HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』アメリカン・エキスプレスから「カードの不正使用防止ご協力のお願い」と、来た件

2022年3月5日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

またしてもさくらインターネットユーザー
※ご注意ください!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールを発見次第
できる限り迅速にをもっとうにご紹介しています。

このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や
クレジットカードの入力させそれらの情報を詐取しようとします。
被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
目次
  • 1. もちろん、アドレスは偽装
  • 2. 差出人は「さくらインターネット」ユーザー
  • 3. 業界では既に周知済みのサイト
  • 4. まとめ

もちろん、アドレスは偽装

今度は「アメリカン・エキスプレス」さんに成りすました新種のフィッシング詐欺メールが
届きましたので早速ご紹介を。

では、メールのプロパティーから見ていきましょう。

件名は
「[spam] カードの不正使用防止ご協力のお願い」
一目で不正使用防止を呼び掛ける内容であることが分かりますね。
でも、このメールには”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに「迷惑メール」フォルダーに勝手に保存されるような仕組みもあります。

差出人は
「アメリカン・エキスプレス <mbv@campaign-vps.com>」
残念ながらアメリカンエキスプレスさんの正規ドメインは”americanexpress.com”で
”campaign-vps.com”なんてものではありません。
それにこのメールアドレスだって本当かどうか…
それが証拠に、ほらね。

IPに割当てられていないので、現在このドメインを使ったメールドレスでメールを送ることは
できません。


差出人は「さくらインターネット」ユーザー

では、このメールのヘッダーソースを確認し調査してみます。
ソースから抜き出した「フィールド御三家」がこちらです。

Return-Path: 「<mbv@campaign-vps.com>」

”Return-Path”は、このメールが何らかの障害で不達に終わった際に返信される
メールアドレスです。
一般的には、差出人と同じメールアドレスが記載されますが、ここは誰でも簡単に
偽装可能なフィールドなのであてにできません。

Message-ID:「<9C27C6D032C4ECF58A47104900AFE6E3@campaign-vps.com>」

”Message-ID”は、そのメールに与えられた固有の識別因子。
このIDは世の中に1つしかありません。
”@”以降は、メールアドレスと同じドメインか若しくはデバイス名が入ります。
ここも偽装可能で鵜呑みにはできません。

Received:「from campaign-vps.com (unknown [153.120.18.33])」

”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む
自局のホスト情報です。
ここに掲げた”Received”はこのメールが最初に通過したサーバーのもの。
すなわち、差出人が使った送信サーバーの自局情報。
記載されている末尾の数字は、そのサーバーのIPアドレスになります。

では、この”Received”にあったIPアドレス”153.120.18.33”を使ってそのサーバーの情報を
拾ってみます。

この結果から、この差出人はどうやら「さくらインターネット」さんのユーザーです。
IPアドレスの所在地は、当然さくらインターネットのある大阪市北区。

「さくらインターネット」さんのユーザーは、詐欺メールのご常連ですから驚きはしません。


業界では既に周知済みのサイト

続いて本文。
特に引っかかる部分はありません。
このメールの目的は、本文のリンクを押させて詐欺サイトへ誘導すること。
その詐欺サイトへのリンクは、本文に直書きされたように以下のURLです。

ひとまずこのサイトの危険性をトレンドマイクロの「サイトセーフティーセンター」で確認。

既に業界では周知されているようで、フィッシング詐欺サイトとして認識されていました。

使われているドメインは、サブドメインを含め”americanexpress.account-loging.com”
早速ドメイン情報を拾ってみます。

このドメインの申請者は「中国遼寧省瀋陽市」に在住で個人名で登録されています。
ドメイン管理は”MAFF”という企業に委託されています。

そしてこのドメインを割当てているIPアドレスは”115.144.69.110”に割当てられている
ようなので、このIPアドレスを元にその割り当て地を確認してみます。

そうです、さくらインターネットユーザーは隣国の首都とセットでしたね。(笑)

そしてこの地で営まれている詐欺サイトは、もちろん本家サイトのパクリページ。

こんなサイトへ絶対にログインしてはいけませんよ!


まとめ

手を変え、品を変えて襲ってくるフィッシング詐欺メール。
知ってるからまだしも、知らなかったらどうでしょうか?
それ以前に、私、ここのクレジットカード持っていませんがね…(笑)
お気を付けて~

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

迷惑メールamericanexpress.account-loging.com,campaign-vps.com,IPアドレス,mbv,Message ID,Received,Return-Path,Site Safety Center,SPAM,アメリカン・エキスプレス,カードの不正使用防止ご協力のお願い,サイバーアタック,サイバー犯罪,さくらインターネット,ドメイン,なりすまし,フィッシング詐欺,ヘッダーソース,偽サイト,拡散希望,注意喚起,第三者不正利用,著作権法違反,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,重要

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』「【朗報】東京水道マイネット会員の方」と、来た件
Next
『詐欺メール』「えきねっアカウントの制限を解除する」と、来た件
Prev

関連記事

Thumbnail of related posts 031

『詐欺メール』『【くらしTEPCO web】未納電気料金のお知らせ(自動配信メール)』と、来た件

東電を装う詐欺メールが多くなっています スマホやタブレットが普及し増々便利になる ...

Thumbnail of related posts 158

『詐欺メール』「共用ウェブサーバー(s522-kagoya.net)ハードウェア増強メンテナンス実施のご案内」と、来た件

カゴヤジャパンさんを騙る悪質なメール ※ご注意ください! 当エントリーは迷惑メー ...

Thumbnail of related posts 109

『詐欺メール』「【モバイルSuica】アカウントの凍結を防ぐために、お支払い方法を更新してください 」と、来た件

犯人は「さくらインターネット」ユーザー ※ご注意ください! このブログエントリー ...

Thumbnail of related posts 091

『詐欺メール』「【重要】Amazonから緊急のご連絡、情報を更新してください。」と、来た件

お客様情報の確認に注意 ※ご注意ください! このブログエントリーは、フィッシング ...

Thumbnail of related posts 192

『詐欺メール』「【重要】「エポスNet」お支払いが停止されました。」と、来た件

詐欺メールお得意の「第三者不正利用の疑い」 ※ご注意ください! このブログエント ...

この記事のトラックバックURL

サイト内検索

Google検索

2026年3月
日 月 火 水 木 金 土
1234567
891011121314
15161718192021
22232425262728
293031  
« 2月    

アーカイブ

カテゴリー

Thumbnail of new posts 166

2026年3月30日 : 詐欺メール

【詐欺注意】「ご契約内容更新のお知らせ(サブスクリプション)」メールを徹底解析!Apple News+を騙る手口とは?

  【調査報告】最新の詐欺メール解析レポート 今回ご紹介するのは「Ap ...
Thumbnail of new posts 193

2026年3月30日 : 詐欺メール

「New Invoice-8364」は詐欺!Voiceを騙りカゴヤ会員情報を盗むフィッシングメールを徹底調査

【調査報告】最新の詐欺メール解析レポート 今回ご紹介するのは「Voice」を騙る ...
Thumbnail of new posts 040

2026年3月30日 : 詐欺メール

【調査報告】配送状況のお知らせ詐欺解析:ヤマトとAmazonを騙る波状攻撃の裏側

【セキュリティ調査報告】複数ブランドを標榜する配送詐欺メールの解析 解析対象:ヤ ...
Thumbnail of new posts 038

2026年3月30日 : 詐欺メール

【解析】Appleギフトカード5,000円分詐欺メールの正体を暴く

【調査報告】最新の詐欺メール解析レポート メールの解析結果 最近のスパム・フィッ ...
Thumbnail of new posts 038

2026年3月30日 : 詐欺メール

【解析】Appleを装う「支払い方法の確認に失敗」メールの正体と送信元IP特定

  【調査報告】最新の詐欺メール解析レポート テクニカル解析ステータス ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP