ブログ - 【マイナポイント第2弾】20,000円分のポイントプレゼント! というフィッシングメール
【マイナポイント第2弾】20,000円分のポイントプレゼント! というフィッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/8/28 1:53
マイナポイントを騙るフィッシングメール,前回はテキストだったけど今回はHTMLメールで派手になっていますね.
調べると,米国のホスティング会社のIPアドレスから送信していますが,りそな銀行のメールサーバを装っていたり,,タイムゾーンがGMT+8で,誘導先の

引用:
メールヘッダを確認.
りそな銀行を騙っている形跡が.
本文のHTMLをBASE64からデコードして確認.

リクルートポイントのサイトにある素材を使っている模様.
誘導先のFQDNのIPアドレスを調査.

香港の模様.
VirusTotalで調査.

既にフィッシングサイト,マリシャスサイトとして評価済.
サイトを訪問してみる.

クレジットカードの会社に転送されました.このサイトを再度VirusTotalで評価.

シティ・ザ・クラブカードとかいうクレジットカード会社のサイト.本物らしいが,マイナポイントとは関係ありませんね.
調べると,米国のホスティング会社のIPアドレスから送信していますが,りそな銀行のメールサーバを装っていたり,,タイムゾーンがGMT+8で,誘導先の

引用:
2023年08月27日配信号
今回の加算ポイント
【マイナポイント】
20,000ポイント
今回の加算ポイントの有効期限
2023年08月31日 まで
【注意】
※期限内に回収されなかった場合、補償はありませんので、お早めに回収してください。
◆ポイントについてのよくあるご質問◆
★マイナポイントとは?
マイナポイントは、
マイナンバーカードの普及や活用を促進するとともに、
消費を活性化させるため、
QRコード決済や電子マネーなどのキャッシュレス決済サービスで利用できるマイナポイント
(1人2万円分)を付与する事業です。
★ポイントをもらえますか?
はい、1回目のキャンペーンに参加してポイントを受け取っていても、
キャンペーンに参加できます。
■マイナポイントの申し込み方法です?
・応募専用サイトにアクセスし、応募書類を記入,
・マイナポイントの申込みをしよう。
・20,000円分 マイナポイントを取得して使おう!
・ポイントはマイページよりご確認いただけます。
© マイナポイント事務局 All Rights Reserved.
メールヘッダを確認.

りそな銀行を騙っている形跡が.
本文のHTMLをBASE64からデコードして確認.

リクルートポイントのサイトにある素材を使っている模様.
誘導先のFQDNのIPアドレスを調査.

香港の模様.
VirusTotalで調査.

既にフィッシングサイト,マリシャスサイトとして評価済.
サイトを訪問してみる.

クレジットカードの会社に転送されました.このサイトを再度VirusTotalで評価.

シティ・ザ・クラブカードとかいうクレジットカード会社のサイト.本物らしいが,マイナポイントとは関係ありませんね.