なサイトが存在していたことを物語っていますね。


まとめ

SBI証券が、自社のものではないドメインを使ったメールアドレスで、香港からユーザーにメールを送り、更に香港付近に設置されたウェブサーバーにある危険とされるサイトに誘導するって絶対おかしいです!

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんのフィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


 

迷惑メールahpyzwoe.shop,IPアドレス,SBI news,SBI証券,SBI証券がテンシャルのドメインで,SPAM,tential.jp,テンシャル,ドメイン,ドメインを確認,トランプ関税,なりすまし,フィッシング詐欺,不正利用,件名の見出し,偽サイト,偽メール,好業績期待の10銘柄,宛名を確認,拡散希望,日経平均,本日のピックアップ,注意喚起,詐欺,詐欺メール,迷惑メール

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』『[Kagoya : 79837] ディスク使用量が99%に達しています!今すぐご確認ください』と、来た件
Next
『詐欺メール』『「TOBU POINT 春の大還元祭」ポイント進呈日変更および補償申請のご案内』と、来た件
Prev

関連記事

Thumbnail of related posts 092

『詐欺メール』新「【重要:与信失敗】お支払い情報の更新をお願いします」と、来た件

耳慣れない「与信」って言葉使います? ※ご注意ください! このブログエントリーは ...

Thumbnail of related posts 141

『詐欺メール』『MUFGカードWEBサービスで確認』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

Thumbnail of related posts 031

『詐欺メール』「えきねっと」から「【重要】異常ログイン通知」と、来た件

つながらないからと言っても安心できません ※ご注意ください! このブログエントリ ...

Thumbnail of related posts 083

『詐欺メール』「【えきねっと(JR東日本)】【通知書】」と、来た件

ちょっとおバカな詐欺メールを見てやってください ※ご注意ください! このブログエ ...

Thumbnail of related posts 188

『詐欺メール』「アカウント情報を確認してください !」と、来た件

サーバー乗っ取り目的 ※ご注意ください! このブログエントリーは、フィッシング詐 ...

サイト内検索

Google検索

2025年9月
日 月 火 水 木 金 土
 123456
78910111213
14151617181920
21222324252627
282930  
« 8月    

アーカイブ

カテゴリー

Thumbnail of new posts 083

2025年9月17日 : デジタル

『詐欺メール』『【ETC利用照会サービス】ご利用料金返金手続きのご案内(期限あり)』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...
Thumbnail of new posts 037

2025年9月17日 : デジタル

『詐欺メール』法人JAネットバンクから『【重要·最終通知】お取引目的等の再確認(当日中必須)』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...
Thumbnail of new posts 085

2025年9月16日 : デジタル

『詐欺メール』『 【楽天ポイント進呈のご案内】3,088ポイントを受け取るにはご本人確認が必要です』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...
Thumbnail of new posts 180

2025年9月16日 : デジタル

『詐欺メール』ファミマから『【期間限定】今だけ 3,000ポイントをプレゼント』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...
Thumbnail of new posts 106

2025年9月16日 : デジタル

『詐欺メール』DHLから『配送状況のお知らせ:DHLからアクションのお願いSM=13603768199』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP