ブログ - 【労働金庫】お客さま情報等の確認について というフィッシングメール
ろうきんなんてマイナーな特殊銀行だと思うけど.私はメインバンクで使ってるけどw
なので本物のメールかな?なんて思ったりしない

引用: メールヘッダを確認.

メール送信サーバのIPアドレスを調べる.

NTTコミュニケーションズが管理しているIPアドレス帯の模様.
ドメイン名から.
あらら.NTTコミュニケーションズじゃなくて子会社のNTTPCコミュニケーションズでした.失礼.
誘導先のドメインを調べた結果.
アクセスできなかったけど,既にDNSが設定変更されて対応されている状態が確認できた.
Symante WebPluseでの結果はこれ.

ただしアクセスできないとでますね.
なので本物のメールかな?なんて思ったりしない

引用:
労働金庫をご利用いただき、誠にありがとうございます。
当社では、犯罪収益移転防止法に基づき、お取引を行う目的等を確認させていただいております。
また、この度のご案内は、当社ご利用規約第5条1項3に基づくご依頼となります。
◆お客様お客様の直近の取引についていくつかのご質問がございます、下記のリンクをアクセスし、ご回答ください。
https[:]//heyingjg.com
※一定期間ご確認いただけない場合、口座取引を一部制限させていただきます。
※回答が完了しますと、通常どおりログイン後のお手続きが可能になります。
お客様のご返信内容を確認後、利用制限の解除を検討させていただきますので、できる限り詳細にご回答ください。
--------------------------------------------------------------
※本メールの送信アドレスは送信専用となっております。
返信メールでのお問い合わせは承りかねますので、あらかじめご了承願います。
◆詳細はこちらをご覧ください
https://all.rokin.or.jp/
差出人:全国労働金庫協会
◆このメールアドレスは送信専用です
◆お問合せはこちら:https://all.rokin.or.jp/
労働金庫ではライフプランシミュレーションを通じて、お客さまのライフプランにあわせた「家計の見直し」に関するご相談を承ります。お金が必要となる時期や金額の目安を知ることで、将来に向けて「今やるべきこと」が見えてきます。ライフプランシミュレーションの所要時間は最短3分です!
[RAND_NUMBER_5_8]

メール送信サーバのIPアドレスを調べる.

NTTコミュニケーションズが管理しているIPアドレス帯の模様.
ドメイン名から.
$ whois suitepro.jp🆑
[ JPRS database provides information on network administration. Its use is ]
[ restricted to network administration purposes. For further information, ]
[ use 'whois -h whois.jprs.jp help'. To suppress Japanese output, add'/e' ]
[ at the end of command, e.g. 'whois -h whois.jprs.jp xxx/e'. ]
Domain Information: [ドメイン情報]
[Domain Name] SUITEPRO.JP
[登録者名] 株式会社NTTPCコミュニケーションズ
[Registrant] NTTPC Communications, Inc.
[Name Server] ns3.sphere.ad.jp
[Name Server] ns4.sphere.ad.jp
[Signing Key]
[登録年月日] 2005/06/29
[有効期限] 2025/06/30
[状態] Active
[最終更新] 2024/07/01 01:05:03 (JST)
Contact Information: [公開連絡窓口]
[名前] 株式会社NTTPCコミュニケーションズ
[Name] NTTPC Communications, Inc.
[Email] nic-db@nttpc.co.jp
[Web Page]
[郵便番号]
[住所]
[Postal Address]
[電話番号] 0120-72-5862
[FAX番号]
$
誘導先のドメインを調べた結果.
$ whois heyingjg.com🆑
Domain Name: HEYINGJG.COM
Registry Domain ID: 2429307305_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.gname.com
Registrar URL: http://www.gname.com
Updated Date: 2024-08-28T07:06:21Z🈁
Creation Date: 2019-09-02T18:08:02Z
Registry Expiry Date: 2024-09-02T18:08:02Z
Registrar: Gname.com Pte. Ltd.
Registrar IANA ID: 1923
Registrar Abuse Contact Email:
Registrar Abuse Contact Phone:
Domain Status: clientHold https://icann.org/epp#clientHold
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Name Server: A.SHARE-DNS.COM
Name Server: B.SHARE-DNS.NET
DNSSEC: unsigned
URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
>>> Last update of whois database: 2024-08-28T16:29:35Z <<<
アクセスできなかったけど,既にDNSが設定変更されて対応されている状態が確認できた.
Symante WebPluseでの結果はこれ.

ただしアクセスできないとでますね.