ブログ - 【大和ネクスト銀行】お客様の直近の取引における重要な確認について というフィッシングメール
【大和ネクスト銀行】お客様の直近の取引における重要な確認について というフィッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/5/8 13:08
「大和ネクスト銀行」という会社を騙るフィッシングメールは,うちでは初めてかな. 2011年に開業した銀行.名前の通り,大和証券の子会社.

引用: Copyrightのところが2011-となって手抜きになっているのが気になる.
誘導先のFQDNにアクセスしてみる.
Copyrightのところが2011-となっている.
正規のサイトにアクセスしてみる.

Copyrightのところが2011-となっている.これはまるでコピーしたってことか.
偽サイトのSSL証明書を確認.

安定のLet's Encryptです.
whoisを確認.
Realtime Register良いうオランダのレジストラ経由でドメインを取得している.登録者の情報は非開示.
メールヘッダを確認.

China UnicomとFoxmailと003_Dragonなので,いつものやつか.

引用:
大和ネクストダイレクトをご利用いただき、誠にありがとうございます。
当社では、犯罪収益移転防止法に基づき、お取引を行う目的等を確認させていただいております。
また、この度のご案内は、当社ご利用規約第 5 条3 項 6に基づくご依頼となります。
お客様お客様の直近の取引についていくつかのご質問がございます、下記のリンクをアクセスし、ご回答ください。
お取引目的の確認
※一定期間ご確認いただけない場合、口座取引を一部制限させていただきます。
※回答が完了しますと、通常どおりログイン後のお手続きが可能になります。
お客様のご返信内容を確認後、利用制限の解除を検討させていただきますので、できる限り詳細にご回答ください。
━━━━━━━━━━━━
大和ネクスト銀行口座のみをお持ちのお客さま
(大和証券に口座をお持ちでないお客さま)
および
ご契約中のフリーローンに関するお問い合わせのお客さま
0120-345-356
受付時間 平日 9時~17時 通話料無料 ※ 12月31日~1月3日を除きます。
※大和ネクスト銀行の支店番号 (3桁) ・預金口座番号 (7桁) をあらかじめご準備ください。
携帯電話からもご利用になれます。上記フリーダイヤルをご利用いただけない場合は、03-4335-9944 (通話料有料) にお掛けください。
※大和証券に口座をお持ちのお客さま、「ダイワのツインアカウント」に関するお問い合わせは、
大和証券の各窓口までお問い合わせください。
※取引のお申し込みや残高の照会などはできません。あらかじめご了承ください。
━━━━━━━━━━━━
登録金融機関 関東財務局長(登金)第36号
加入協会 日本証券業協会 一般社団法人金融先物取引業協会
大和ネクスト銀行 金融機関コード:0128
Copyright © 2011- Daiwa Next Bank, Ltd.
誘導先のFQDNにアクセスしてみる.

Copyrightのところが2011-となっている.
正規のサイトにアクセスしてみる.

Copyrightのところが2011-となっている.これはまるでコピーしたってことか.
偽サイトのSSL証明書を確認.

安定のLet's Encryptです.
whoisを確認.
$ whois fgjfuzhoub.com🆑
Domain Name: FGJFUZHOUB.COM
Registry Domain ID: 2741895590_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.yoursrs.com
Registrar URL: http://www.realtimeregister.com
Updated Date: 2023-05-07T08:40:26Z
Creation Date: 2022-12-01T02:29:22Z
Registry Expiry Date: 2023-12-01T02:29:22Z
Registrar: Realtime Register B.V.
Registrar IANA ID: 839
Registrar Abuse Contact Email: rtr-security-threats@realtimeregister.com
Registrar Abuse Contact Phone: +31.384530759
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Name Server: A.SHARE-DNS.COM
Name Server: B.SHARE-DNS.NET
DNSSEC: unsigned
メールヘッダを確認.

China UnicomとFoxmailと003_Dragonなので,いつものやつか.