ブログ - MTD株式会社を騙るフィッシング・詐欺ショッピングサイト
PC用のブルーレイドライブのレビューを探していたら,リユースのサイトが出てきた.

見るからに怪しいドメインと,基本的にはファッションサイトなのに急にブルーレイドライブを扱っている.
ということで,Symantec,詐欺ウォール,SCAMADVISERでの検証結果を確認して,運営会社を調査してみた.

見るからに怪しいドメインと,基本的にはファッションサイトなのに急にブルーレイドライブを扱っている.
ということで,Symantec,詐欺ウォール,SCAMADVISERでの検証結果を確認して,運営会社を調査してみた.
まずは,各種検証サイトで.

Symantec WebPluseでは,フィッシングと明記.

詐欺ウォールでもズバリ「違法サイト/詐欺サイト」と記載がある.

SCAMADVISERでも,トレンドマイクロで安全でないと報告されたとある.
では,サイト上の記載を確認してみる.

支払い方法のページ.詐欺ECサイトの場合は,代金引換が多いけれど,色々な種類に対応している風に記載がある.
しかし,文書では「上のいずれかのクレジットカードでお支払いになると、」とされているのに,肝心のクレジットカードブランドが表示されていない.

会社概要を確認.
創業が2004年なので社歴はあるように記載されている.ただし,従業員83人なのに,アネックス407号室という住所に違和感がある.
住所を調べる.

実在する住所で「東京電機大学 東京千住アネックス」が出てきた.創業支援施設「かけはし」となっている.

学生ベンチャー向けのレンタルオフィスの模様.

電話番号で調べると,MTD株式会社の本物と思われる,SSLを使ってない簡単なホームページが見つかった.
従業員が3名とあるので407号室っぽい. 名前から学,武 ,大地の3名で作った?
東京都公安委員会から古物商許可証 第306702117954号として発行されているので,番号から調べてみた.

Amazonとヤフーショッピング,au PAYマーケットに出店しているとある.
登録されているショッピングサイトを見ると,既に運営を終えている感じ.
ショッピングサイトのドメインを調べてみる.
中国.2022年11月24日作成なので,2004年創業というのとは異なりますね.
メールの連絡先のドメインを調べてみる.
中国...2023年2月6日に作成.
典型的かな.
ところで,もう一度サイトを確認すると,設立年や資本金が変わっていた・・・従業員数も59人になっているし.

ランダムなのか.
この詐欺サイトの商品カテゴリーを見ていると,自ずとターゲットが見えてくる...


Symantec WebPluseでは,フィッシングと明記.

詐欺ウォールでもズバリ「違法サイト/詐欺サイト」と記載がある.

SCAMADVISERでも,トレンドマイクロで安全でないと報告されたとある.
では,サイト上の記載を確認してみる.

支払い方法のページ.詐欺ECサイトの場合は,代金引換が多いけれど,色々な種類に対応している風に記載がある.
しかし,文書では「上のいずれかのクレジットカードでお支払いになると、」とされているのに,肝心のクレジットカードブランドが表示されていない.

会社概要を確認.
創業が2004年なので社歴はあるように記載されている.ただし,従業員83人なのに,アネックス407号室という住所に違和感がある.
住所を調べる.

実在する住所で「東京電機大学 東京千住アネックス」が出てきた.創業支援施設「かけはし」となっている.

学生ベンチャー向けのレンタルオフィスの模様.

電話番号で調べると,MTD株式会社の本物と思われる,SSLを使ってない簡単なホームページが見つかった.
従業員が3名とあるので407号室っぽい. 名前から学,武 ,大地の3名で作った?
東京都公安委員会から古物商許可証 第306702117954号として発行されているので,番号から調べてみた.

Amazonとヤフーショッピング,au PAYマーケットに出店しているとある.
登録されているショッピングサイトを見ると,既に運営を終えている感じ.
ショッピングサイトのドメインを調べてみる.
$ whois uminerumu.xyz🆑
Domain Name: UMINERUMU.XYZ
Registry Domain ID: D335070126-CNIC
Registrar WHOIS Server: whois.west.cn
Registrar URL: http://www.west.cn
Updated Date: 2022-12-21T11:48:55.0Z
Creation Date: 2022-11-24T08:38:45.0Z🈁
Registry Expiry Date: 2023-11-24T23:59:59.0Z
Registrar: CHENGDU WEST DIMENSION DIGITAL TECHNOLOGY CO., LTD.
Registrar IANA ID: 1556
Domain Status: ok https://icann.org/epp#ok
Registrant Organization: Zhou Pu Pu
Registrant State/Province: Jiang Xi
Registrant Country: CN
メールの連絡先のドメインを調べてみる.
$ whois glancies.top🆑
Domain Name: glancies.top
Registry Domain ID: D20230206G10001G_95836708-top
Registrar WHOIS Server: whois.west263.com
Registrar URL: www.west263.com
Updated Date:
Creation Date: 2023-02-06T01:27:42Z🈁
Registry Expiry Date: 2024-02-06T01:27:42Z
Registrar: Chengdu west dimension digital
Registrar IANA ID: 1556
Registrar Abuse Contact Email: abuse@west.cn
Registrar Abuse Contact Phone: +86.02862778877
Domain Status: ok https://icann.org/epp#OK
Registry Registrant ID: REDACTED FOR PRIVACY
Registrant Name: REDACTED FOR PRIVACY
Registrant Organization: Zhou Pu Pu
Registrant Street: REDACTED FOR PRIVACY
Registrant City: REDACTED FOR PRIVACY
Registrant State/Province: Jiang Xi
Registrant Postal Code: REDACTED FOR PRIVACY
Registrant Country: CN
Registrant Phone: REDACTED FOR PRIVACY
典型的かな.
ところで,もう一度サイトを確認すると,設立年や資本金が変わっていた・・・従業員数も59人になっているし.

ランダムなのか.
この詐欺サイトの商品カテゴリーを見ていると,自ずとターゲットが見えてくる...
