HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』『最新マーケット情報とSBI証券からのお知らせ』と、来た件

2025年4月15日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

★フィッシング詐欺メール解体新書★


スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。


いつもご覧くださりありがとうございます!

☆当サイトでは、今の観点から不審なメールであるかどうかを解析して行きます☆
★現在、偽キャンペーンメールが大量発生中、特にポイント付与メールにご注意ください★

  • 件名の見出しを確認
  • メールアドレスのドメインを確認
  • リンク先のドメインを確認

できる限り分かりやすく説明していいます。
最後までお読みいただても5分~10分程度ですのでごゆっくりご覧ください。
では、進めてまいります。


目次
  • 1. 前書き
  • 2. メール本文
  • 3. 件名の見出しを確認
  • 4. メールアドレスのドメインを確認
  • 5. リンク先のドメインを確認
  • 6. まとめ

前書き

最近の怪しいメーrは、金融機関から証券会社にターゲットを乗り換えたようで、様々な証券会社に成り済まして私たちを陥れようと日々虎視眈々と狙っています。
今日も元気に『SBI証券』と称す怪しいメールが届きいていますので、今回も詳しく見ていくことにしましょう。


以下、そのメールです。
※テキストだけコピペしてありますので、性質上文字化け等はご容赦ください。


メール本文


ここから本文
↓↓↓↓↓↓



件名:[spam] 最新マーケット情報とSBI証券からのお知らせ
送信者: “SBI証券" <sbi_net-cfI8@tential.jp>


「トランプ関税」の波乱でも、好業績期待の10銘柄
いつもSBI証券をご利用いただきまして誠にありがとうございます。当社の取扱商品や新規キャンペーン、サービスについての情報をお送りいたします。

【 SBI news 】2025.4.14
>>配信停止はこちら

本日のピックアップ!
日経平均

日経平均は4/10(木)に反発したものの、4/11(金)には大幅安でスタート。株式市場は波乱の展開が続いています。

レポートの詳細はこちら

マーケット情報
各種指数・為替・金利の情報はこちらのリンクからご確認ください

My資産チェック

直近の値動きで保有資産の残高や推移がどうなっているか今すぐチェック!

トピックス
この波乱相場をどう乗り越える!?今後のETF投資戦略に役立つ方法をプロがアドバイス!

お知らせ
【重要】インサイダー取引にご注意ください

発行:株式会社SBI証券 金融商品取引業者

Copyright(C) SBI SECURITIES Co., Ltd. ALL Rights Reserved.


↑↑↑↑↑↑
本文ここまで



このメールは『トランプ関税』で市況が乱高下しているなんて時事ネタを使って、我々を詐欺サイトに陥れようとしていますが、恐らく実際にSBI証券から送られてくるメールをリメイクして作っているものでしょう。
もちろんリンク先が詐欺サイトなので絶対につないではいけませんよ!


件名の見出しを確認

この件名の見出しには”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。


メールアドレスのドメインを確認

送信者として記載されているメールアドレスのドメイン(@より後ろ)は『tential.jp』
ここは送信者がいくらでもウソを書くことができる部分で絶対鵜呑みにしてはいけません。
このドメインは、コンディショニングやリカバリーを目的とした製品を開発・販売するウェルネスブランドの『テンシャル』さんのものでSBI証券のものではありません。
まさかテンシャルさんがSBI証券のメールを代行するなんて考えられないので、偽装に使われたものです。
因みにSBI証券が利用するメールアドレスのドメインは『sbisec.co.jp』です。
故にこのドメイン以外のメールアドレスで届いた同社からのメールは全て偽物と言うことになります。

では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
こちらがこのメールのReceivedフィールドです。


Received: from C202504141583956.local (unknown [118.107.17.159])


経験上、ここに『C』から始まる数字のlocalドメインが記載されているものは全て詐欺メール。
最近このドメインが多く見られます。

ここの末尾に記載のIPアドレスは、送信サーバーが自身で書き込むもので、偽装することはできません。
このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を『IP調査兵団』で導き出してみると、香港付近です。
これもReceivedフィールドに『C』から始まる数字のlocalドメインが記載されているものの特徴です。
それにこのIPアドレスは既にブラックリストに登録されて、そのカテゴリは『サイバーアタックの攻撃元』とされています。


リンク先のドメインを確認

さて、本文に複数個所付けられた詐欺サイトへのリンクですが、全て同じリンク先でそのURLは以下の通りです。
【h**ps://ahpyzwoe.shop/etg/xhtml/】
(直リンク防止のため一部の文字を変更してあります)
これまたSBI証券のドメインとは異なるものが利用されていますね。

このドメインに関する詳しい情報を『Grupo』さんで取得してみます。

この情報が正しければ、このドメインの取得者の所在地は、中国湖北省ようです。

割当てているIPアドレスは『165.154.112.38』
『IP調査兵団』でこのIPアドレスからそのロケーション地域を調べると、先程とは異なるものの再び香港付近であることが分かりました。

リンクを辿ってみると、一旦はウイルスバスターにブロックされましたが、解除して進むと開いたのは『404 Error: Page not found』とだけ書かれた真っ白なページ。
恐らくこのサイトを設置したレンタルサーバーがその危険を察知して削除したものかと思いますが、ウイルスバスターにブロックされたことが、ここには以前危険なサイトが存在していたことを物語っていますね。


まとめ

SBI証券が、自社のものではないドメインを使ったメールアドレスで、香港からユーザーにメールを送り、更に香港付近に設置されたウェブサーバーにある危険とされるサイトに誘導するって絶対おかしいです!

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんのフィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


 

今、拡散中の詐欺メール

  • 【実録】第一生命「差押予告通知」の罠!法的執行を騙る恐怖のPayPay請求を全公開 2.1k件のビュー
  • 【閲覧注意】令和7年国勢調査の謝礼3,000円は「死の罠」か?悪質スパムを実録公開! 1.3k件のビュー
  • 【実録】通勤交通費の精算ルール変更に潜む罠!社内人事部を完全偽装した犯行の全記録を公開 1.2k件のビュー
  • 【実録公開】件名「セイセンアカウントの安全確認」の罠を暴く!ワシントンD.C.から放たれた冷酷なフィッシング詐欺の全貌 591件のビュー
  • 【実録】「法的措置」を突きつけるPayPay偽メールの罠!未払い督促の正体を完全公開 579件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メールahpyzwoe.shop,IPアドレス,SBI news,SBI証券,SBI証券がテンシャルのドメインで,SPAM,tential.jp,テンシャル,ドメイン,ドメインを確認,トランプ関税,なりすまし,フィッシング詐欺,不正利用,件名の見出し,偽サイト,偽メール,好業績期待の10銘柄,宛名を確認,拡散希望,日経平均,本日のピックアップ,注意喚起,詐欺,詐欺メール,迷惑メール

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』『[Kagoya : 79837] ディスク使用量が99%に達しています!今すぐご確認ください』と、来た件
Next
『詐欺メール』『「TOBU POINT 春の大還元祭」ポイント進呈日変更および補償申請のご案内』と、来た件
Prev

関連記事

Thumbnail of related posts 000

『詐欺メール』『【三井住友銀行】カード情報更新とセキュリティ強化のご案内』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

Thumbnail of related posts 186

『詐欺メール』「 [重要]:お客様のプライム 会員資格がキャンセルされます」と来た件

今週は新種が多いこと... !ご注意! 当エントリーは迷惑メールの注意喚起を目的 ...

Thumbnail of related posts 075

『詐欺メール』「【Lifecard】重要なお知らせ」と、来た件

またクレジットカード会社を騙ってる... ※ご注意ください! 当エントリーは迷惑 ...

Thumbnail of related posts 153

【危険】「日頃の感謝を込めて。お客様へのささやかな贈り物です」の正体は三井住友カード詐欺

  【調査報告】最新の詐欺メール解析レポート メールの解析結果と脅威イ ...

Thumbnail of related posts 075

『詐欺メール』柴犬コインから「1億のSHIBトークンを受け取ることができます。」と、来た件

春節が過ぎた途端におびただしい数の... ※ご注意ください! 当エントリーは迷惑 ...

サイト内検索

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
2026年5月
日 月 火 水 木 金 土
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 4月    

今、拡散中の詐欺メール

  • 【実録】第一生命「差押予告通知」の罠!法的執行を騙る恐怖のPayPay請求を全公開2.1k件のビュー
  • 【閲覧注意】令和7年国勢調査の謝礼3,000円は「死の罠」か?悪質スパムを実録公開!1.3k件のビュー
  • 【実録】通勤交通費の精算ルール変更に潜む罠!社内人事部を完全偽装した犯行の全記録を公開1.2k件のビュー
  • 【実録公開】件名「セイセンアカウントの安全確認」の罠を暴く!ワシントンD.C.から放たれた冷酷なフィッシング詐欺の全貌591件のビュー
  • 【実録】「法的措置」を突きつけるPayPay偽メールの罠!未払い督促の正体を完全公開579件のビュー

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 151

2026年5月16日 : 詐欺メール

【注意】「反射でタップしたら最後」──裏動画で釣ってLINE登録に誘い込む三段階詐欺メールの実録

【実録】「反射でタップしたら最後」── 性的コンテンツで釣ってLINE登録に誘い ...
Thumbnail of new posts 161

2026年5月16日 : サポート詐欺(偽警告)

【実録】日本郵便を装ったフィッシング詐欺!マイクロソフトサポート詐欺への恐怖

  【実録】日本郵便を装ったフィッシング詐欺!マイクロソフトサポート詐 ...
Thumbnail of new posts 156

2026年5月16日 : paypay

【公開】19,863円の架空請求メール、開いた瞬間にPayPayアプリが起動する仕掛けを暴く

【実録】PayPayカード株式会社を騙るフィッシングメール:outlookアドレ ...
Thumbnail of new posts 193

2026年5月15日 : セゾンカード

【解析】セゾンカードを装ったフィッシング詐欺メールを徹底分析!警告を発令

  【犯行予告】セゾンカードになりすまし!巧妙なフィッシング詐欺の手口 ...
Thumbnail of new posts 065

2026年5月15日 : Apple

【実録】「iCloud+」更新通知は詐欺?犯行予告メールの隠された罠

  【閲覧注意】Appleを騙る請求メールの衝撃!その手口を徹底解析 ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP