『詐欺メール』『[moomoo証券] アカウントのご本人確認手続きのご依頼』と、来た件


★フィッシング詐欺メール解体新書★


スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。


いつもご覧くださりありがとうございます!

☆当サイトでは、今の観点から不審なメールであるかどうかを解析して行きます☆
★証券会社に成り済ます悪質なメール終息気味ですが、まだ確認されていますので資産運用されている方はご注意ください★

  • 件名の見出しを確認
  • メールアドレスのドメインを確認
  • 宛名を確認
  • リンク先のドメインを確認

できる限り分かりやすく説明していいます。
最後までお読みいただても5分~10分程度ですのでごゆっくりご覧ください。
では、進めてまいります。


前書き

相変わらず、SBI証券を騙る怪しいメールが横行する中、最近は大和証券を騙るものも乱入し証券会社騙りメールが全盛の昨今。
今度は『moomoo証券』に成り済ます不審なメールも登場し増々盛り上がりを見せてきました。
今回は、そんな偽のmoomoo証券メールのご紹介となります。

では、詳しく見ていくことにしましょう。


以下、そのメールです。
※テキストだけコピペしてありますので、性質上文字化け等はご容赦ください。


メール本文


ここから本文
↓↓↓↓↓↓



件名:[spam] [moomoo証券] アカウントのご本人確認手続きのご依頼
送信者: “moomoo証券" <account@yuehu2018.com>


ユーザー様へ
moomoo(Moomoo Financial Japan Pte. Ltd. 提供)をご利用いただきありがとうございます。

規制要件を遵守し、お客様の取引の安全性を確保するため、moomooアカウントの本人確認が必要です。

お手数ですが、できるだけ早く以下のリンクから本人確認を完了してください:
h**ps://moomoo-jp.it.com?token=ZmhlR49b7RMX

本人確認を完了されない場合、取引や出金機能を含むアカウントの一部機能が制限される可能性があります。

ご対応のほどよろしくお願いいたします。

敬具
Moomooチーム


↑↑↑↑↑↑
本文ここまで



私、投資に全然興味が無いのでこのような証券会社自体の存在を知りませんでした。
この『moomoo証券』は、米国発祥の証券会社で、社名は、英語の牛の鳴き声『moo(ムー)』に由来しているとか。
GMOペパボ(GMOインターネットグループ)が運営しているドメイン取得サービスのムームードメイン(MuuMuu Domain)は全く関係ありません。(笑)

メール本文と言えば、例によって馬鹿の一つ覚えの本人確認が必要だと。
でもって、本人確認が完了しないと、アカウントの一部機能が制限される可能性があると脅し文句も忘れていません。


件名の見出しを確認

この件名の見出しには”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。


メールアドレスのドメインを確認

送信者として記載されているメールアドレスのドメイン(@より後ろ)は『yuehu2018.com』
ここは送信者がいくらでもウソを書くことができる部分で絶対鵜呑みにしてはいけません。

因みにmoomoo証券が利用するメールアドレスのドメインは『jp.moomoo.com』です。
故にこのドメイン以外のメールアドレスで届いた同社からのメールは全て偽物と言うことになります。

では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
こちらがこのメールのReceivedフィールドです。


Received: from mail.yuehu2018.com (unknown [62.60.232.177])


このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を『IP調査兵団』で導き出してみると、香港付近です。
それにこのIPアドレスは既にブラックリストに登録されて、そのカテゴリは『サイバーアタックの攻撃元』とされています。


宛名を確認

このような大切なメールの冒頭には通常『◎◇△ 様』と言ったように『宛名』が書かれていますが、でもこのメールにはその宛名が存在しません。
でも仮にもしこれが本当にmoomoo証券からだとすれば、ユーザーの氏名を絶対知っているはずですから宛名が無いのはとても不自然です。
ならどうしてこのような書き方をするのでしょうか?
その原因は、このメールの送信者は受信者の情報をメールアドレスしか知らないわけだから宛名なんて書きようがないからです。
どうせどこかから漏洩したメールアドレスのリストを入手し、そのメール宛に無選別でこういったメールを送信しているのでしょう。


リンク先のドメインを確認

さて、本文に直書きされた詐欺サイトへのリンクですが、サイトのURLは以下の通りです。

【h**ps://moomoo-jp.it.com/?token=ZmhlR49b7RMX】
(直リンク防止のため一部の文字を変更してあります)

これまたmoomoo証券のドメインとは異なるものが利用されていますね。

まずはこのドメインを割当てているIPアドレスを『aWebAnalysis』さんで取得してみます。

この結果から、このドメインは現在IPアドレスに割当てられていないようなので実際に利用することはできないドメインです。

次にこのドメインに関する詳しい情報を『Whois』さんで取得してみます。

この情報が正しければ、このドメインはロンドンの電気通信設備請負業者『UK Intis Telecom Ltd』が取得しているようです。
もちろんこの企業が詐欺犯ではなく、このドメインをユーザーの依頼で代行している可能性があります。
そしてそのユーザーはオランダの方のようですね。

IPアドレスに割当てられていないドメインではサイト運営はできませんから、接続してもこのような結果になります。


まとめ

最初から騙すつもりが無く単なる愉快犯による迷惑メールだったのか、それとも目的を達成したのか危険を感じ意図的にサイトへ接続できないようにしたのか。
これは私には分かりません。

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんのフィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;