ブログ - 【重要なお知らせ】三井カードご利用確認のお願い というフィッシングメール
興味深い訳でもないのだけれど,誘導先のサイトにアクセスできたので調査してみた.
お知らせが2021年のものだったりCopryright部分に2021年が埋め込まれていたりとクローンした時の状態のままの模様.かといってトップページのCopryrightの年号は現在年を取得するようになっていたり.







ドメインはアリババを使って取得したばかりの模様.

メールの送信はブラジルのサーバ.こういうのを捜査するにはブラジルと中国の捜査機関に問い合わせを入れるということなのかな.
お知らせが2021年のものだったりCopryright部分に2021年が埋め込まれていたりとクローンした時の状態のままの模様.かといってトップページのCopryrightの年号は現在年を取得するようになっていたり.







ドメインはアリババを使って取得したばかりの模様.
$ whois srnbs-suocand.icu🆑
Domain Name: SRNBS-SUOCAND.ICU
Registry Domain ID: D325773346-CNIC
Registrar WHOIS Server: whois.aliyun.com
Registrar URL: http://www.alibabacloud.com
Creation Date: 2022-10-02T18:09:25.0Z 🈁
Registry Expiry Date: 2023-10-02T23:59:59.0Z
Registrar: ALIBABA.COM SINGAPORE E-COMMERCE PRIVATE LIMITED

メールの送信はブラジルのサーバ.こういうのを捜査するにはブラジルと中国の捜査機関に問い合わせを入れるということなのかな.