ブログ - [木森市場]クーポン獲得する&キャンペーン&数量限定の大特価プレゼンお見逃しなく というフィッシングメール迷惑メール
[木森市場]クーポン獲得する&キャンペーン&数量限定の大特価プレゼンお見逃しなく というフィッシングメール迷惑メール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/8/9 0:51
カミさんのメアドにこんなメールが来ていて,パウダーってあるので美容品の何かか?と早合点したがよくみるとおかしい.
既に誘導先のサイトはテイクダウンされているので詳細を調べられないのだけ.
・まず「木森市場」なるものが存在してない.
・メールにある東京都千代田区丸の内一丁目4番23号という住所が存在しない
・送信メアドが三井住友信託銀行の名残り・・・w

引用:
Googleで検索してみると「木森市場」のサイトはあった模様.
でも現在は無い.
whois情報を確認すると,最近取得されたドメインの模様.
eranetというレジストラは以前の十八親和銀行】「振込サービスの一時利用停止というフィッシングメールでも使われていた香港のレジストラ.
メールヘッダを確認.

この送信IPアドレスの2EZ Networkという組織が,とても秘匿性の高い組織の模様.

該当IPアドレスは,大阪にあるとされています.

2eznetwork.comをみると,こんな感じでシンプルすぎる状態.特定顧客向けの企業?
whoisで調べてみた.
この2EZNETWORKのサイトのSSL証明書が,Let's Encryptなんですよね.

んー.
既に誘導先のサイトはテイクダウンされているので詳細を調べられないのだけ.
・まず「木森市場」なるものが存在してない.
・メールにある東京都千代田区丸の内一丁目4番23号という住所が存在しない
・送信メアドが三井住友信託銀行の名残り・・・w

引用:
人気のMOGUパウダーMAX、 [木森市場]アプリダウンロードキャンペーン期間&数量限定で大特価プレゼン!お見逃しなく
クーポン獲得する&アプリでお買い物ご利用期間内に1,000円 20,000円(送料別、税込)以上お買い物必要になります
☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆
今週の木森市場ダウンロードイベント
☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆
木森市場限定!
ダウンロードしたユーザーのトップ500です1000円でエアコン・冷蔵庫・洗濯機でももらえるキャンペーンです。
キャンペーンルール詳細
キャンペーン時間!8/1(火曜日)21時~8/7(月曜日)
対象者
以下の条件を全て満たした木森会員様
1本キャンペーンにエントリー
2.「木森市場アプリ」のダウンロード&初ログイン
※エントリー前に、「木森市場アプリ」にログインされると対象外となりますのでご注意ください。
※現在の端末以外でもアプリにログインしたことがある場合、また、ログイン済みのアプリを削除し、新しくダウンロードしてログインした場合も対象外です。
※木森モバイル対象機稽にプリインストールされている木森市場アプリから初ログインされる方も対象となります。
エントリー必要
1.木森アプリ内に操作する
2.銀行アプリ内から商品サービスの通知を受け取ることができる
3:先着500名限定のキャンペーンです
4:お一人さま、エントリーは1回限りとなります。
5:ダウンロード後にインストールするだけで、ユーザーのトップ500ダウンロードです。登録しなくてもイベントのプレゼントがもらえます。
6:万一弊社都合により一部商品の早期終了の際、または価格変動の際はあらかじめご了承ください。
キャンペーン特典内容
無料商品& 1,000円、20,000円クーポン
対象購入金額
期間中のお買い物金額合計1.500円(税込·送料別)以上
※注文日やお買い物されたショップが異なっている場合でも合計されます。
-------------------------------------------------
ダウンロード*ステップでインストール説明
https[:]//www.jp-kimori.com/app/index.php?i=1&c=entry&m=ewei_shopv2&do=mobile&r=diypage&id=6
-------------------------------------------------
【免責説明】
(1) 本キャンペーンへのご参加に際して、ソフトウェア、ハードウェア上の事故、火災、停電、通信環境の悪化、他
(2) 本キャンペーンにおけるシステムの保守を緊急に行う場合
(3) 参加者間または参加者と第三者の間におけるトラブル等が生じた場合
(4) 第三者による本キャンペーンの妨害、情報改変による中断もしくは遅延が発生し、何らかの欠陥が生じた場合
(5) 当協議会が推奨する環境以外から本キャンペーンに参加したために、参加者の情報を完全に取得できなかった場合
(6) 故意または重過失なくして、当協議会が提供する本キャンペーンの情報が誤送信されるか、もしくは欠陥があった場合
-------------------------------------------------
発行:株式会社 木森市場
https[:]//www.jp-kimori.com/
東京都千代田区丸の内一丁目4番23号
Googleで検索してみると「木森市場」のサイトはあった模様.

でも現在は無い.
whois情報を確認すると,最近取得されたドメインの模様.
$ whois jp-kimori.com🆑
Domain Name: JP-KIMORI.COM
Registry Domain ID: 2798173372_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.eranet.com
Registrar URL: http://www.eranet.com
Updated Date: 2023-07-14T03:11:49Z
Creation Date: 2023-07-14T03:11:49Z 🈁
Registry Expiry Date: 2024-07-14T03:11:49Z
Registrar: Eranet International Limited
Registrar IANA ID: 1868
Registrar Abuse Contact Email: cs@eranet.com
Registrar Abuse Contact Phone: +85239995400
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Name Server: NS1.TAOA.COM
Name Server: NS2.TAOA.COM
DNSSEC: unsigned
メールヘッダを確認.

この送信IPアドレスの2EZ Networkという組織が,とても秘匿性の高い組織の模様.

該当IPアドレスは,大阪にあるとされています.

2eznetwork.comをみると,こんな感じでシンプルすぎる状態.特定顧客向けの企業?
whoisで調べてみた.
$ whois 2eznetwork.com🆑
Domain Name: 2EZNETWORK.COM
Registry Domain ID: 1571724755_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.cloudflare.com
Registrar URL: http://www.cloudflare.com
Updated Date: 2022-08-14T17:11:05Z
Creation Date: 2009-10-09T09:37:13Z 🈁
Registry Expiry Date: 2026-10-09T09:37:13Z
Registrar: CloudFlare, Inc.
Registrar IANA ID: 1910
Registrar Abuse Contact Email:
Registrar Abuse Contact Phone:
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Name Server: JIM.NS.CLOUDFLARE.COM
Name Server: MARJORY.NS.CLOUDFLARE.COM
DNSSEC: signedDelegation
DNSSEC DS Data: 2371 13 2 9EB6BCC1F28D58A56F40ED391CDDF858DD9D753FCCD24B9046B3E261370C5430
URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
>>> Last update of whois database: 2023-08-08T15:47:54Z <<<

んー.