『詐欺メール』「SMARTalk:クレジットカード情報の更新のお願い」と、来た件

これって本物?それとも?
※ご注意ください!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介しています。
このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した完全コピーした偽サイトで、フォームにアカウント情報を
入力させアカウント情報を詐取します。
ですから被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
 

怪しすぎる!

昨夜、Gmail宛てに「SMARTalk」なるところからこのようなメールが届きました。

「SMARTalk」って聞いたことあるけど何だったか記憶があいまい。
本文を見ると、クレジットカードシステムをリニューアルしたからカード情報を更新しろって
書いてあります。
ああ、詐欺メールでよくある典型的な話ですよね。
では、いつもの手段でこのメール詐欺メールかどうか確認してみることにします。

件名は
「SMARTalk:クレジットカード情報の更新のお願い」
う~ん、この件名、プンプン匂いますね。
仕事用のメールなら詐欺メールの場合、頭に”[spam]”とスタンプが付けられているので
一目でそれと分かるんだけどGmailだからなぁ…
でも、Gmailには強力なスパムフィルターが搭載されているので詐欺メールの場合自動で
迷惑メールフォルダに振り分けられるしなぁ…
どっちなんだろう?

差出人は
「SMARTalkカスタマーセンター <smart@comm.rakuten.co.jp>」
またまたぁ~、”rakuten.co.jp”なんて楽天グループのドメインなんか使っちゃって…
増々怪しいんですけど。(;^_^A


偽物調査!

では、このメールのヘッダーソースを確認し調査してみます。
ソースから抜き出した「フィールド御三家」がこちらです。

Return-Path: 「<z-fusion-xfb6x7-0-4zs-007ymg0123gmail.com@bma.mpse.jp>」

Return-Path”は、このメールが何らかの障害で不達に終わった際に返信される
メールアドレスです。
一般的には、差出人と同じメールアドレスが記載されますが、ここは誰でも簡単に
偽装可能なフィールドなのであてにできません。

Message-ID:「<1639558839196.2021100235.fusion.0.6472.00000000@ad148se.mpse.jp>」

Message-ID”は、そのメールに与えられた固有の識別因子。
このIDは世の中に1つしかありません。
”@”以降は、メールアドレスと同じドメインか若しくはデバイス名が入ります。
ここも偽装可能で鵜呑みにはできません。

Received:「from bmmpo4101.jpx1.mta.emberpoint.com (bmmpo4101.jpx1.mta.emberpoint.com. [106.185.101.209])」

Received”は、このメールが通過してきた各受送信サーバーが自身で刻む
自局のホスト情報です。
ここに掲げた”Received”はこのメールが最初に通過したサーバーのもの。
すなわち、差出人が使った送信サーバーの自局情報。
記載されている末尾の数字は、そのサーバーのIPアドレスになります。

では、このIPアドレスを使ってその情報を拾ってみましょう!

申請者は「アメリカ アリゾナ州 テンピ」の企業です。
IPアドレスの割り当て地は日本とされています。
このIPで別のサイトでもう少し詳しい位置を確認してみます。

大阪市役所辺りが表示されました。
利用されているプロバイダーはKDDIとされています。


やっと判明!

ここまでの調査じゃ偽物かどうか判断付きません。
では「SMARTalk」で検索してみることに。
出てきたのはこちらのサイト
このサイトのURLがこちら。

使われているドメインは”ip-phone-smart.jp
このドメインについて調べてみます。

持ち主は「フュージョン・コミュニケーションズ株式会社」
あっ、思い出した!
無料電話アプリの会社だ。
まだLINEとかSNSがあまり広まってない頃に通話を安くできるツールとして使ったいた
もののLINEで無料通話ができるようになって使わなくなり、機種変更時に淘汰され忘れて
いました。(^-^;

調べてみると、SMARTalkは現在楽天グループの傘下となり、現在では無料通話ではなく
アプリの利用で通話料が最大60%安くなるIP電話アプリとなっているようです。
それで差出人のメールアドレスのドメインが”rakuten.co.jp”になっていて署名にも
「楽天モバイル株式会社」と書かれていたんですね。

ということで、この紛らわしいメールは本物でした。
でも、もう「SMARTalk」は使わないのでクレジットカードの更新はしないでおきます。(笑)


まとめ

このご時世にこのようなメール、紛らわしいですね。
まぁでもユーザーに連絡する手段はメールになってしますので致し方ないんでしょうね。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

迷惑メールカテゴリの最新記事