HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』「「VJAグループVpassアプリ」ご請求内容のお知らせ」と、来た件

2022年1月24日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

根気の良い詐欺犯?!
※ご注意ください!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介しています。
このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した完全コピーの偽サイトで、フォームにアカウント情報や
クレジットカードの入力させそれらの情報を詐取します。
被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
目次
  • 1. メールサーバーは皇居付近に?!
  • 2. 手の込んだ詐欺サイト
  • 3. まとめ

メールサーバーは皇居付近に?!

週明け一発目はVJAフィッシング詐欺メールです。
VJAに成りすまし、身に覚えのない請求を装ってリンクから様々な情報を盗み取り詐欺を行う
のがその手口。

では、プロパティーから見ていきましょうか。

件名は
「[spam] 「VJAグループVpassアプリ」ご請求内容のお知らせ」
ご存じの方も多いと思いますが「Vpassアプリ」と言うのは、VJAグループカード会員専用の
ウェブサイトアプリの事です。
”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに「迷惑メール」フォルダーに勝手に保存されるような仕組みもあります。

差出人は
「Vpass(VJA)グループ <vpass-account-update@u4x0qu.cn>」
どうして日本のクレジットカード会社のメールドメインが”u4x0qu.cn”って中国なの?

では、このメールのヘッダーソースを確認し調査してみます。
ソースから抜き出した「フィールド御三家」がこちらです。

Return-Path: 「<vpass-account-update@u4x0qu.cn>」

”Return-Path”は、このメールが何らかの障害で不達に終わった際に返信される
メールアドレスです。
一般的には、差出人と同じメールアドレスが記載されますが、ここは誰でも簡単に
偽装可能なフィールドなのであてにできません。

Message-ID:「<20220123064251253884@u4x0qu.cn>」

”Message-ID”は、そのメールに与えられた固有の識別因子。
このIDは世の中に1つしかありません。
”@”以降は、メールアドレスと同じドメインか若しくはデバイス名が入ります。
ここも偽装可能で鵜呑みにはできません。

Received:「from u4x0qu.cn (unknown [202.61.149.39])」

”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む
自局のホスト情報です。
ここに掲げた”Received”はこのメールが最初に通過したサーバーのもの。
すなわち、差出人が使った送信サーバーの自局情報。
記載されている末尾の数字は、そのサーバーのIPアドレスになります。

まずは、ドメイン”u4x0qu.cn”と”Received”に書かれてるIPアドレス”202.61.149.39”の
相関性を確認してみました。

このドメインは、”Received”に書かれてるIPアドレス”202.61.149.39”に割当てられていることが
確認できました。
それにしても情報が少ないですね。
申請者の氏名は、私には全く読めない漢字3文字の方で、ドメインの管理はアリババに委託されて
います。

次にIPアドレス”202.61.149.39”を使ってその位置情報を探ってみました。

皇居付近の地図ですね。
どうやらこのメールは皇居付近のサーバーから発信されたようです。


手の込んだ詐欺サイト

続いて本文。

この本文の最初に書かれている宛名ですが、このメールの場合は、私のメールアドレスが
書かれています。
クレジットカード会社に限らず、このような重要な内容の場合、宛名は氏名を書くとものだ
と思います。
宛名がメールアドレスの原因は、差出人がこちらの情報をそれしか知らないということです。
闇で流れているメールアドレスリスト宛に片っ端からメールを送っているからだと思われます。

【重要】カスタマセンターからのご案内

*****@*****.** 様
弊社カードをご利用いただきありがとうございます。
お支払い日とお支払い金額のご確認をお願い申し上げます。

下記URLからVpassにログインのうえMyページにアクセスし、
ご利用明細をご確認ください

なお、24時間以内にご確認がない場合、誠に申し訳ございません、
お客様の安全の為、アカウントの利用制限をさせていただきますので、
予めご了承ください。
—————————————————————————
概要
処理日
2022/1/23 6:42:51 JST
ご請求金額
¥ 102,682 (税別)
お支払い方法
クレジットカード
注文番号
P64-9047815-0444109
販売事業者お問い合わせ先
Apple Store
info@apple.com

—————————————————————————

身に覚えのない引き落としで受け取った方とすればびっくりですよね。
免疫が無い大半の方は、慌ててリンクをクリックしてしまうことでしょう。
そのリンクは「ご利用明細をご確認ください」と書かれた部分に付けられています。
そのリンク先のURLがこちらです。

ん~…またしても中国ドメインですね(汗)
まず、このURLの危険性をトレンドマイクロ社が提供している「サイトセーフティーセンター」
で確認してみました。

危険なフィッシングサイトとして登録されていましたので近づかない方が安泰です。

では、このURLで使われているドメイン”vpasss-ne-inbex.t56eqt.4xxygtr.cn”について
調べてみました。
結果は、メールのドメインと同じような感じですね。

このドメインは、IPアドレス”155.94.182.235”に割当てられているということなので
今度は、このIPアドレスを元にその割り当て地を確認してみました。
すると、結果は「アメリカ,カリフォルニア州,ロサンゼルス」付近の地図が表示されました。

このリンク先の詐欺サイトは、VJA加盟のクレジットカード会社のリンク一覧が表示され
ました。

驚いたことに、ここにあるリンク先の全てがドメイン”vpasss-ne-inbex.t56eqt.4xxygtr.cn”
で作られた詐欺サイトになっている手の込みようで、かなり時間をかけて作られたものだと
思います。


まとめ

1度作ってしまえば何度でも使えるんでしょうけど、これほどまでにたくさんのリンク先を
作るのは実に大変だったでしょうね…(;^_^A
でも、もしこの加盟会社のクレジットカードをお持ちでこのようなメールが届いたら
電話するより先にリンクを開いてしまうかも知れません。
どのような内容だったとしても、絶対にリンクを開かずスマホアプリからログインするよう
に心がけてください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 2.6k件のビュー
  • 【解析】e+plus「決済システム更新のご案内」は詐欺!韓国発Azure×ゼロ幅文字注入×二重ドメイン「.com.com」の新手口 714件のビュー
  • 【続報】JALマイレージバンクを騙る「アカウント継続のお願い」詐欺、No.違いで6通の波状攻撃——マイル失効を煽る手口を再解析 545件のビュー
  • 【警告】魔改造B-CASカード詐欺、わずか4日で「6/17新KW」が早くも「最新版」に更新——card-yyy.xyz の正体を暴く 520件のビュー
  • 【緊急・実録】MyJCBを騙る偽「3Dセキュア再認証」詐欺メール発覚——SPF/DKIM両Pass偽装でフィルター突破、精巧な偽ログイン画面の全手口を解説 484件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メール「VJAグループVpassアプリ」ご請求内容のお知らせ,IPアドレス,Message ID,Received,Return-Path,Site Safety Center,SMS,SPAM,u4x0qu.cn,VISA,VJA,Vpass,vpass-account-update,Vpass(VJA)グループ,vpasss-ne-inbex.t56eqt.4xxygtr.cn,コピーサイト,ご利用明細をご確認ください,サイトセーフティーセンター,サイバーアタック,サイバー犯罪,ジャンクメール,ドメイン,トレンドマイクロ,なりすまし,フィッシング詐欺,ヘッダーソース,メール,ロサンゼルス,ワードサラダ,偽サイト,完コピ偽サイト,拡散希望,注意喚起,皇居,第三者不正利用,著作権法違反,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,重要

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』「【セゾンカード】事務局からのお知らせ」と、来た件
Next
『詐欺メール』新「【Amazon】アカウント情報を確認してください」と、来た件
Prev

関連記事

Thumbnail of related posts 032

【最終通告】未交換ポイント抹消の罠!TEPCOを騙る詐欺メールの正体を暴く——13年前の休眠ドメインを乗っ取った巧妙な手口

HL-META: date=2026-06-20 | brand=TEPCO | ...

Thumbnail of related posts 074

『詐欺メール』「ご利用明細のお知らせ【三井住友カード」と、来た件

中途半端に途切れる件名 ※ご注意ください! 当エントリーは迷惑メールの注意喚起を ...

Thumbnail of related posts 136

『詐欺メール』『【重要】イオンペイからの重要なセキュリティ更新』と、来た件

存在しないアドレスに存在しない部署 多分あなたは、このメールに不信感を持ち検索さ ...

Thumbnail of related posts 022

『詐欺メール』Appleから『写真・ビデオの保存に影響が出る可能性があります』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

Thumbnail of related posts 178

【解析レポート】PayPayポイント10,000円当選メールの正体と偽装IPの特定

【調査報告】最新の詐欺メール解析レポート 高度解析データ・インテリジェンス・ドキ ...

この記事のトラックバックURL

サイト内検索

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開2.6k件のビュー
  • 【解析】e+plus「決済システム更新のご案内」は詐欺!韓国発Azure×ゼロ幅文字注入×二重ドメイン「.com.com」の新手口714件のビュー
  • 【続報】JALマイレージバンクを騙る「アカウント継続のお願い」詐欺、No.違いで6通の波状攻撃——マイル失効を煽る手口を再解析545件のビュー
  • 【警告】魔改造B-CASカード詐欺、わずか4日で「6/17新KW」が早くも「最新版」に更新——card-yyy.xyz の正体を暴く520件のビュー
  • 【緊急・実録】MyJCBを騙る偽「3Dセキュア再認証」詐欺メール発覚——SPF/DKIM両Pass偽装でフィルター突破、精巧な偽ログイン画面の全手口を解説484件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 030

2026年7月26日 : SBI証券

SBIホールディングス北尾吉孝会長を騙る「資産3倍」投資LINE誘導詐欺——著名人なりすましと偽の投資体験談の手口を解析

HL-META: date=2026-07-26 | brand=SBIホールデ ...
Thumbnail of new posts 152

2026年7月25日 : 特集・まとめ

【週刊レポートW29】観測期間中に詐欺メール912通を集計!Amazon「お届け予定」243通の波状攻撃が突出

HL-META: date=2026-07-18/2026-07-24 | br ...
Thumbnail of new posts 027

2026年7月25日 : Amazon

Amazonプライム会員資格更新メールは詐欺!ウイルスバスター・Chrome・Cloudflareの三重ブロックを突破できず力尽きた誘導先の正体

HL-META: date=2026-07-22 | brand=Amazon( ...
Thumbnail of new posts 067

2026年7月25日 : Amazon

Amazon配送通知「受付完了のお知らせ」は詐欺!プレーンテキストにゼロ幅文字もどきを仕込む新手口、香港発Azureから送信

HL-META: date=2026-07-23 | brand=Amazon( ...
Thumbnail of new posts 010

2026年7月25日 : ホスティング・サーバー系

自社ドメインを騙る詐欺メールが1週間で3通——米国・香港・日本と送信元を変えながら襲う手口を徹底比較

HL-META: date=2026-07-24 | brand=自社ドメインな ...
2026年7月
日 月 火 水 木 金 土
 1234
567891011
12131415161718
19202122232425
262728293031  
« 6月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP