【解析】カゴヤ・ジャパン偽通知の危険性|SoftBank回線からのなりすましを検証

| 目次 【調査報告】最新の詐欺メール解析レポート
|
最近のスパム動向今回ご紹介するのは「カゴヤ・ジャパン」を騙るメールですが、その前に最近のスパムの動向について解説します。 前書き本レポートでは、実際に観測された不審なメールの技術的な特徴を解析します。送信元情報の偽装や、乗っ取られた正規ドメインを悪用したフィッシングページへの誘導が確認されました。 |
件名の見出し:[spam] 表記の理由
件名に[spam]が付与されているのは、受信サーバー側のセキュリティ検知により、このメールが有害なコンテンツ(フィッシングやスパム)である可能性が高いと自動判定されたためです。 送信者: “カゴヤ・ジャパン サポートセンター” <support@kagoya.jp> |
メール本文の再現
|
解析評価とデザイン分析メールの感想: メールの内容は専門用語(ICANNポリシー)を使い、一見公式通知のように見えますが、全体的にあっさりして素っ気ない感じです。緊急性を煽る典型的なフィッシングの手口です。 メールのデザイン: 飾り気がなく、テキスト主体です。これはセキュリティソフトの画像検知を逃れるための手法ですが、公式の重要な通知としては違和感があります。 |
送信元(Received)の回線解析レポート本レポートの根拠データとして、メールヘッダーから抽出した送信元の生情報を公開します。
これは送信に利用された実際の通信データであり、カッコ内のIPアドレスは信頼できる送信者情報です。 判定: 送信元のドメイン `bbtec.net` は一般家庭用回線です。カゴヤ・ジャパンの公式ドメインとは一切一致しておらず、なりすましであることが技術的に証明されています。 |
誘導先リンクとドメインの調査リンク箇所: 本文中の「https://…」というURLテキストに設定されています。 セキュリティブロック: Googleセーフブラウジング等のブロックをすり抜けるため、頻繁にURLが変更される傾向にあります。 ドメイン解析:stlukescommunitychurch.org
ドメインに関する注釈: |
詐欺サイトの視覚的特徴以下の場所に、実際に確認された詐欺サイト(偽ログイン画面)のキャプチャ画像を掲載します。
過去の事例と比較しても、公式サイトのデザインを丸ごとコピーしており、URLを確認しない限り見分けるのは困難です。 |
まとめと推奨される対応送信者アドレスが正しくても、リンク先のドメインが公式サイト(kagoya.jp)以外であれば、それは詐欺です。 |

















