UJP - スパム・フィッシングカテゴリのエントリ

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

  • カテゴリ スパム・フィッシング の最新配信
  • RSS
  • RDF
  • ATOM

ブログ - スパム・フィッシングカテゴリのエントリ

 野村證券を騙る,大量に来ている別パターン.


引用:
NOMURA WEALTH MANAGEMENT
拝啓 xxxx 様
平素より野村證券オンラインサービスをご利用賜り、誠にありがとうございます。
昨今の情報通信環境の変化および外部リスクの高まりを受け、当社ではセキュリティ対策の一環として、2025年4月末を目途に「接続環境の最適化機能」の導入を予定しております。
本機能では、IPアドレスや端末情報等の技術情報を活用し、異常なアクセス経路の検出や操作支援の自動化を図ります。取得する情報は、継続的かつ安全にサービスをご利用いただくためにのみ使用され、本人確認や認証等の目的には使用いたしません。

【ご対応内容】
1.ご利用中の環境(IP・地域・ブラウザ等)の確認
2.内容をご確認のうえ、登録を完了
3.登録済み環境からのご利用時には、一部確認が省略されます
▼安全なご利用のために環境を確認する

jpdoⓦ.cn/?idtokenhbdyx=https://www.nomurswsfnip.ywtppvwu.co.jp

今後とも、より安全・安心なサービスの提供に努めてまいりますので、何卒ご理解とご協力を賜りますようお願い申し上げます。

このメールアドレスは、野村證券株式会社からの発信専用です。返信はご遠慮ください。
https://www.tokyoolpuoxs.co.jp/bkdrhclen
投資の最終決定はご自身の判断でお願いいたします。
https://www.tokyogmqdzohi.co.jp/iohugnpp
このメールの内容はお客様限りでご使用ください。無断転送や転載はご遠慮ください。
https://www.tokyohrdzznlx.co.jp/wruikbg
誤送信の場合は、大変お手数ですが削除をお願いいたします。
https://www.tokyohvklbngj.co.jp/dupwdsm
個人情報の保護方針については弊社ホームページをご確認ください。
https://www.tokyowwlgmcrbck.co.jp/tzefoqgt
メールでは口座残高等に関するお問い合わせを受け付けておりません。
https://www.tokyobgexq.co.jp/krhpszhk
株式、債券、投資信託などの有価証券や保険は預金ではなく、
https://www.tokyofvjuttkz.co.jp/pqlzo
預金保険の対象とはなりません。また、元本の保証はありません。
https://www.tokyogxyiw.co.jp/snqxsaum

© Nomura Securities Co., Ltd.

 証券会社の口座に不正ログインが多いのを逆手に,最適化をする模様.



引用:
NOMURA
野村證券

平素より弊社オンラインサービスをご利用いただき、誠にありがとうございます。

近年の情報通信環境の変化および外部リスクの高まりを受け、当社ではシステムのセキュリティ強化を段階的に進めております。 その一環として、2025年4月末を目処に、接続環境に関する情報をもとにした最適化機能の導入を予定しております。

本機能では、IPアドレスや端末情報などの技術的情報を活用し、異常なアクセス経路の検出や操作サポートの自動化などを目的としています。

ご提供いただく情報は、ご本人の環境で継続して安全にご利用いただくためにのみ使用され、本人確認・認証等の目的ではございません。

対応内容(所要時間:約2分)

現在ご利用中の環境(IP・地域・ブラウザ等)の確認
確認内容をご自身でご確認のうえ、登録完了
以後は登録済み環境でのご利用時に一部確認が省略されます
今回のご確認は義務ではありませんが、未確認の場合、一部機能のご利用に際して追加操作が必要となる場合がございます。

➤ 安全なご利用のために環境を確認する
ご確認は一度のみで完了します。

本ご案内はセキュリティ向上施策の一環として自動配信されています。
詳細につきましては、弊社サポートページをご参照ください。

発信元:情報セキュリティ統括部
 このタイプh少ないのだけど,誘導先URLにアクセスするとこの感じ.

...続きを読む

 楽天証券だけじゃなくて

野村証券、日本株ネット注文一部停止 口座乗っ取り受け
https://www.nikkei.com/article/DGXZQOUB0897T0Y5A400C2000000/

引用:
野村証券は8日、一部の日本株についてインターネット経由での買い注文の受け付けを停止した。サイバー犯罪集団が偽サイトで盗んだ顧客情報などを使って株式を不正売買する例が相次いでいることを受け、対策を強化した。

犯罪集団は不正に取得した証券口座から株を大量に購入して価格をつり上げ、売り抜けて利益を得ている可能性がある。野村証券は買い注文の停止について詳細を公表していないが、流動性が低く株価を操作しやす...

 どの銘柄なのか気になるところだが・・・

 その前にうちにも野村證券を騙るフィッシングメールは来ております.10通くらいかな.



引用:
NOMURA WEALTH MANAGEMENT 本メールが正しく表示されない場合はこちら
野村の資産運用アプリNOMURA アプリで株式分割の発表時と実施時に通知が受け取れるようになりました。
1ヶ月間 株式手数料無料キャンペーン実施中!

今なら、ご利用いただいたすべてのお客様に、1ヶ月間株式取引の手数料が無料となる特別キャンペーンを実施しております!
取引回数の制限はなく、すべての株式取引に適用されます。

この特別なチャンスをお見逃しなく!
今すぐログインして特典をお受け取りください。
今すぐ特典を受け取る

※ 本サービスは2025年4月1日より有効となります。
ダウンロード・ログインの方法は動画でも公開中です!

 そして誘導先サイトにアクセスするとこんな感じ.


 オンラインサービスご利用時間 AM6:00~翌AM2:00っ毎日停止時間があるのか.米国株の取引はできないということ?
 NHKでも報道されてたね.

証券会社口座 不正アクセス被害相次ぐ フィッシング詐欺に注意
https://www3.nhk.or.jp/news/html/20250406/k10014771571000.html

引用:
ネット証券大手の楽天証券は、3月21日、利用者の口座に不正にアクセスされ、身に覚えの無い取り引きが行われる被害が相次いでいると公表しました。

保有していた金融商品を勝手に売却され、中国企業の株式を購入されたケースなどが確認されていて、楽天証券は、犯罪グループが株価操縦を行い、銘柄を高値で売却して利益を得るようなことを行っているとみられるとしています。

証券口座乗っ取り、楽天・野村など5社被害 相場操縦か
https://www.nikkei.com/article/DGXZQOUE313GJ0R30C25A3000000/

不正ログイン・不正出金を防止する当社の取り組みについて
https://www.rakuten-sec.co.jp/web/security/measures/information.html

 わけわからん中国の銘柄の株を買われていたということだけど,先例のこのようなものになったりは,,,しないか.

ソニー生命168億円不正送金、50億円「利益」…被告「ビットコイン研究した結果」
https://www.yomiuri.co.jp/national/20221005-OYT1T50195/

引用:
 被告が保管していたビットコインは米当局が昨年12月に押収。米ドルに交換され、今年8月、エスエー社に返還された。返還時の額はビットコインの値上がりや円安・ドル高の影響で、被害額を約50億円上回る約221億円に上った。

 そんな中でも,先日のSBI証券を騙るフィッシングメールと同じようなテイストので楽天証券を騙るフィッシングメールが送られてきた.

 嘘かほんとか知らんが,三木谷さんの経歴をここまで羅列するあたりが,外国人っぽいね.(今更,楽天創業だけでよさそうじゃん?)

...続きを読む

 先日作ったプログラムを実行したもの.2025年3月に届いた4603通の迷惑メールを集計.

件名の集計結果 (10件以上)
----------------------------------------------
 RANK | 件数 | 件名
----------------------------------------------
    1 |  150 | 【重要なお知らせ】お客様のお支払い方法が承認されま
    2 |  118 | サブスクリプションの有効期限がまもなく終了します
    3 |  103 | 【重要なお知らせ】お荷物お届けのお知らせ【受け取り
    4 |   92 | 【eオリコ】銀行振込支払い内容確認のご案内
    5 |   88 | Visaの特典メール認証のお知らせ
    6 |   81 | 【VISAカード 】現在カードのご利用が一時停止さ
    7 |   68 | 【重要】ANAマイレージクラブ:マイル加算手続きの
    8 |   66 | 重要:NHK受信料の支払い情報更新のお願い
    9 |   58 | ANAマイレージクラブ マイル加算のお知らせ
   10 |   57 | 【至急】アカウントの利用制限が適用されています
   11 |   48 | 重要:支払い方法更新が必要です
   12 |   47 | 【MasterCardカード】:ご利用状況確認のお
   13 |   47 | 【重要なお知らせ】メルカリ事務局からのお知らせご利
   14 |   46 | 【重要】Amazonアカウント情報の更新確認 -
   15 |   46 | 【重要】お荷物の配達について重要なお知らせ
   16 |   42 | カード連携で「えきねっと」利用時のポイント2倍!お
   17 |   40 | 【日専連カード】ご利用確認のお願い
   18 |   39 | ヨドバシドットコム:「お客様情報」変更依頼受付のご
   19 |   36 | アカウント認証の遅延による利用制限のお知らせ
   20 |   33 | 3月お支払金額のお知らせ
   21 |   32 | 重要なお知らせ:Visaカードの利用確認のお願い
   22 |   30 | ご利用明細更新のお知らせ
   23 |   28 | Amazon【お得情報】5000ポイントプレゼント
   24 |   28 | 【イオンカード】お客様のカードご利用明細の内容をお
   25 |   28 | 【緊急・重要】登録情報の確認および更新のお願い
   26 |   28 | 【NHKプラス】与信処理に関する重要通知
   27 |   25 | 口座取引制限のご案内:セゾンカード情報を更新してく
   28 |   22 | 【重要】えきねっとアカウントの自動退会処理について
   29 |   22 | 【myTOKYOGAS】ご請求料金確定のお知らせ
   30 |   21 | ETCサービスご利用者様へ大切なお知らせ
   31 |   20 | 【重要】JACCSのご利用実績に基づき、Jデポ10
   32 |   19 | お支払い方法に問題が発生しました。お手続きのご案内
   33 |   18 | Apple ID のお支払い情報を更新!
   34 |   18 | 【𝐚𝐮 𝐏𝐨𝐧𝐭𝐚ポイント】10,000 Pont
   35 |   18 | 【ご確認】口座振替結果のご案内(eオリコ)
   36 |   17 | 「口座取引制限のお知らせ:楽天e-navi情報の更
   37 |   16 | 【重要】エポスポイント付与のお知らせ
   38 |   16 | 三井住友銀行からのお知らせ
   39 |   15 | <楽天カード2025年3月お支払い金額のご案内>
   40 |   15 | マスター カード認証通知
   41 |   15 | 【重要】Amazonプライム会員情報の更新が必要で
   42 |   15 | E͎POSパスワードの再設定が必要です
   43 |   15 | 【重要なお知らせ】JCBカード ご利用確認のお願い
   44 |   14 | パスワードの再設定が必要です
   45 |   14 | Re:代金引換 ブランドスーパーコピー 実物写真
   46 |   13 | DHL税関手続き通知: お支払いの完了が必要です
   47 |   13 | ETC利用照会サービスの重要なお知らせ
   48 |   13 | 【楽天証券】アカウント保全のために設定確認をお願い
   49 |   13 | 【Amazon】お客様限定:5,000ポイント贈呈
   50 |   12 | 3月ご請求額のお知らせ
   51 |   12 | 【重要なお知らせ】Amazonプライム会員資格更新
   52 |   12 | 【重要】Amazonプライム会員資格の更新が必要で
   53 |   12 | Amazonプライムをご利用いただきありがとうござ
   54 |   12 | アカウント情報の更新をお願いします
   55 |   11 | お支払いに関する問題により、プライムの特典はご利用
   56 |   11 | 【American Express】特別招待:あな
   57 |   11 | Re:代引き スーパーコピー 安全なサイト n級
   58 |   10 | セキュリティ強化のための本人確認のご案内
   59 |   10 | 【重要】オンラインサービスご利用条件の変更について
   60 |   10 | アカウント情報の更新が必要です
   61 |   10 | 幸運のお知らせ:AUPayポイントの当選者です!お
   62 |   10 | アカウント情報更新の不具合について
   63 |   10 | お支払い方法を確認してください。日以内に更新をお願

キーワードランキング (トップ50, 3文字以上)
----------------------------------------------
 RANK | 件数 | キーワード
----------------------------------------------
    1 |  479 | 重要なお知らせ
    2 |  168 | amazon
    3 |  150 | お客様のお支払い方法が承認されま
    4 |  128 | anaマイレージクラブ
    5 |  118 | サブスクリプションの有効期限がまもなく終了します
    6 |  117 | apple
    7 |  114 | eオリコ
    8 |  103 | お荷物お届けのお知らせ
    9 |  103 | 受け取り
   10 |   92 | 銀行振込支払い内容確認のご案内
   11 |   89 | visaカード
   12 |   88 | のお支払い情報を更新
   13 |   88 | visaの特典メール認証のお知らせ
   14 |   81 | 現在カードのご利用が一時停止さ
   15 |   74 | ご利用確認のお願い
   16 |   68 | マイル加算手続きの
   17 |   66 | nhk受信料の支払い情報更新のお願い
   18 |   61 | 口座取引制限のご案内
   19 |   58 | マイル加算のお知らせ
   20 |   57 | アカウントの利用制限が適用されています
   21 |   49 | えきねっと
   22 |   49 | 支払い方法更新が必要です
   23 |   47 | mastercardカード
   24 |   47 | ご利用状況確認のお
   25 |   47 | お荷物の配達について重要なお知らせ
   26 |   47 | メルカリ事務局からのお知らせご利
   27 |   46 | amazonアカウント情報の更新確認
   28 |   42 | カード連携で
   29 |   42 | 利用時のポイント2倍
   30 |   42 | お客様情報
   31 |   40 | 日専連カード
   32 |   39 | お知らせ
   33 |   39 | mytokyogas
   34 |   39 | ヨドバシドットコム
   35 |   39 | 変更依頼受付のご
   36 |   38 | 000
   37 |   36 | アカウント認証の遅延による利用制限のお知らせ
   38 |   34 | 3月お支払金額のお知らせ
   39 |   33 | イオンカード
   40 |   32 | visaカードの利用確認のお願い
   41 |   32 | nhkプラス
   42 |   31 | お得情報
   43 |   30 | ご請求料金確定のお知らせ
   44 |   30 | ご利用明細更新のお知らせ
   45 |   28 | 5000ポイントプレゼント
   46 |   28 | お客様のカードご利用明細の内容をお
   47 |   28 | 口座取引制限のお知らせ
   48 |   28 | 登録情報の確認および更新のお願い
   49 |   28 | 与信処理に関する重要通知
   50 |   27 | 楽天証券

 株式会社遠藤照明のを騙ったメールアドレスから,アマゾンカードのポイントがもらえると言ってきたフィッシングメール.
 ちゃんとSPFもsoftfail,DMARCもfailだけどドコモのメールサーバは通過してしまう模様.どこかで設定すればいいのかな.



引用:
5,000円分)のAmazonクレジットカードポイントが、条件達成したお客様に贈呈いたします。

条件達成

おめでとうございます!

𝟱,𝟬𝟬𝟬円相当の𝗔𝗺𝗮𝘇𝗼𝗻ポイント
𝗔𝗺𝗮𝘇𝗼𝗻ポイントギフト
𝗔𝗺𝗮𝘇𝗼𝗻ポイント:𝟱,𝟬𝟬𝟬円分
※𝗔𝗺𝗮𝘇𝗼𝗻ポイントには有効期限はありません。
受け取る

このメールはお客様が条件を達成したことをお知らせするものです。

ご不明な点がございましたら、下記お問い合わせ先までご連絡ください。

----------------------------------------

Amazonカスタマーサービス

公式ウェブサイト:𝘄𝘄𝘄.𝗮𝗺𝗮𝘇𝗼𝗻.𝗰𝗼.𝗷𝗽

----------------------------------------

𝗖𝗼𝗽𝘆𝗿𝗶𝗴𝗵𝘁 © 𝟮𝟬𝟮5 𝗔𝗺𝗮𝘇𝗼𝗻.𝗰𝗼𝗺, 𝗜𝗻𝗰. 𝗼𝗿 𝗶𝘁𝘀 𝗮𝗳𝗳𝗶𝗹𝗶𝗮𝘁𝗲𝘀.
 メールヘッダは次の通り.

...続きを読む

 2月のメールに今気付くのもアレなんだけど,うちは5回線で合わせて5GBの契約なので,データ残り5GBあるってことは朗報なんだな.



引用:
NTTドコモからのお知らせ

お客様、いつもNTTドコモをご利用いただき、ありがとうございます。現在、「世界そのままギガ」のデータ利用が残りわずかとなっています。残りのデータ量が5GB以下になると、速度制限が発生する可能性がありますので、早めに確認いただけると安心です。

データ量制限に関して:

* 30GBを超過すると、当月末まで通信速度が制限されます。
*「5Gデータプラス」「データプラス」ご契約中のお客様は、ペア回線との合算データ量が対象となります。
*制限後の速度は、ご契約プランに応じて異なります。

速度制限後の通信速度について:

*「5Gギガホ プレミア」「ギガホ プレミア」「5Gギガホ」:最大1Mbps(送受信)
*「5Gギガライト」「はじめてスマホプラン」「U15はじめてスマホプラン」:最大128kbps(送受信)
*「5Gデータプラス」「データプラス」:ペア回線に準じる速度制限が適用されます。
データ量の残り確認や、追加のデータパックについては、以下のリンクからご確認ください。

▼利用データ量確認はこちら
https[:]//service-smtdocomo.ktrggir.com/?apply=jHt8RDbVVHR6isCUjuI914Gzz
 いきなり「北尾吉孝」と出てるけど説明なくても知っている人は,ネット証券のSBI証券を使っているユーザは騙されないのでは?と思ったりする.
 この迷惑メールが流行っているからか,SBI証券のアプリを起動するとFIFO認証してくれとアラートが出る.設定しているしてないに関わらず.でも設定指定いるからか1回だけ出ただけだった.

 Twitter(現X)で話題なのは,楽天証券でアカウントが乗っ取られて保有している全部の株が売られ,訳のわからない香港の会社の株を買われてて,さらにそれが大暴落しているというのが話題になってた.
 どうもクレジットカードの詐欺被害と違い,証券会社の場合は被害の損失補填してくれない模様.まぁ,自分の意図した取引でも暴落したら乗っ取られたと言い出す人もいるかもしれないからかなぁ.



引用:
北尾吉孝がついに個人投資家向けに無料講座を公開
98.8%の的中率!特別な投資手法をあなたに提供
プロ投資家の30年以上の経験をあなたにも
「北尾吉孝のLINEを無料で追加して明日の優良株を受け取ろう」
いつでも気軽にご相談くださいね。

ご利用確認はこちら

----------------------------------

【1】このメールアドレスは、SBI証券(株)からの発信専用とさせていただいております。このメールの送信元のアドレス宛てに返信することはできません。

【2】銘柄の選択など、投資の最終決定はご自身の判断でなさるようにお願いいたします。

【3】このメールの内容は、お客様限りでご使用ください。メールの内容についてはSBI証券(株)が著作権を有し、よってそのいかなる部分も、電子的または機械的な方法を問わず、いかなる目的であれ、複製または転送などを行わないようお願いいたします。

【4】送信上の誤処理により、受信される予定でない方に配信されました場合は、送信者までお知らせいただき、受信されましたメール内容は削除していただきますようお願いいたします。

【5】メールによる残高照会などのお問い合わせ、ご伝言などを承ることはできませんので、ご了承ください。

――――――――――――――――――――
2025年1月からはじまる新NISAの3つのメリット
https://www.sbisec.co.jp/contents/domestic/
1.ずっと非課税!
新NISAならずっと非課税で、期間を気にせず運用できる。
2.非課税限度額が増えた!

 メールヘッダと誘導先サイトにアクセスした結果.

...続きを読む

 うちの近所にあったウエルシアは閉店したけど,「ウエル活」とか言ってポイ活業界では一定の評価をされていることは知っている.
 今回,ウエル活をPayPayポイントで進めるために,ウェルスナビのメアドを使ってフィッシングメールを送ってきた.ウェルスナビは株や証券の自動ロボットだと思うけど,今回はウェルスナビを使ったフィッシングメールの基盤を使ったのだろう.



引用:
参加してポイントをゲット!最大100,000ポイント!

ウエルシアグループアプリでPayPay支払いをして、最大100,000ポイントをゲットするチャンス!

開催期間:2025/04/01(火)〜 04/30(木)

詳細情報は下のリンクから確認できます。
■ 詳しくはこちら

今すぐ参加して、ボーナスを手に入れよう!
今すぐ参加する

PayPay株式会社
東京都千代田区紀尾井町1-3

──────────────────────────────────
Copyright (c) PayPay Corporation. All Rights Reserved.


ウェルスナビを装った詐欺やなりすましメールにご注意ください 2025年2月10日
https://corp.wealthnavi.com/news/info/775

 メールヘッダを確認.


 ペルーの固定回線からなので,乗っ取られたのだろう.
 アカウント作成を装うものは珍しいので.
 いま現在,サイトはテイクダウンされていませんが,クレカ番号を取ろうとするものです.



引用:
ワンクリックで認証
アカウントのセキュリティ保護のため、以下のボタンよりメールアドレス認証を行ってください。
メールアドレスを認証する
この認証リンクは送信後7日間有効です
このメールにお心当たりがございませんか?
他のユーザーが誤ってあなたのメールアドレスを入力した可能性があります。このメールにお心当たりがない場合は、このアカウントとの紐付けを解除することができます。こちらのリンクは7日後に失効しますのでご注意ください。サポートが必要な場合はお気軽にお問い合わせください。

世界中どこからでも、つながる
もしもの時も、お任せください。Trip.comアプリからご連絡を。
無料IP電話

今すぐダウンロード

このメールアドレスは送信専用です、返信をいただいても回答ができませんのでご了承ください。

安心サービス、満足価格
ワンクリックでサポートに問い合わせ
このメールには個人情報や予約情報が記載されています。転送はご遠慮ください。
Copyright © 1999-2025, Trip.com all rights reserved.
Trip.comウェブサイトのご利用により、弊社 プライバシーポリシーにご同意いただいたものとみなされます。
 誘導先サイトにアクセスするとこんな感じ.

...続きを読む

 新生活シーズンだし,引っ越し先でのNHK契約変更ニーズはあるのだろう.
 それにしても本文で「必ずNHK公式リンクからアクセスしてください。」と記載しているのに,「NHKプラスにアップグレードする」はフィッシングメールのリンクになっているという矛盾.
 誘導先はテイクダウンされてました.

引用:
【NHK】サービス利用に関する確認のお願い

いつもNHKの放送をご視聴いただきありがとうございます。

NHKではサービスの向上に伴い、新しい配信システム『NHKプラス』への移行を行っております。

継続的にご利用いただくには、簡単な確認手続きが必要となります。

主な機能:

スマホやPCなど様々な端末からリアルタイム視聴が可能。
放送後の番組も7日以内なら視聴できます。
番組検索がよりスムーズに。
視聴状況に応じておすすめ番組が表示されます。

NHKプラスにアップグレードする

ご確認事項:

手続きは無料です。
このご案内は一律配信のため停止できません。
本メールへの返信は受け付けておりません。
必ずNHK公式リンクからアクセスしてください。

Copyright © NHK (Japan Broadcasting Corporation)

$ whois nhwkresport.club🆑
Domain Name: nhwkresport.club
Registry Domain ID: REDACTED FOR PRIVACY
Registrar WHOIS Server: whois.dynadot.com
Registrar URL: https://www.dynadot.com/
Updated Date: 2025-03-31T11:06:05Z
Creation Date: 2025-03-26T11:06:05Z🈁
Registry Expiry Date: 2026-03-26T11:06:05Z
Registrar: Dynadot Inc
 文書の構成が,やっぱり外国って感じだよね.どうして? 「どうやって?」なんて文書,AppleのCMくらいでしかみないから.

引用:
こんにちは、変態の友よ。

さっそく本題に入ろう。
僕はハッカーで、数ヶ月前に君のブラウザ履歴やウェブカメラを含むデバイスにアクセスした。
そして、あなたが物議を醸しそうな "アダルト "ビデオに興じている様子を録画した。
家族、同僚、連絡先リスト全部に見られたくないだろうね。
特にあなたの好きなジャンルの性質を考えるとね。
私はまた、これらのビデオをポルノサイトにアップロードし、バイラル化させ、あらゆる場所から削除することは物理的に不可能になるだろう。

どうやって?

あなたがインターネットのセキュリティを軽視しているせいで、私は簡単にあなたのデバイスにトロイの木馬をインストールすることができた。

トロイの木馬は、あなたのデバイスのすべてのデータにアクセスし、遠隔操作することを可能にした。

1つのデバイスを感染させれば、他のデバイスへのアクセスも問題なかった。

私のスパイウェアはドライバに埋め込まれており、数時間ごとにシグネチャを更新するため、アンチウイルスやファイアウォールで検出することすらできない。

だから今、君に条件を出そう。以前の静かな生活と引き換えに、少額のお金を。

200000円を私のビットコイン・ウォレットに送金してください:

bc1qnmd5uphkc9u0yrxc7na5wyeeh2prjg5swpj69w
 大量に迷惑メール,フィッシングメールを受け取るのだけど,件名を集計するプログラムを作った途端,このよな件名に時間が差し込まれるメールが来るようになった.


 
 内容はこのような感じ.



引用:
平素は、楽天証券をご愛顧いただき、誠にありがとうございます。
当社ホームページ等でご案内の通り、2025年3月23日の「楽天の証券取引約款」改定において、オンラインサービス約款が変更になります。
2025/3/29より順次、オンラインサービスログイン時に<サイトご利用にあたってのご留意事項>について、確認画面が表示されます。
サイト改善とサービス・利便性の向上を図り、お客様のニーズに応じたサービスや商品をご提供するため、お手数ですが、下記のリンクをアクセスし、回答してください。

■ご利用確認はこちら

※24時間以内にアカウンaト情報の確認がない場合、アカウントの保護のため、一時的にアクセスを制限させていただく可能性が

ございますので、ご理解くださいますようお願い申し上げます。

━━━━━━━━━━
▼「楽天の証券取引約款」等の一部改定について
https://www.rakuten-sec.co.jp/web/info/info20240209-01.html

▼サイトご利用にあたってのご留意事項
https://www.rakuten-sec.co.jp/web/info/info20160426-01.html
━━━━━━━━━━
 送信時間と件名の時間がちょうど1時間差分があり,本文にも送信日が挿入されているので,迷惑メールメルマガ?としては比較的高度な感じになってる.
 メールヘッダを確認してみる.

...続きを読む

 騙そうとする場合,以下にして本物のように似せるのか,というのがテーマだと思うけど,シンプルすぎるフィッシングメールが来た.



引用:
「Amazonプライム会員情報更新のお願い。
手順:
下記リンクをクリック。
アカウントにサインイン。
更新を完了してください。
Amazonログイン
 誘導先にアクセスしてみる.

...続きを読む

 「日専連カード」というのは聞いたことないけど,青森にある協同組合系の信販会社だとのこと.

加盟店様へのお知らせ>加盟店加入のメリット
https://www.nissenren-aomori.or.jp/shop/merit.html

引用:
約15万人の日専連カード会員があなたのお店のお客様に!
 これが多いのか少ないのかはわからん.フィッシングに狙われるというのは,どういうことなんだろうね.




引用:
【日専連カード】利用いただぎ、ありがとうございます。
このたび、ご本人機のご利用かどうかを確認させていただきたいお取引がありましたので、試に勝手ながら、カードのご利用を一部制 限させていただき、ご連絡させていただきました。つきましては、以下へアクセスの上、カードのご利用確認にご協力をお願い致します。お客様にはご迷感、ご心配をお掛けし、誠に申し訳ございません。何卒ご理解いただきたくお願い申しあげます。
ご回答をいただけない場合、カードのご利用制限が継続されることもございますので、予めご了承下さい。
日専連WEBサービス

画面に表示される指示に従い、必要な手続きを完了してください。
【注意事項】
このメールを受信してから48時間以内に認証を完了してください。そうしない場合、お客様のアカウントは一時的に凍結される可能性があり ます。
ご理解とご協力をいただき、誠にありがとうございます。今後とも、ジャックスはお客様の安全と利便性を第一に考え、より良いサービスを提 供するために努力してまいります。
ご不便とご心配をおかけしまして誠に申し訳ございませんが、何とぞご理解服りたくお願い申しあげます。

(C) 日専連カード Co., Ltd. All Rights Reserved.

 ちょっとだけ調べてみた.

...続きを読む

 寄付したい富豪を騙る,詐欺メール.まぁ詐欺じゃないかも.そんな事ないか.infoメアド宛に来ているので漏洩リストを使っているわけでもない,コストが一番安そうな配信システムだろうね.

引用:
I humbly request you.

contact me via (zah79968[@]gmail.com)
for a donation which I intend giving you to help the poor in your
country as I am dying of cancer.I await your reply for more details

Yours sincerely,
Mrs Zainab Haadiya


謹んでお願いします。

zah79968[@]gmail.comまでご連絡ください。
あなたの国の貧しい人々を助けるために寄付をしたいのです。
私は癌で死にかけています。

ご回答をお待ちしております、
ザイナブ・ハーディヤさん

 「あなたの国の貧しい人々」か...日本人も貧乏になったと海外で報道されているらしいから.Zainab Haadiyaという名前はインド人の模様.
引用:
テナントや債権者が支払いを要求し、削減の影響を受けましたか?
この状況で何をすべきか全くわからないですか?残念ながら、数百万人が日々このような状況に直面しています。

抑圧から本当に解放されたいですか? がっかりしないでください!
この困難な時に助けになるものがあります!
このImmediateに25,000円を投資し、最低でも3倍に増やしましょう!

努力せずにもっと稼ぐことができます!
Immediateのメンバーは銀行が試すことを禁じるほどの収入を得ています。
数百人の参加者が都市のATMをすぐに空にし、行政も驚いています!
想像してみてください、彼らは1日で数千ドルを引き出しました!

あなたも参加することができます。 今日登録すれば明日には豊かになれます!

詳細については こちらをクリックしてください。

 誘導先はこちら.

...続きを読む

 iPhone用のアプリ購入領収書を騙る詐欺メール.
 32000円というのは高額だけど,イベントだとあり得るのかな?



引用:
ご注文番号MSXTTZ899L 書類番号165909239660
日付2025年2月29日

App Store
ONE PIECE バウンティラッシュ - アクションゲーム

イベントパス B04_2
アプリ内課金
kazuki

問題を報告する
¥32000

次回のお支払い金額のお知らせです
合計 ¥32000

この取引のサブスクリプションや購入について、誤って購入された場合や不明な点、疑問がある場合は、以下のリンクから取引をキャンセルできます。
キャンセルする

 誘導先サイトにアクセスしてみた.

...続きを読む

 AUPAY株式会社という会社は存在してない.PayPay株式会社と勘違いだろう. 日本に住んでない外人の仕業.



引用:
重要なお知らせ:AUPAY信用カード取引確認のお願い

AUPAY信用カードをご利用いただき、誠にありがとうございます。

最近、異常な取引リクエストが確認されました。お客様の情報資産を守るため、以下の手続きをお願い申し上げます。

取引がご本人による場合

必要な情報を確認し、取引を続行してください。これにより、サービスがスムーズにご利用いただけます。

取引がご本人以外による場合

ご本人確認を行っていただくことで、今後同様の問題が再発しないようにできます。安全な取引環境を維持するため、ぜひご協力をお願いいたします。

何卒ご理解いただきますようお願い申し上げます。

今すぐ確認する
※一定期間ご確認いただけない場合、システムの安全上の理由から、口座の一部機能が一時的に制限される可能性があります。

■発行者
AUPAY株式会社
〒105-8564 東京都港区芝公園4丁目1-1
お問い合わせはこちら
※本メールの返信用アドレスは配信専用です。
 誘導先にアクセスするとこんな感じ.

...続きを読む

 今,以下のような迷惑メール大量にくるキャンペーン中.

引用:
初めまして!

まずは自己紹介から。私は専門ハッカーをしており、あなたのオペレーションシステムのハッキングに成功しました。
今現在、あなたのアカウントに対する完全なアクセス権を私は入手しています。
さらに、秘密裏に過去数カ月間、あなたの行動を監視し続けてきました。
あなたのパソコンがアダルト動画を含むサイトに訪問した際にスパイウェアに感染したことが発端です。

この感染による影響について少し説明いたします。トロイの木馬というマルウェアによって、私はあなたのパソコンだけでなく、あなたが所持している他のデバイスにも無制限にアクセスできます。
言い換えると、あなたのデバイスの画面上に映っているものを私は制限なく見ることができ、しかも好きな時にあなたに気づかれずに、あなたのデバイスのカメラとマイクをオンにすることもできるということです。
さらに、私はあなたのメールやチャットの履歴など個人情報を含む機密データも全て閲覧することができています。

 使われているのはこの3つのビットコインアドレス.

16MzFMmm3kDoJoQWmtwBXi1EyMmP44jixY
1EjarwvJdx6EZoja27gw9m1g2bM1ykuyRp
1L4o4J8YCXgvegezxYyMephqiZu6nTW1VJ
 行動を急がせるメールには,ロクなものがない.フィッシングメール以外でも,だ.



引用:
下記リンクをクリックして認証を行ってください。
リンクは24時間で無効となります。

ここをクリック

リンクが機能しない場合は、以下のリンクをコピーしてブラウザに貼り付けてください。
https[:]//www.offers-exchange.com.visa-japan.verify[@]visa-selfistic.obsse.cn/pay-with-featured
本メールに心当たりがない場合は、お手数ですがメールを破棄していただきますようお願いいたします。
 心当たりはないのだけど,誘導されるがままにアクセスしてみるとこんな感じ.


 いきなりクレカ番号を入れろっていうのは違和感があると思うけどね.
 言ってる意味がわからん.意図もわからん.

引用:
Dear Sir/Madam,

Hope you are doing great?

I'm following up on the email I sent to you previously.
I understand that you are busy, but I would appreciate
it if you could review this brief message and respond
to me as quickly as possible.

I'm a Mandate and International Outsource Personel. In my
long years of work with top financial management companies
in Europe, I presently have a client who have funds for
investment and good a thing, She chooses to invest in your
Country either on Equity or Loan basis.

Please feel free to reply to me immediately so that we can
talk more about it since your Country is the investor’s
choice for investments on your care and management.

Kind regards,

Maleek Kazeem | maleek.kazeem[@]makazeem.com



お元気ですか?

以前お送りしたメールの続きです。
ご多忙とは存じますが、この簡単なメッセージに目を通していただき、ご返信いただければ幸いです。
お忙しいとは存じますが、この簡単なメッセージに目を通していただき、できるだけ早くお返事いただければ幸いです。
できるだけ早くお返事いただければ幸いです。

私はマンデートとインターナショナル・アウトソース・パーソネルです。私は
長年、ヨーロッパのトップクラスの財務管理会社と仕事をしてきました。
ヨーロッパのトップクラスの金融管理会社と長年仕事をしてきました。
投資する資金を持っているクライアントがいます。
エクイティまたはローンのいずれかのベースであなたの国に投資することを選択しました。

私たちができるように、すぐに私に返信すること自由に感じなさい
というのも、貴国は投資家にとって、投資先として最適な国だからです。
あなたのケアと管理の上で投資のための選択肢です。

よろしくお願いします、

 以前,そんなメールはもらってないし.
 ちょっと生成AIに要約してもらった.使ったのはパープレ.

引用:
このメールの要約は以下の通りです:

・送信者は以前にも連絡を取っており、今回はそのフォローアップです。
・送信者は自身を「委任者および国際的な外部委託担当者」と称しています。
・送信者は、ヨーロッパの金融管理会社での長年の経験があると主張しています。
・現在、送信者には投資資金を持つクライアントがいると述べています。
・そのクライアントは、受信者の国で株式または融資ベースでの投資を希望しているとのことです。
・送信者は、受信者の国が投資先として選ばれたと述べ、詳細を話し合うために早急な返信を求めています。

このメールは、典型的な詐欺メールの特徴を多く含んでおり、慎重に対応する必要があります。正当な投資の申し出であれば、通常はこのような曖昧で急かすような方法では行われません。

 要約してもらったら,詐欺メールだとアドバイスもらえました.優秀.

 日本に投資したいから,私に連絡してきたということなのかな.お門違いだ.
 私が管理しているメールサーバのフィルタをくぐり抜けてきてSpam-Scoreも低かったので調べてみてた.覚えがあるなと思ったらRoundcube知らない人から「メールボックスのストレージ容量が少ない」というメールが来たので調べてみたと同じ手口.



引用:
example.jp Server - Password Expired

The password to your mailbox webmaster@example.jp has expired.

Your system will log you out and generate a new password exactly at 12 hours from

now.

You can continue using your current password. Use the button below to keep using the current password.
Keep Current Password

Email is generated by example.jp Email Server for webmaster@example.jp


example.jp サーバ - パスワードの有効期限切れ

メールボックス webmaster@example.jp のパスワードの有効期限が切れました。

システムによりログアウトされ、12時間後に新しいパスワードが生成されます。

新しいパスワードが生成されます。

現在のパスワードを引き続き使用することができます。現在のパスワードを使用し続けるには、以下のボタンを使用してください。
現在のパスワードを保持

メールはexample.jpのメールサーバ(webmaster@example.jp)で生成されます。

...続きを読む

 GMOの運営するレジストラ,お名前.comを騙るフィッシングメール.既にお名前.com 値上げ その2 16%値上げされていたので移管したので使ってないのだけど,お名前.comでしか使ってないメアドに迷惑メールが来た時とは違うメアドに次のようなフィッシングメールが来た.」



━ お名前.com by GMO ━━━━━━━━━━━━━━━━━━━━━━━━
━━━━━━━━━━ ドメイン公式登録サービス ━━━━━━━━━━━━━━━━

---------------------------------------------------
 ドメインご利用制限解除 お手続きのご案内
----------------------------------------------------

メールアドレス有効性確認のお手続きが確認できないため、
当該ドメインのご利用を制限させていただいております。

以下URLのクリックをお願いします。
間もなくドメインがご利用可能な状態になります。

https[:]//onamae-vps.admnz-okncz.net/


なお、メールアドレス有効性確認の手続きが発生するのは、
当該メールアドレスで初めてお申込みいただいた際のみになります。
以後同様のお手続きが発生することはございません。

今後ともお名前.comをよろしくお願いいたします。 


───────────────────────────────────
お問い合わせ
───────────────────────────────────
・ヘルプ        https://help.onamae.com
・カスタマーサポート  https://help.onamae.com/app/ask/
───────────────────────────────────
ご利用のルール
───────────────────────────────────
・お名前.comのすべてのサービスは各種規約に基づいて提供させていただいて
 おります。必ずご確認ください。
 サービス規約:https://www.onamae.com/agreement/
───────────────────────────────────
お名前.comは、GMOインターネットグループ株式会社が提供しております。
───────────────────────────────────
■ GMO INTERNET GROUP ■ https://www.gmo.jp/
───────────────────────────────────
機密情報に関する注意事項:このメールは、当サービスが指定した
受信者のみが利用することを目的としたものです。
万が一、あなたがこのメールの受信に関して、お心当たりのない場合は、
直ちに当サービスへのご連絡とメールの破棄をお願いいたします。
 随分前だったので,このブログを書いている現時点では誘導先サイトはテイクダウン済み.

 送信メアドのドメインが興味深くて調べたら匿名だった.
$ whois botti.jp
[ JPRS database provides information on network administration. Its use is    ]
[ restricted to network administration purposes. For further information,     ]
[ use 'whois -h whois.jprs.jp help'. To suppress Japanese output, add'/e'     ]
[ at the end of command, e.g. 'whois -h whois.jprs.jp xxx/e'.                 ]
Domain Information: [ドメイン情報]
[Domain Name]                   BOTTI.JP

[登録者名]                      マルシアン
[Registrant]                    marcian

[Name Server]                   ns1.value-domain.com
[Name Server]                   ns2.value-domain.com
[Name Server]                   ns3.value-domain.com
[Name Server]                   ns4.value-domain.com
[Name Server]                   ns5.value-domain.com
[Signing Key]

[登録年月日]                    2008/06/02
[有効期限]                      2025/06/30
[状態]                          Active
[最終更新]                      2024/07/01 01:05:03 (JST)

Contact Information: [公開連絡窓口]
[名前]                          Whois情報公開代行サービス by バリュードメイン
[Name]                          Whois Privacy Protection Service by VALUE-DOMAIN
[Email]                         whoisproxy@value-domain.com
[Web Page]                      https://www.value-domain.com/
[郵便番号]                      530-0011
[住所]                          大阪府大阪市北区大深町3-1
                                グランフロント大阪 タワーB 23階
[Postal Address]
[電話番号]                      06-6241-6585
[FAX番号]                       06-6374-0121

$
 しかしドメイン名で調べたら,それらしきものが.


 このボーカルアカデミーGROOVEのWebサイトが置いてあるIPアドレスを調べたら,こんな感じに.


 GMOデジロック社の提供するサーバで,表面上は普通のサイトのようになっているけど,もしかして入られて良くない行動をしているかもね.
 お名前.comもGMOなので,GMO繋がり.
 postmasterとかサーバ管理者用のメアドにたくさんくるシリーズ.
 再配達で費用が41円かかるので支払いのためにクレジットカードを登録させようとする模様.今回ビックリしたのは,クレジットカードの有効性をチェックしている模様.
 日本語に違和感もないし,Google翻訳経由なのでセキュリティゲートウェイ対策され,住所入力も郵便番号で省略できるし,クレジットカードもチェックされているので,比較的高度な技術.
 メールサーバが中国だけどね.




引用:
postmaster 様

ヤマト運輸をご利用いただきありがとうございます。
お届けに参りましたが、お届けできず持ち帰りました。


お荷物情報


2月12日(水) 20時10分


発送 ご不在


荷物状況 : 保管中
サービス名 : 宅急便
品 名 : ご依頼商品


\\ このお荷物は置き配指定が可能です //
再配達を依頼する

お知らせ

荷物のお届け遅延について

最新のお荷物の集配および直営店の営業状況は、こちらをご確認ください。

...続きを読む

 今回は「合同会社」になってるけど,“东京都目黑区”というのは違和感ありすぎ.




引用:
お客様のAmazonアカウントは、現在一時停止されています

•アカウントの再開には、登録情報の更新が必要です

•〖じゃないと、サービスの一部が制限される可能性がございます〗
情報を更新する
ご不便とご心配をおかけいたしまして、誠に申し訳ございません。何卒ご理解賜りますようお願い申し上げます





==================================
⁝このメールはアマゾンジャパン配信してい

◆◇ 东京都目黑区下目黑1丁目8番1号
𓇮❁❀𓆰𓇣𓇬𓇊𓋇𓆭𓆭𓆭𓇣𓇣𓇣𓇣𓇣𓇣𓇣𓇋𓇑𓆸∗∗∗∗∗ ㅼ

アマゾンジャパン合同会社

 誘導先にアクセスするとこんな感じ.



 今回はGoogle翻訳をランディングページにすることでセキュリティ検知を回避したように思えるけど,既にサイトはテイクダウンされていた.
 キャンペーンというほどじゃないけど,新しい文面でセクストーションメールが来ています.
 このにて非なる文面って,生成AIで作っているのだろうか?

引用:
Well, hello there, my perverted friend.
I'll get right to the point.
We've actually known each other for a while now, at least I've known you.
You can call me Big Brother or the All-Seeing Eye.
I'm a hacker who a few months ago gained access to your device, including your browser history and webcam.
And I recorded some videos of you jerking off to highly controversial "adult" videos.
I doubt very much you'd want your family, coworkers, and your entire contact list to see footage
of you pleasuring yourself, especially given the specifics of your favorite genre.
I'll also put these videos on porn sites, and they'll go viral, so much so that it will be physically impossible to remove them from everywhere.

How did I do that?
Because of your disregard for Internet security, I was able to easily install a Trojan horse on your device.
which accessed all the data on your device and allowed me to control it remotely.
Once I infected one device, I had no problem accessing all the other devices.
My spyware is embedded in the drivers and updates its signature every few hours, so no antivirus or firewall can even detect it.
So now I'm just gonna give you a condition. A small sum in exchange for your former quiet life.
Transfer 1200 USD to my bitcoin wallet:


こんにちは、変態の友よ。
さっそく本題に入ろう。
実は僕たちは知り合ってしばらく経つんだ、少なくとも僕は君を知っている。
僕のことはビッグ・ブラザー、あるいは 「すべてを見通す目 」と呼んでくれ。
僕はハッカーで、数ヶ月前に君のブラウザ履歴やウェブカメラを含むデバイスにアクセスした。
そして、あなたが物議を醸しそうな 「アダルト 」ビデオに興じている様子を録画した。
家族、同僚、連絡先リスト全員に、あなたが自慰している映像を見せたいとは、とても思えません。
特に君の好きなジャンルの特殊性を考えるとね。
私はまた、これらのビデオをポルノサイトに掲載し、あらゆる場所から削除することが物理的に不可能になるほど、バイラルになるだろう。

どうやって?
あなたがインターネットのセキュリティを無視したせいで、私は簡単にあなたのデバイスにトロイの木馬をインストールすることができた。
トロイの木馬は、あなたのデバイスのすべてのデータにアクセスし、遠隔操作することを可能にした。
1つのデバイスを感染させれば、他のすべてのデバイスへのアクセスは問題なかった。
私のスパイウェアはドライバに埋め込まれており、数時間ごとにシグネチャを更新するので、アンチウイルスやファイアウォールでは検出すらできない。
だから今、君に条件を出そう。かつての静かな生活と引き換えに少額を。
1200米ドルを私のビットコイン・ウォレットに送金してください:

 ウチは何も商品を売ってないけど,買いたい人が現れた.


引用:
We are Interested in buying your product

Kindly find the attached Official Purchase Order and arrange to supply.

Thanks,

Best Regards

Official Purchase Manager


御社の製品を購入することに興味があります。
添付の公式発注書をご覧いただき、供給の手配をお願いいたします。
ありがとうございます、
よろしくお願いいたします。

公式購買マネージャー

 PDFとなっているけど.shtmlの拡張子.メーラによっては拡張子が隠れるのかな?
 VirusTotalで分析.

...続きを読む

 パスワードリセットで確認コードを記載しているのは珍しいので撮っておいたのだけど放置していて,受信後10日経ってもフィッシングサイトにアクセスできたからMicrosoftとGoogleに通報してみた.



引用:
誰かがお客様のアカウントサービスのパスワードをリセットしようとしています。
日時: 2025/1/30 Japan Standard Time
デバイス: Google Chrome macOS (デスクトップ)
付近: Tokyo, Japan

これがお客様でしたら、確認コードは次のとおりです:

658078

リクエストしていない場合: 否認するにはこちらをクリックしてください。
誰とも共有しないでください。
このEメールがAmazonから送信されていることを確認するにはどうすればよいですか?
このEメールのリンクは「https://www.amazon.co.jp」で始まります。以下のリンクをいつでもブラウザに貼り付けて表示できます。

https://www.amazon.co.jp/a/c/r/R8Rn1XxxXXXXXXXXXXX
 誘導先のサイトにアクセスすると次の通り.

...続きを読む

 やっぱり文化的な所は隠せないんだろうな.日本で2月に新春なんて言わないし.1万ポイントも多すぎる.



引用:
xxxx 様、

新年、あけましておめでとうございます!
2025年のスタートを迎え、日頃のご愛顧に感謝を込めて、特別に10,000円相当(=10,000ポイント)のポイントを進呈するキャンペーンを実施中です。ぜひこの素晴らしい特典をお楽しみください!

━━━━━━━━━━━━━━━━━━━━
★ 新春特別キャンペーン:10,000ポイントプレゼント ★
━━━━━━━━━━━━━━━━━━━━

2024年1月以降にAmerican Expressカードをご利用いただいたお客様に、特別に10,000円相当(=10,000ポイント)のポイントを進呈!このポイントはショッピング、旅行、レストランでのお支払い、オンライン決済など、さまざまなシーンで便利にご活用いただけます。

▼ 今すぐポイントを受け取る
https[:]//www-amex.8cft.com/?bonus=5RAmvBbo2QXYDEB8tQ4SQvft

【参加方法】
リンクをクリックして簡単な手続きを行うと、15営業日以内にポイントがアカウントに反映されます。早めの手続きをお勧めします!

【ご注意】
本キャンペーンは、American Expressカードをご利用の方限定です。
2024年1月以降にカードを利用された方のみ対象です。
申込は30日以内に完了してください。期限を過ぎると特典が無効となります。
カード解約や退会時は特典が無効となりますのでご注意ください。

【AMEXゴールドカード以上の方へ】
ゴールドカード以上をお持ちの方には、通常の1.5倍のポイントを進呈!この特典をお見逃しなく。

次回のショッピングや旅行をお得に楽しむため、今すぐお手続きください!

【お問い合わせ】
ご不明な点がございましたら、American Expressカスタマーサービス(0120-020222)までお気軽にご連絡ください。

──────────────────────
American Express株式会社
東京都港区虎ノ門4丁目1番1号
American Express Japan Co., Ltd. 2025
──────────────────────
 流石に10万ポイントは誰も騙されないとおもう.



引用:
10万円分相当のVポイントを贈呈させていただきます!
ぜひ受け取ってください!

※ 本メールは重要なお知らせのため、メール配信を「受け取らない」に設定されている方にも送信しております。

 誘導先のURLはテイクダウンされていました.
 Amazonを騙るフィッシングメールなんて珍しく無いのだけど,今日のフィッシングメールはひどかった.


引用:
客 様:

* こ の メールは 𝔸𝕞𝕒𝕫𝕠𝕟より自動送信しています。

* ご 利用 いた だき 、誠 にありがと うご ざい ま す

* こ の度、シス テムの更新に 伴い、お客様のアカウン ト確認 情報の再入力が必要 となりました。

*下 記のUR Lよ り、アカウント確認情報の 再入力をお 願いい たしま す

ご利用確認はこちら<

お客様の安全とプライバシーを最優先に考え、今後もサービスの向上に努めてまいります

ご不便をおかけいたしますが

何卒ご理解とご協力を賜りますようお願い申し上げます

〒東京都豊島区南池袋2-27-9

発 行 元:𝘈𝘮𝘢𝘻𝘰𝘯 株 式 会 社

 不自然な日本語,空文字は普通にあるけど,アマゾンジャパン合同会社とか住所が三井住友銀行などかメアドにもイオンを騙っていた残骸があって.

...続きを読む

 某SNSで使っていたメアドに,dアカウントのメルアド登録用確認URLが送られてきた.

[dアカウント]メールアドレス登録URL通知 というメールが来たのでdアカウント作られそうになっている件



 これは漏洩メアドを使って不正にアカウントを作ろうとしているのだろう.最近,ドコモメールにも迷惑メール対策をちゃんとして無い感じだし.
 2月30日は存在しないなぁ.



引用:

Apple サブスクリプション料金の改定


iCloud+ with 50GB storage
iCloud
1か月
新料金:¥150 — 旧料金:¥130
2025年2月30日以降


iCloudのサブスクリプションにご登録いただきありがとうございます。このサブスクリプションの今後の変更についてお知らせいたします。
Appleは、月額¥130から月額¥150へこのサブスクリプション料金の引き上げを行います。遅くとも1日前までにキャンセルしない限り、2月30日以降、サブスクリプションは月額¥150で自動更新されます。詳細およびキャンセルについては、サブスクリプションを確認してください。

今後ともよろしくお願いいたします。
Apple

Apple

Apple Account • 購入履歴 • 販売条件 • プライバシーポリシー

Copyright © 2025 iTunes K.K.
All rights reserved
 もしかして旧暦に存在するのか?と思いついて調べてみた.

2月30日
https://ja.wikipedia.org/wiki/2%E6%9C%8830%E6%97%A5

引用:
太陰暦・太陰太陽暦太陰暦や太陰太陽暦では、月の日数は29日または30日であり、2月30日が現れうる。
 あるのか...
 新しいパターンかな.新しいカードが届くという案内を偽装し,日本郵便の追跡ページに誘導させるというフィッシングメール.



引用:
お届け予定のANA VISAゴールドを本日、三井住友カード株式会社から発送いたしましたので、お知らせいたします。

お客さまのカードは受け取りやすい「普通郵便」でお届けいたします。
約1週間〜10日でポストへ投函いたしますので、ご不在でも受け取りいただけます。。
※お届けする封筒に記載の差出人名称は「VJA株式会社」となります。
※一部のお客さまに対しては、「本人限定郵便」でお届けする場合がございます。ご注意ください。

カードの発送状況につきましては日本郵便の追跡ページよりご確認いただけます。
 日本郵便の追跡ページのリンクは既にマルネットとして判定済み.


 現在はドメインも名前解決できなくなり,テイクダウンされている模様.
 メールに記載されていた追跡番号を実際に調べると興味深いことが...

...続きを読む

  Openstaande betaling. Incasso vereist. とは,オランダ語で「未払い。口座引き落としが必要です。」なのだそう.

引用:
Hallo!

Helaas heb ik wat onaangenaam nieuws voor je.
Enkele maanden geleden ben ik erin geslaagd volledige toegang te krijgen tot alle apparaten waarmee je op het internet surft.
Daarna heb ik al je internetactiviteiten in kaart gebracht.

Kort gezegd, is het als volgt gegaan:
Eerder heb ik van hackers een speciale toegang tot verschillende e-mail accounts gekocht (tegenwoordig is dat vrij eenvoudig online te doen).

----

We kunnen dit op de volgende manier oplossen:
Je maakt een bedrag van 950 EUR naar me over (in bitcoin, op basis van de valutakoers tijdens de overboeking),



未払い。口座引き落としが必要です。

こんにちは!

残念なお知らせがあります。
数ヶ月前、私はあなたがネットサーフィンに使っているすべてのデバイスにフルアクセスすることに成功しました。
そして、あなたのインターネット活動をすべてマッピングしました。

簡単に言うと、次のようなものだ:
以前、私はハッカーから様々な電子メールアカウントへの特別なアクセス権を買った(最近では、これはオンラインで非常に簡単にできる)。

-----
以下の方法で解決できます:
950ユーロを私に送金してください(送金時の為替レートに基づき、ビットコインで)

 950ユーロは今日現在の価格で言えば150,789円.これまでの英文のセクストーションメールだと19万円相当を要求することが多かったから,ちょっと安くしてるのかな.

 そして残念ながら,送金している人がいました.新たなターゲットを開拓しているのか.

https://www.blockchain.com/explorer/addresses/btc/1D1Y8NmjBm3wL5XkuRCfX9JpdAPSyrHcy2

 カザフスタンというとオリンピックで柔道が強かった覚えがあるくらいかな.でもこの見た目だとカザフスタン人の系統とは違う感じ.



引用:
Hi! I'm Natalia, I am 43.

I thought I'd send you a message to introduce myself.
Let me tell you a few things about myself: I reside in Kazakhstan, I enjoy a comfortable lifestyle, being in nature, and reading.
My cat who brings me joy , but I've never had kids and I haven't been married before.

By nature, I'm naturally open, and I appreciate honesty, kindness, and the ability to laugh.
I hope to find someone to build a meaningful connection with the potential for something lasting.
I truly wish that we'll enjoy good conversations and, maybe even a deeper connection.

If you feel the same way, I'd be happy to keep in touch!
Feel free to share a picture and let me know more about you.

My e-mail: natalya[@]emailkz.com


こんにちは!私はナタリア、43歳です。

自己紹介のためにメッセージを送ろうと思いました。
私のことを少しお話ししましょう: カザフスタン在住で、快適なライフスタイル、自然の中にいること、読書を楽しんでいます。
カザフスタン在住で、快適なライフスタイル、自然の中にいること、読書を楽しんでいます。

元来、私はオープンな性格で、正直さ、優しさ、笑う力を高く評価しています。
長続きする可能性のある、有意義なつながりを築ける人を見つけたいと思っています。
私たちが楽しい会話を楽しみ、もしかしたらもっと深いつながりができることを心から願っています。

もしあなたが同じように感じてくれるなら、連絡を取り合えたら嬉しいです!
写真やあなたのことをもっと知りたい方は、お気軽にご連絡ください。


 本文に書いてあるメアドと送信元のメアドが異なるんだよね.


 そしてメールサーバのIPアドレスを調べたら,南アメリカ大陸にあるベネズエラ.
 1年近く前に名も無きプラットフォームに登録して勝手にビットコインの価値が増えているからサイトに訪問しろというストーリーか.

引用:
Welcome back, user-id84283157!

It's been 364 days since you registered on our platform for automatic cloud Bitcoin mining.
Your devices were linked to our platform by IP address.

You were inactive, but the cryptocurrency was still collected automatically from your device.

During your absence, you made 1.9293 BTC ($144764.48) USD through cloud mining.

Looking for details: https[:]//rolastopas.cc/go/y274u264/y2

おかえりなさい、user-id84283157!

あなたが自動クラウドビットコインマイニングのために私たちのプラットフォームに登録してから364日経ちました。
あなたのデバイスはIPアドレスによって私たちのプラットフォームにリンクされていました。

あなたは非アクティブでしたが、暗号通貨はまだあなたのデバイスから自動的に収集されていました。

あなたが不在の間、あなたはクラウドマイニングを通じて1.9293 BTC ($144764.48) USDを稼ぎました。

 144764ドルは2,244万円相当だそうだ.でも日本ではビットコインは累進課税だから最大税金で引かれて半分になるそうだよ.

 何通かいくつかのアドレスでこのフィッシングメールを受け取っているけど,一応user-id以下の数値は変わってるね.
 毎日大量に来る迷惑メール,フィッシングメール.今回初のブランドがあったので取り上げてみる.



引用:
atone


この度は、やさしい後払い決済「atone(アトネ)」をご利用いただき、ありがとうございます。

以下のボタンより、メールアドレスを認証して、会員情報の確認にお。

メールアドレスを認証する
※本メールの有効期限は、依頼受付から24時間です。ご注意ください。

今後ともatoneをよろしくお願いいたします。
※お心当たりのない場合やご不明点などございましたら、以下のFAQサイトからお問い合わせください。
※このメールは送信専用です。返信いただきましてもお受けすることができません。
株式会社ネットプロテクションズ

■atoneについてはこちら
https://atone.be/
■ご質問?お問い合わせはこちら
https://faq.atone.be/hc/ja/
利用規約 | プライバシーポリシー

Copyright(C) Net Protections,Inc. All Rights Reserved.
 ネットプロテクションズという会社が運用している決済プラットフォームらしい.個人向け決済サービス.

引用:
商品到着後に請求書を利用して代金の支払いができるので、オンライン上でクレジットカード番号を入力したり、ネット銀行の振込みサービスを利用せずに済みます。 これにより、カードの不正利用やフィッシング詐欺などを回避でき、安心安全のサービスとなっています。
 なるほど.

引用:
atone後払いの現金化は、一見便利そうに見えますが、実際には多くのリスクを伴う行為です。 違法性が高く、個人情報の悪用や高額な手数料など、さまざまな問題を引き起こす可能性があります。 金銭的に困っている場合でも、こうした危険な方法に手を出すのは避けるべきでしょう。
 既に悪用されているのか.クレジットカードの現金化と同じだね.手口的に.

...続きを読む

 メッセージ的には強いよね.送電停止.だなんて.

引用:
東京電力ホールディングス

大変失礼いたしました。
このメールは、未払いの電気料金についてご連絡させていただくものです。
お手数ですが、以下の内容をご確認いただき、早急にお支払いいただけますようお願い申し上げます。

お支払いが確認できておりませんので、お早めにお支払いください。
お支払い期限 : 2024/12/26
オンライン決済 : クレジット決済
必要な操作 : 「オンライン決済」 用の管理画面が開きます

オンライン決済

クレジットカード会社の締切日と東京電力の検針日との関係、その他の事務上の都合により、2か月分の電気・ガス料金等がまとめて請求される場合があります。お支払い回数は1回払いとさせていただきます。

口座からのお支払い

カテゴリ : 
セキュリティ » スパム・フィッシング
ブロガー : 
ujpblog 2024/12/26 0:29
 クリスマスにこんなのを送っているなんてね.大規模キャンペーンのセクストーションメールは3ヶ月に1回くらいくるね.
引用:
初めまして!

残念なお知らせをするために、ご連絡を差し上げております。
僕は、約2〜3ヶ月前にネット閲覧用に貴方が利用しているデバイスにアクセスし、その後ずっとネット行動を追跡していました。

アクセスするまでの経緯は、
少し前にハッカーからメールアカウントへのアクセスを購入したからです(最近では、そういったものをネット上で購入するのは、かなり単純です)。
だから、貴方のメールアカウント (メアド)にも簡単にログインができました。

ログインの1週間後には、既にトロイの木馬というマルウェアを、貴方のメールと繋がっている全てのデバイスのオペレーティングシステムにインストールしました。
実際、やってみると全く難しくありませんでしたよ。(受信トレイのメールのリンクを何も問題なくたどっていただき、ありがとうございました。)
巧妙な手口は意外と全て単純なのです。(^ ^)

追記2025/02/03
 先月末からまた増えてるね.春節キャンペーンかな?

UNCLAIMED ESTATE,

カテゴリ : 
セキュリティ » スパム・フィッシング
ブロガー : 
ujpblog 2024/12/19 12:11
 未請求の遺産なる詐欺メールが.

引用:
My late customer passed away intestate, meaning without a will.Once the prescribed amount of time has passed, the deceased person's assets will be considered bona vacantia, or ownerless.

You and my late customer share the same last name, which is why I'm reaching out to you.

I would like to know whether you are related so that your entitlement can be processed and paid to you..

Warm regards,
Elton Fabian

 DeepLで翻訳してみた.

引用:
私の亡くなった顧客は遺言を残さずに亡くなった。
所定期間が経過すると、亡くなった人の資産はボナ・ヴァカニア、つまり所有者がいないものとみなされます。

あなたと私の亡くなった顧客は名字が同じです。

あなたの権利を処理し、あなたに支払うために、あなたが親戚かどうかを知りたいのです。

よろしくお願いします、
エルトン・ファビアン
 bona vacantiaというのは人の名前かと思ったら,「無主物」のことらしい.

 「あなたが親戚かどうかを知りたい」とあるけど,最近戸籍を取り寄せたから,把握してない親戚は居ないです
 セントラル銀行なる聞き覚えのない銀行からのメールだけど,本文がURLだけという酷い有様.

引用:
https[:]//06986.ghq-rj.com/4av7lzr/tv3bm7hse/nyxcra0ko

 日本の銀行には,セントラル銀行なるものは無い.

全ての取扱金融機関一覧 - 財務省
https://www.mof.go.jp/jgbs/individual/kojinmuke/main/organization/all/

 7,8年ほど前から観測されている有名な?迷惑メールの様だけど,メルアドのクレンジングとかに使われているのかな.
 このセクストーションメールのキャンペーンが始まりました.これがくるとビットコインの現在価格が気になる感じ.
 日本だと税金がたくさんかかる(55%?)のが話題だけどね.

引用:
初めまして!

残念なお知らせをするために、ご連絡を差し上げております。
僕は、約2〜3ヶ月前にネット閲覧用に貴方が利用しているデバイスにアクセスし、その後ずっとネット行動を追跡していました。

アクセスするまでの経緯は、
少し前にハッカーからメールアカウントへのアクセスを購入したからです(最近では、そういったものをネット上で購入するのは、かなり単純です)。
だから、貴方のメールアカウント (メアド)にも簡単にログインができました。

ログインの1週間後には、既にトロイの木馬というマルウェアを、貴方のメールと繋がっている全てのデバイスのオペレーティングシステムにインストールしました。
実際、やってみると全く難しくありませんでしたよ。(受信トレイのメールのリンクを何も問題なくたどっていただき、ありがとうございました。)
巧妙な手口は意外と全て単純なのです。(^ ^)

https://www.blockchain.com/explorer/addresses/btc/bc1q8q5x2g9p8p7pnvc5xa7tk8w7tjpl2xswpe2tcn

 2024/12/05現在は,トランザクションはない模様.

平野紫耀からのメール

カテゴリ : 
セキュリティ » スパム・フィッシング
ブロガー : 
ujpblog 2024/12/1 20:58
 ドコモのメアドに来ている,平野紫耀を騙る詐欺メールと思われるメールが着弾.こういうのはサクラメールというらしい?
 ドコモの迷惑メール対策をすり抜けているから優秀?と思えるけど,最近のフィッシングメール到達状況を見ると,ドコモはフィルタ動いているのかどうか分からないな.
 
 「紫耀」と書いて「しょう」と読むのか.
 滝沢社長の所属会社の社員なら,携帯無くしても連絡手段は色々あるだろうにw

引用:
滝沢社長すいません。紫耀なんですけど、実は携帯を水没させて壊しちゃったんですよね(汗)今後について滝沢社長に相談したい事があったので、急遽マネージャーに携帯を借りて、電話番号はわからなかったので前に聞いてたアドレスにメールさせてもらいました!今時間ありますか?

引用:
紫耀です。あれ?滝沢社長で間違いないですよね?事務所移籍の時に聞いたメールアドレスに変更はないですよね?もしかしてアドレス変更しました?(汗)間違えてないっていう確証を得たいのでお手隙の時に返事お願いします♪

引用:
紫耀です。もしかして…間違えてメールしちゃいましたか?これだけ送って返事を貰えないってことはそういうことなのかなって…もしそうならすみません(>_<)ご迷惑掛けちゃいましたよね…。ちゃんと確証を得たいから間違ってたら間違ってると返事頂けませんか?

平野

引用:
紫耀です。しつこい。何だよ!って思われちゃいますよね…。でもそれを覚悟でまたメールをさせて貰ってます!どうしても滝沢社長じゃないっていう確証を得たいから…。それくらい緊急で相談したいこともあるし、とにかくこのメールが間違いメールなら1通違うと返事ください!お願いします(>_<)

平野

引用:
紫耀です。しつこく何通もメールしちゃってごめんなさい。これだけ返事がないってことはやっぱり間違いメールを送ってしまってたってことですよね…ほんとに申し訳ないです(>_<)でも自分の中で間違いメールだったとしてもちょっとあなたと話してみたいって気持ちも芽生えてて…これで最後にするので間違ってても1通返事もらえませんか?お願いします!

平野
 元気な?頃のオカンにもこういうメールが来ていたけど,面白く読んでいたそうだ.

 送ってきたメアドが,toBE-restarT[@]vnf.hotwarmblackboa[.]comなので会社の名前っぽい所はよくできてますかね.
 メールサーバで追いかけてみよう.

$ whois hotwarmblackboa.com🆑
   Domain Name: HOTWARMBLACKBOA.COM
   Registry Domain ID: 2844843959_DOMAIN_COM-VRSN
   Registrar WHOIS Server: whois.discount-domain.com
   Registrar URL: http://gmo.jp
   Updated Date: 2024-01-10T01:00:32Z
   Creation Date: 2024-01-10T01:00:32Z
   Registry Expiry Date: 2025-01-10T01:00:32Z
   Registrar: GMO Internet Group, Inc. d/b/a Onamae.com
   Registrar IANA ID: 49
   Registrar Abuse Contact Email: abuse@gmo.jp
   Registrar Abuse Contact Phone: +81.337709199
   Domain Status: ok https://icann.org/epp#ok
   Name Server: NS11.VALUE-DOMAIN.COM
   Name Server: NS12.VALUE-DOMAIN.COM
   Name Server: NS13.VALUE-DOMAIN.COM
   DNSSEC: unsigned
   URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
>>> Last update of whois database: 2024-12-01T11:44:21Z <<<
 GMOのお名前.comでドメイン取得.

$ dig mx vnf.hotwarmblackboa.com🆑

; <<>> DiG 9.10.6 <<>> mx vnf.hotwarmblackboa.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 27004
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;vnf.hotwarmblackboa.com.	IN	MX

;; ANSWER SECTION:
vnf.hotwarmblackboa.com. 60	IN	MX	10 mail.hotwarmblackboa.com.🈁

;; Query time: 29 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Sun Dec 01 20:50:54 JST 2024
;; MSG SIZE  rcvd: 73

$ dig mail.hotwarmblackboa.com🆑

; <<>> DiG 9.10.6 <<>> mail.hotwarmblackboa.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 31724
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;mail.hotwarmblackboa.com.	IN	A

;; ANSWER SECTION:
mail.hotwarmblackboa.com. 34	IN	A	103.231.37.61🈁

;; Query time: 14 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Sun Dec 01 20:51:01 JST 2024
;; MSG SIZE  rcvd: 69

$
 IPアドレスの管理者ははこちら.


 台湾くらいだと急ジャニーズのタレントのファンは多く存在しそうだな.
 Appleのアカウントを吊り上げようとしているメール.小規模キャンペーンかな.

引用:
“Apple”

(XXXXX@XXXXXX.jp) への通知

いつもご利用いただきありがとうございます。
お客様のアカウント情報の確認が必要です。最新の情報を入力していただきますようお願いいたします。

詳細をご確認のうえ、情報を更新いただけますようお願い申し上げます。

■お手続き日時: 2024年11月05日 08:56:29

[アカウント情報の更新]はこちらから。

**********************************************************************

私のアカウント https://icloud.apple.co.jp/?scid=76r_ldw_ro

これはiCloudが運営するサービスです。
ご不明な点がございましたら、AppleのWebサイトからお問い合わせく


※このメールは送信専用です。
**********************************************************************


(K6P31)
 文書が回りくどいよね.サイトはテイクダウンされてましhた.

引用:
Top Banner

三菱デビット(Visa)に関連する被害件数が、近年にない規模で増加しております。

こうした状況を踏まえ、お客さまの資産をお守りするため、当行では三菱デビット(Visa)の取引監視を一層強化しております。その結果、システムが可疑な取引を検出し、お客さまの三菱デビット(Visa)の取引を一時的に制限させていただきました。この制限により、お客さまご自身が行われた取引であっても停止される可能性がございます。何卒ご理解賜りますようお願い申し上げます。

この度の措置によりご不便をおかけしますことをお詫び申し上げますが、お客さまの資産をお守りするための安全対策として、何卒ご理解いただけますようお願い申し上げます。制限解除をご希望の場合は、以下のURLより取引明細をご確認いただき、取引がご自身によるものであることをご確認のうえ、解除手続きをお願いいたします。

[取引明細確認URL]

https[:]//debit.cr.mufg.jp/p/login/t5eODmIh?cc=jW6qwf

また、取引に不審な点がなく、ご自身で操作を行っていないにもかかわらず、三菱デビット(Visa)の利用が停止されている場合は、上記のリンクから解除手続きを行うか、以下のお問い合わせ先までご連絡ください。

(※)資金移動、ワンタイムパスワード(アプリ)の登録、Eメールアドレスの変更、ご利用限度額の変更など。

【お問い合わせ先】
インターネットバンキング不正利用ご相談ダイヤル
電話番号:0120-111-082
受付時間:24時間365日

※ 本メール内のURLを他人と共有しないでください。確認や手続き完了後は、このメールを削除していただけますようお願い申し上げます。

© MUFG Bank, Ltd. All rights reserved.
Bottom Banner
 受け取ってから時間が経っているので分析しないけど,変な日本語だったのでちょっと記録しておきます.

引用:
日本郵政
進化するぬくもり。

ここにあります

今回は日本郵便株式会社が「お世話になりました」を使用しました。

ご要望の内容によっては、資料に記載されている情報に誤りがある場合がございます。別のメッセージを送信する前に、私の希望を確認するためにもう一度メッセージをお送りします。

以下の確認リンクからバッチ番号を確認し、間違いがあれば修正してください。

アカウント情報の一部が間違っているため、アカウントを維持するにはアカウント情報を確認する必要があります。アカウントにログインし、次の情報を更新してください
確認する

ご協力ありがとうございます。

日本郵便株式会社

弊社からのメールをご希望されない場合は、こちらから登録解除をお願いいたします。
 ネットフリックス入ってないんだ.興味はあるんだけどね.



引用:
Dear customer,
We've blocked your account access because of problems in your payment method, you cant watch your favorite TV PROGRAMMES & FILMS using your account anymore. please confirm/update your payment details.

お客様へ
お支払い方法に問題があったため、お客様のアカウントへのアクセスをブロックいたしました。

 でも誘導サイトにアクセスしたら,また別の闇が.

...続きを読む

 日本語が,明らかにおかしい.



引用:
JAネットバンクつきをご利用いただきありがとうございます 。


詐欺等の被害防止のため、お客様のお取引を保留させていただいています。 
制限解除のお手続きが必要ですので、くお手数をおかけしますが、下記の
制限解除ボタンを押し、お手続きを進めてください。

制限解除


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
ご不便をおかけしますが、お客様の大切な貯金をお守りするための対策ですので何卒
、ご理解いただきますようお願いいたします。
ご不明な点がございましたら、下記までご連絡ください。
連絡先 0120-058-098
これからもJAバンクをよろしくお願いします。
 誘導先サイトにアクセスしてみるとこれ.

...続きを読む


広告スペース
Google