HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』KAGOYAさんから「電子メールのセキュリティ」と、来た件

2021年3月11日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

忘れた頃にちょいちょい送られてくる
!ご注意!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。
このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください!
リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。
ですから絶対にクリックしないでください!
どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするように心掛けてください!
目次
  • 1. 別アカウント宛に2通
  • 2. ヘッダーソースを調べると
  • 3. リンク先はどうなってる?

別アカウント宛に2通

これ、あまり一般には送られてきてないであろうと思われる迷惑メールの類。
忘れた頃にちょいちょい送られてくるKAGOYAのサーバー管理者を標的にしている質の
悪いものです。

下のようなメールが別々に2つのアカウント宛に届いていました。

受け取ったのは事務所の代表アドレス”info@”と実在しない”admin@”アカウント。
まぁ、どちらもありがちなアカウントですがうちは”admin@”を作っていないので
迷子になってサーバーに残されていました。

差出人は「KAGOYA <info@navitec.jp>」
”navitec.jp”というドメインは実在するようですが偽装の可能性もあり、このドメインの
持ち主も別の意味で被害者かもしれませんがどうでしょうか…

件名は「電子メールのセキュリティ」
何のこっちゃ・・・
電子メールのセキュリティがどうしたのかわからない件名。
こういった伝わらない件名の場合は悪意のあるメールが多いように思われます。


ヘッダーソースを調べると

こちらはこのメールのヘッダーソースの一部です。

この中で気になるのは以下の行。

Received: from mxsv05.wadax.ne.jp (mxsv05.wadax.ne.jp [203.137.1.37])
Received: from sv42.wadax.ne.jp (sv42.wadax.ne.jp [211.133.134.92])
by mxsv05.wadax.ne.jp (Postfix) with ESMTP id 04B3A4109C93
Received: (qmail 24697 invoked by uid 101); 10 Mar 2021 23:24:01 +0900
Received: from unknown (HELO jazz) (info@navitec.jp@40.117.91.178)

”Received”ってのはメールが通過してきたサーバーが勝手に刻み込む情報で
4つの数字の羅列がそのサーバーのIPアドレスを示すもの。

”mxsv05.wadax.ne.jp”と”sv42.wadax.ne.jp”ってドメインは「WADAXレンタルサーバ」さんの
持ち物ですね。
それぞれのIPアドレスの所在地を確認しても当然どちらもこの位置が検索されます。

先ほどの差出人に書かれてた”navitec.jp”ってドメインとの関連性が気になったんで勝手に
ちょっとだけ調べさせてもらうと。

ありゃ・・・ 赤枠で囲ったところ見てください(汗)

Received: from sv42.wadax.ne.jp (sv42.wadax.ne.jp [211.133.134.92])

先程のこのドメインとIPも一緒です。
ということは、この”navitec.jp”はまんざら関係ないとは言えなさそうですね…
まぁ詮索はこの辺にしておきます。


リンク先はどうなってる?

このメールの内容は、迷惑メールフォルダに隔離された新着メッセージが1通あり
このメールがもしかして間違って迷惑メールと判断されてるかもしれないので
リンクからたどって確認してほしいって内容です。
KAGOYAさんに限らずメールに関する設定やWebメーラーは契約したサーバーの
コントロールパネルから接続されます。

これがメールに書かれてるリンク先のURL

KAGOYAさん場合は、「ActiveMail」っていうWebメールで様々な設定を行いますが
もちろんそのURLのドメインはKAGOYAさんのドメイン。
でもこのリンク先URLのドメインは”similarcouncil.com”
これが本当にKAGOYAさんから送られてきたメールで本当に確認を促すものであれば
ここのリンクURL先のドメインはKAGOYAさんのドメインであるはず。
なのになぜ全然知らないドメインにあるメールサーバーに行く必要があるのかという
疑問がわいてきます。

つないでみるとActiveMailのログイン画面と瓜二つの完コピページが表示されました。

ユーザーIDとパスワードを入力しログインボタンを押すときっとKAGOYAさんの正規サイトが
開く手筈でしょう。
騙された方はこの時点で万事休す。
管理者アカウント情報を抜かれたんでサーバーが乗っ取られ荒らされることになるでしょうね。

このリンク先に使われてた”similarcouncil.com”ってドメインも少し調べてみます。

残念ながらドメイン登録者に関する詳しい情報は取得できませんでしたが、現在このドメイン
が使われている所在地はアメリカのネバダ州判明しました。
なので、先ほどの偽サイトはここに設置されたWebサーバーで動いているものと思われます。


このようなメールは一般ユーザーには送られてこないものと思いますが、騙されてしまうと
サーバーが乗っ取られサイトの改ざんやメールアカウントを操作され大変な被害を受けること
となりますのでサーバー管理者さんは要注意です!!


 

こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 「【緊急】あなたの個人情報が漏洩した可能性について」は詐欺!送信元と電話番号を調査 3.4k件のビュー
  • 【実録】「Windowsセキュリティーシステムのアップグレード」という死の宣告|アカウント停止24時間前の全記録を公開 3.1k件のビュー
  • 【実録】第一生命「差押予告通知」の罠!法的執行を騙る恐怖のPayPay請求を全公開 2k件のビュー
  • [解析] 【スマートEX】 会員登録のご案内:巧妙な偽装URLとサポート詐欺への誘導を暴く 1.7k件のビュー
  • 【調査報告】キャンペーン当選およびお受取手続きのご案内:偽装ドメインと回線情報の全記録 1.4k件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メールActiveMai,kagoya,navitec.jp,similarcouncil.com,SPAM,WADAX,サーバー管理者,なりすまし,パクリサイト,フィッシング詐欺,レンタルサーバー,ワードサラダ,乗っ取り,偽サイト,拡散希望,改ざん,詐欺,迷惑メール,電子メールのセキュリティ

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『解決!』Wordpressで「Failed to load plugin」と表示される件
Next
『詐欺メール』エポスカードから「エポスNet ID 必要の再アクティブ化リクエスト」と、来た件
Prev

関連記事

Thumbnail of related posts 185

『詐欺メール』「Amazon.co.jp アカウント所有権の証明(名前、その他個人情報)の確認」を調査した件

この日4つ目のエントリー(汗) !ご注意! 当エントリーは迷惑メールの注意喚起を ...

Thumbnail of related posts 132

『詐欺メール』Amazonから『【重要】ご注文の支払い認証のお願い』と、来た件

★詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私たちが生活する ...

Thumbnail of related posts 144

『詐欺メール』「【楽天市場】ご注文内容を補足」と、来た件

注文設定ってなに? ※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的 ...

Thumbnail of related posts 188

『詐欺メール』「楽天安全異常」と来た件(笑)

日本語がめっちゃんこ !ご注意! 当エントリーは迷惑メールの注意喚起を目的とし、 ...

Thumbnail of related posts 132

『詐欺メール』「【Visaデビット】重要なお知らせ」と、来た件

中国一色 ※ご注意ください! このブログエントリーは、フィッシング詐欺メールの注 ...

この記事のトラックバックURL

サイト内検索

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る

今、拡散中の詐欺メール

  • 「【緊急】あなたの個人情報が漏洩した可能性について」は詐欺!送信元と電話番号を調査3.4k件のビュー
  • 【実録】「Windowsセキュリティーシステムのアップグレード」という死の宣告|アカウント停止24時間前の全記録を公開3.1k件のビュー
  • 【実録】第一生命「差押予告通知」の罠!法的執行を騙る恐怖のPayPay請求を全公開2k件のビュー
  • [解析] 【スマートEX】 会員登録のご案内:巧妙な偽装URLとサポート詐欺への誘導を暴く1.7k件のビュー
  • 【調査報告】キャンペーン当選およびお受取手続きのご案内:偽装ドメインと回線情報の全記録1.4k件のビュー

Google検索

2026年4月
日 月 火 水 木 金 土
 1234
567891011
12131415161718
19202122232425
2627282930  
« 3月    

アーカイブ

カテゴリー

Thumbnail of new posts 079

2026年4月29日 : paypay

【実録】PayPayから届く恐怖の「完全招待制」メール。読み取った瞬間に奪われる資産の正体を公開!

  ◇ 前書き 今回ご紹介するのは、日本最大級の決済サービス「PayP ...
Thumbnail of new posts 024

2026年4月29日 : 楽天

【実録】楽天ブラックカード招待の罠!PayPay送金へ誘導する驚愕の最新手口を公開

  【実録・閲覧注意】楽天ブラックカード「偽」招待状の正体 ― 巧妙に ...
Thumbnail of new posts 014

2026年4月29日 : 国勢調査

【閲覧注意】実録・国勢調査詐欺の罠!「未回答」の脅しに隠された驚愕の犯行手口を公開

【閲覧注意】実録・国勢調査を騙る国家級詐欺メールの全貌を公開   ■ ...
Thumbnail of new posts 060

2026年4月29日 : 国勢調査

【閲覧注意】令和7年国勢調査の謝礼3,000円は「死の罠」か?悪質スパムを実録公開!

【実録】閲覧注意!国勢調査「謝礼金」の罠を完全公開 Heartland-Lab ...
Thumbnail of new posts 062

2026年4月29日 : Amazon

【公開】「お得に貯めるポイントアップ」の裏側。解析で判明した戦慄の詐欺手口

【実録】Amazonを騙るPonta特典?支離滅裂な詐欺メールを公開【閲覧注意】 ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP