サイトアイコン HEARTLAND

『詐欺メール』「<三井住友カード>【重要なお知らせ】客様情報の照会・変更」と、来た件

さくらインターネット+隣国
※ご注意ください!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介しています。
このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した完全コピーした偽サイトで、フォームにアカウント情報を
入力させアカウント情報を詐取します。
ですから被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!

存在しないメールアドレスから

すきですねぇ~「不正利用監視システム」っての。
これ使えば騙されるとでも思ってるんでしょうか?
差出人のメールアドレス見ただけでもバレバレですよ。

どこの三井住友カードがこんな「yxiowibog.me」なんてなめたアドレス使いますか?
調べてみると、案の定使われてないでたらめのドメインじゃないですか!

これじゃ差出人が分かりません。
メールヘッダーにある差出人側の”Received”を確認してみますと。

Received: from yxiowibog.me (unknown [27.133.153.57])

これは、差出人が利用したメールサーバーのホスト情報です。
ここに書かれている数字の羅列がそのサーバーのIPアドレス。
これを再び調べると…

大手レンタルサーバーの「さくらインターネット」が管理してるIPのようです。
と言うことは、この差出人はそちらのユーザーと言うことになりそうですね。


リンクはつながないでください!

さすが国内レンタルサーバーユーザーですね、日本語は完璧です。(笑)

本文に書かれている詐欺サイトへのリンクはこのように書かれています。

つながるのはもちろん完コピ偽サイト。
使われているドメインは「smbc-card-vpass.top」です。

ドメイン申請者は中国北京市にある企業でした。
そしてご覧の通り、韓国ソウルの地図が出ていますのでこの偽サイトはソウルで運営されて
いるようですね。


サイトは、ウイルスバスターに遮断されましたが稼働中でしたので危険です。
日本の大手レンタルサーバーユーザーが、中国で申請されたドメインを割当てた
ソウルにあるウェブサーバーで詐欺サイトを運営しているって…

こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

モバイルバージョンを終了