ブログ - 【e+より】新しい認証システムについてのご案内 というフィッシングメール
チケット仲介業?,昔のチケットセゾンの現在形のイープラスを騙るフィッシングメールを受信.
前回は【e+より】ご愛顧ください!最大10万円分の割引クーポンをご用意!という体裁だったけど,今度は3Dセキュア登録の案内を偽装しているけど,実際にそういうイベントがあるのでよく分かっている?組織の仕業かな.
前回との共通点といえば,.inドメインを使っているというところだろうか.今回の誘導先サイトは既にテイクダウン済みでした.残念.

引用: ちなみに本物のお知らせメールはこちら.
引用:
メールヘッダはこちら.
日本にあるホスティング会社が使われている.


割り当てられているのは,CloudFlareのIPアドレス.
前回は【e+より】ご愛顧ください!最大10万円分の割引クーポンをご用意!という体裁だったけど,今度は3Dセキュア登録の案内を偽装しているけど,実際にそういうイベントがあるのでよく分かっている?組織の仕業かな.
前回との共通点といえば,.inドメインを使っているというところだろうか.今回の誘導先サイトは既にテイクダウン済みでした.残念.

引用:
【重要】3Dセキュア2.0 登録のお願い
(期限内未登録でのアカウント制限について)
eplusお客様へ メアド,
平素はイープラスをご利用いただき、誠にありがとうございます。
イープラスではクレジットカードの第三者による不正利用を防止するため、 2024年10月1日(火)より、 カード発行会社の本人認証サービス(3Dセキュア2.0)のご登録が必須となります。
2024年10月1日(火)以降、本人認証サービス(3Dセキュア2.0)未登録のクレジットカードを支払方法に選択された場合は、 お申込みいただけなくなります。また、認証未登録のカードは自動的にアカウントから解除される可能性があり、 ご購入いただいたチケットも自動的にキャンセルされる場合がございます。
お手数をおかけしますが、速やかに本人認証サービスのご登録をお願いいたします。
登録方法については、ご利用のカード発行会社へご確認ください。詳細は以下のページをご参照ください。
本人認証サービス(3Dセキュア2.0)の詳細
お客様にはご不便をおかけいたしますが、何卒ご理解とご協力を賜りますようお願い申し上げます。
今後ともイープラスをよろしくお願いいたします。
株式会社イープラス
〒150-6005 東京都渋谷区恵比寿4-20-3
このメールは重要なお知らせです。指示に従ってください。
引用:
※本メールは重要なお知らせのため、メール配信を希望されていないお客様も含め
すべてのイープラス会員を対象にお送りしております。何卒ご了承ください。
平素よりイープラスをご利用いただき、誠にありがとうございます。
イープラスではクレジットカードの第三者による不正利用を防止するため、
2024年10月1日(火)より順次、カード発行会社の本人認証サービス(3Dセキュア2.0)のご登録が必須となります。
2024年10月1日(火)以降、本人認証サービス(3Dセキュア2.0)未登録のクレジットカードを支払方法に選択された場合はお申込みいただけなくなります。
お手数をおかけしますが、お申込みの前に本人認証サービスのご登録をお願いいたします。
なお、本人認証サービスの内容はご利用のカード発行会社によって異なります。
登録方法につきましては、ご利用のカード発行会社へご確認ください。
※詳細につきましては、以下のページをご参照ください。
https://w1.onlineticket.jp/sf/tkt5/web/3d-sec
お客様にはご不便をおかけいたしますが、何卒ご理解を賜りますようお願い申し上げます。
今後ともイープラスをよろしくお願いいたします。
株式会社イープラス
※このメールアドレスは送信専用となっております。
本メールに返信していただきましても、ご質問・ご依頼などには
お答えできませんので、あらかじめご了承ください。
メールヘッダはこちら.

日本にあるホスティング会社が使われている.


$ dig eplus.ai.in🆑
; <<>> DiG 9.10.6 <<>> eplus.ai.in
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 40667
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;eplus.ai.in. IN A
;; ANSWER SECTION:
eplus.ai.in. 213 IN A 104.21.8.235
eplus.ai.in. 213 IN A 172.67.188.210
;; Query time: 12 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Thu Sep 19 18:31:27 JST 2024
;; MSG SIZE rcvd: 72
$
$ whois eplus.ai.in🆑
Domain Name: eplus.ai.in
Registry Domain ID: D84F15FCDFA3445C8945118989C1E1A51-IN
Registrar WHOIS Server:
Registrar URL: http://www.dynadot.com
Updated Date: 2024-09-16T05:29:49Z
Creation Date: 2024-09-16T05:28:09Z🈁
Registry Expiry Date: 2025-09-16T05:28:09Z
Registrar: Dynadot LLC