HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』アメリカン・エキスプレスから「カードの不正使用防止ご協力のお願い」と、来た件

2022年3月5日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

またしてもさくらインターネットユーザー
※ご注意ください!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールを発見次第
できる限り迅速にをもっとうにご紹介しています。

このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や
クレジットカードの入力させそれらの情報を詐取しようとします。
被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
目次
  • 1. もちろん、アドレスは偽装
  • 2. 差出人は「さくらインターネット」ユーザー
  • 3. 業界では既に周知済みのサイト
  • 4. まとめ

もちろん、アドレスは偽装

今度は「アメリカン・エキスプレス」さんに成りすました新種のフィッシング詐欺メールが
届きましたので早速ご紹介を。

では、メールのプロパティーから見ていきましょう。

件名は
「[spam] カードの不正使用防止ご協力のお願い」
一目で不正使用防止を呼び掛ける内容であることが分かりますね。
でも、このメールには”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに「迷惑メール」フォルダーに勝手に保存されるような仕組みもあります。

差出人は
「アメリカン・エキスプレス <mbv@campaign-vps.com>」
残念ながらアメリカンエキスプレスさんの正規ドメインは”americanexpress.com”で
”campaign-vps.com”なんてものではありません。
それにこのメールアドレスだって本当かどうか…
それが証拠に、ほらね。

IPに割当てられていないので、現在このドメインを使ったメールドレスでメールを送ることは
できません。


差出人は「さくらインターネット」ユーザー

では、このメールのヘッダーソースを確認し調査してみます。
ソースから抜き出した「フィールド御三家」がこちらです。

Return-Path: 「<mbv@campaign-vps.com>」

”Return-Path”は、このメールが何らかの障害で不達に終わった際に返信される
メールアドレスです。
一般的には、差出人と同じメールアドレスが記載されますが、ここは誰でも簡単に
偽装可能なフィールドなのであてにできません。

Message-ID:「<9C27C6D032C4ECF58A47104900AFE6E3@campaign-vps.com>」

”Message-ID”は、そのメールに与えられた固有の識別因子。
このIDは世の中に1つしかありません。
”@”以降は、メールアドレスと同じドメインか若しくはデバイス名が入ります。
ここも偽装可能で鵜呑みにはできません。

Received:「from campaign-vps.com (unknown [153.120.18.33])」

”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む
自局のホスト情報です。
ここに掲げた”Received”はこのメールが最初に通過したサーバーのもの。
すなわち、差出人が使った送信サーバーの自局情報。
記載されている末尾の数字は、そのサーバーのIPアドレスになります。

では、この”Received”にあったIPアドレス”153.120.18.33”を使ってそのサーバーの情報を
拾ってみます。

この結果から、この差出人はどうやら「さくらインターネット」さんのユーザーです。
IPアドレスの所在地は、当然さくらインターネットのある大阪市北区。

「さくらインターネット」さんのユーザーは、詐欺メールのご常連ですから驚きはしません。


業界では既に周知済みのサイト

続いて本文。
特に引っかかる部分はありません。
このメールの目的は、本文のリンクを押させて詐欺サイトへ誘導すること。
その詐欺サイトへのリンクは、本文に直書きされたように以下のURLです。

ひとまずこのサイトの危険性をトレンドマイクロの「サイトセーフティーセンター」で確認。

既に業界では周知されているようで、フィッシング詐欺サイトとして認識されていました。

使われているドメインは、サブドメインを含め”americanexpress.account-loging.com”
早速ドメイン情報を拾ってみます。

このドメインの申請者は「中国遼寧省瀋陽市」に在住で個人名で登録されています。
ドメイン管理は”MAFF”という企業に委託されています。

そしてこのドメインを割当てているIPアドレスは”115.144.69.110”に割当てられている
ようなので、このIPアドレスを元にその割り当て地を確認してみます。

そうです、さくらインターネットユーザーは隣国の首都とセットでしたね。(笑)

そしてこの地で営まれている詐欺サイトは、もちろん本家サイトのパクリページ。

こんなサイトへ絶対にログインしてはいけませんよ!


まとめ

手を変え、品を変えて襲ってくるフィッシング詐欺メール。
知ってるからまだしも、知らなかったらどうでしょうか?
それ以前に、私、ここのクレジットカード持っていませんがね…(笑)
お気を付けて~

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 【実録】「Windowsセキュリティーシステムのアップグレード」という死の宣告|アカウント停止24時間前の全記録を公開 3.1k件のビュー
  • 【実録】第一生命「差押予告通知」の罠!法的執行を騙る恐怖のPayPay請求を全公開 2.1k件のビュー
  • 【閲覧注意】令和7年国勢調査の謝礼3,000円は「死の罠」か?悪質スパムを実録公開! 1.3k件のビュー
  • 【実録】通勤交通費の精算ルール変更に潜む罠!社内人事部を完全偽装した犯行の全記録を公開 1.2k件のビュー
  • 【実録公開】件名「セイセンアカウントの安全確認」の罠を暴く!ワシントンD.C.から放たれた冷酷なフィッシング詐欺の全貌 584件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メールamericanexpress.account-loging.com,campaign-vps.com,IPアドレス,mbv,Message ID,Received,Return-Path,Site Safety Center,SPAM,アメリカン・エキスプレス,カードの不正使用防止ご協力のお願い,サイバーアタック,サイバー犯罪,さくらインターネット,ドメイン,なりすまし,フィッシング詐欺,ヘッダーソース,偽サイト,拡散希望,注意喚起,第三者不正利用,著作権法違反,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,重要

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』「【朗報】東京水道マイネット会員の方」と、来た件
Next
『詐欺メール』「えきねっアカウントの制限を解除する」と、来た件
Prev

関連記事

Thumbnail of related posts 076

『詐欺メール』JCBカードから「カードご利用内容の確認のお願い」と、来た件

めちゃめちゃ気持ち悪いフォントで !ご注意! 当エントリーは迷惑メールの注意喚起 ...

Thumbnail of related posts 118

『詐欺メール』『Re: 安全安心の銀行口座買取 即日入金 正規店』と、来た件

銀行口座の売買譲渡は犯罪です! ※ご注意ください! このブログエントリーは、フィ ...

Thumbnail of related posts 124

『詐欺メール』アマゾンから「【告知】ご登録確認のお願い」と、来た件

  アマゾン から配信されていますとうそぶく ※ご注意ください! 当エ ...

Thumbnail of related posts 129

『詐欺メール』『楽天会員情報更新のご案内』と、来た件

★詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私たちが生活する ...

Thumbnail of related posts 153

『詐欺メール』『【Amazon】プロモーション割引の悪用によるアカウント停止通知』と、来た件

Amazon系の詐欺メール多すぎて草 ※ご注意ください! このブログエントリーは ...

この記事のトラックバックURL

サイト内検索

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
2026年5月
日 月 火 水 木 金 土
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 4月    

今、拡散中の詐欺メール

  • 【実録】「Windowsセキュリティーシステムのアップグレード」という死の宣告|アカウント停止24時間前の全記録を公開3.1k件のビュー
  • 【実録】第一生命「差押予告通知」の罠!法的執行を騙る恐怖のPayPay請求を全公開2.1k件のビュー
  • 【閲覧注意】令和7年国勢調査の謝礼3,000円は「死の罠」か?悪質スパムを実録公開!1.3k件のビュー
  • 【実録】通勤交通費の精算ルール変更に潜む罠!社内人事部を完全偽装した犯行の全記録を公開1.2k件のビュー
  • 【実録公開】件名「セイセンアカウントの安全確認」の罠を暴く!ワシントンD.C.から放たれた冷酷なフィッシング詐欺の全貌584件のビュー

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 101

2026年5月14日 : 国民年金

【緊急速報】国民年金未納の「最終通告」は危険!あなたの財産を狙う詐欺

【閲覧注意】年金詐欺がエグい手口で迫る!差押えとブラックリストで脅迫 Heart ...
Thumbnail of new posts 099

2026年5月14日 : 生命保険

【緊急警告】第一生命を騙る無料保険プラン詐欺に要注意!衝撃の手口を公開

【緊急警告】第一生命を騙る無料保険プラン詐欺に要注意!衝撃の手口を公開 Hear ...
Thumbnail of new posts 093

2026年5月14日 : 証券・銀行関連、ネットワーク調査データ

【実録】あなたのPCが危ない!IBKR Desktopアップデート詐欺の全貌と危険性

【閲覧注意】IBKR Desktop 最新版を装う巧妙な詐欺メールを徹底解析! ...
Thumbnail of new posts 046

2026年5月14日 : セゾンカード

【閲覧注意】「本人確認サービス再設定」は罠!セゾンカード詐欺の実録

【犯行予告】セゾンカードを騙るフィッシング詐欺メールを徹底解析! Heartla ...
Thumbnail of new posts 053

2026年5月14日 : paypay

【緊急警告】PayPay銀行を装うフィッシング詐欺が急増!2,000円ポイントの罠に注意せよ

【緊急警告】PayPay銀行を装うフィッシング詐欺が急増!2,000円ポイントの ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP