UJP - スパム・フィッシングカテゴリのエントリ

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

  • カテゴリ スパム・フィッシング の最新配信
  • RSS
  • RDF
  • ATOM

ブログ - スパム・フィッシングカテゴリのエントリ

 まだ,キャンペーンじゃなさそうだけど,今年の4月にも同じ文書のメールが届いている.英文の内容は変わらないけど,今回気づいたのは,DeepLの翻訳結果が変わっているということ.

引用:
Hi there!

Unfortunately, I need to start our conversation with bad news for you.
Around few months back I managed to get full access to all devices of yours,
which are used by you on a daily basis to browse internet.
Afterwards, I could initiate monitoring and tracking of all your activities on the internet.

I am proud to share the sequence of how it happened:
In the past I bought from hackers the access to various email accounts (today, that is rather a simple thing to do online).

こんにちは!

残念ながら、あなたにとって悪いニュースから話を始めなければなりません。
数ヶ月前、私はあなたのすべてのデバイスにフルアクセスすることに成功しました、
あなたが日常的にインターネットを閲覧するために使用しているすべてのデバイスにアクセスすることができました。
その後、私はインターネット上でのあなたのすべての活動の監視と追跡を開始することができました。

その一連の流れを共有できることを誇りに思う:
過去に、私はハッカーから様々な電子メールアカウントへのアクセス権を買った(今日では、それはオンラインでできる簡単なことだ)。


 今回のビットコインの送信先はこれ.

...続きを読む

 ユナイテッド航空なんて使ったことないので体験なんてアンケートで答えられないなぁ.



引用:
Congratulations! You've been selected to get an $100 united reward.
Complate this short 30-second survey about your experiences with UNITED AIRLINES and recieve your exclusive reward worth $100 for participating.

The process is very quick and easy.just visit the link above to get started!

おめでとう!あなたは100ドルのユナイテッド・リワードに選ばれました。
ユナイテッド航空を利用した体験について、30秒の簡単なアンケートにお答えください。

手続きはとても簡単で、上記のリンクをクリックしてください!


Outlook has detected an unsafe link.で既に悪性報告されているけど,リンク先は既にロックダウンされていました.




 マイレージサービスの中でも,100ドルくれるっていうのは見当たらないし.

MileagePlus Rewards | United Airlines
https://www.united.com/ual/ja/jp/fly/mileageplus/enjoy-your-rewards.html
 今月初旬,アマゾンプライムの値上げがフィッシングメールに反映されました.発表から3週間か.
 003_DragonでFoxmailの人なので,大量に送ってくる業者?のやつです.

 誘導先のFQDNは既にテイクダウンされていて,Symantec WebPluseの最終評価日が7日前となっているのでフィッシングサイトは使い回しかな.



引用:
プライム会員のお客様

平素よりAmazonプライムをご利用いただきありがとうございます。 この度は、Amazonプライムの会費の変更についてご連絡申し上げます。

2023年8月24日より、プライム会費を以下の通りに改定させていただきます。

月間プランの会費: 500円 (税込) → 600円 (税込)
年間プランの会費: 4,900円 (税込) → 5,900円 (税込)

既存のプライム会員のお客様には、2023年9月24日以降、次の更新日に新しい価格が適用されます。そのため、継続してご利用いただくかどうかはお客様にてご確認いただく必要がございます。 お客様の次のプライム会員更新日は、アカウントサービスにある「Amazonプライム会員情報」ページにてご確認いただけます。
「Amazonプライム会員情報」

弊社は、お客様にAmazonプライムを最大限活用いただくために、サービスの向上に努めてまいりました。2019年に会費の改定を実施して以来、以下をはじめとする特典の充実を図ってきました。

追加料金なしで1,000万点以上の対象商品を、対象地域へ最短当日または翌日に配送し、さらに当日お急ぎ便の対象地域を27都道府県に拡大。
プライムデーを、毎年より充実したものにし、プライム会員のお客様が特別価格でお買い物を楽しめる内容に。
Prime Videoの会員特典対象コンテンツに数多くの映画、アニメなどの新番組が追加された他、日本発のオリジナル作品をはじめ、那須川天心のボクシング中継やWBC(ワールド・ベースボール・クラシック)などのスポーツコンテンツをライブ配信。
Amazon Music Prime、Prime Reading などのサービスを継続的に拡大し、お客様に合ったコンテンツを提供。

今後も、今まで以上に会員特典をお楽しみいただけるよう、サービスの拡大を目指してまいります。また、プライム会員に関する情報については、アカウントサービスにある「Amazonプライム会員情報」ページにてご確認いただけます。

引き続き、Amazonプライムをよろしくお願いいたします。
Amazonプライムチーム
 メールヘッダを確認.

...続きを読む

 本文の中身,シナリオがちょっと巧妙化してきた感じがあるので,掲載してみました.

 クレジットカードに不正使用の痕跡があって,本人が自分の利用ではないと回答した後,カードの無効化や再発行手続きが終了したという案内になっています.

 調べると,テンセントのインフラをふんだんに使っていますね.既にテイクダウンされていますが,Aceville Pte. Ltd.という日本にある会社が謎ですね.



引用:
ご利用内容確認の回答を「ご自身のご利用ではない」と受け付けました

ご利用内容確認にご回答いただき、ありがとうございました。

ご利用確認で「ご自身のご利用ではない」と受け付けし、
カードの無効化・再発行を受付完了しました。

カード不正利用に関わる注意事項はこちら


ご案内事項

ご回答いただいた利用のご請求について

「ご自身のご利用ではない」と回答いただいた不正利用分は請求されません。

カードの無効化について

ご利用確認をしていただいたカードはご利用いただけません。
新しいカードの到着をお待ちください。

カードの再発行について

新しいカードを1~2週間ほどで送付します。
※変更内容:カード番号、セキュリティコード

【公共料金やショッピングサイトなどにカード情報を登録している場合】
カード到着後、ご自身で契約先にカード情報変更のお手続きをお願いします。

不正利用分が明細書に記載されている場合

「ご自身のご利用ではない」と回答いただいた不正利用分は請求されません。

ただし、お支払い金額の訂正処理が完了していても、ご利用明細に不正利用分が記載されたままになる場合があります。
その場合、通帳記帳などでお口座からの引き落とし金額が正しいかをご確認ください。

また万が一、お支払い金額の訂正処理が間に合わなかった場合は、弊社でお引き落としを確認後、2週間~3週間程度でお口座へ返金いたします。通帳記帳などで、ご自身で入金のご確認をお願いします。

カードセキュリティに関するよくあるご質問はこちら


いいキャッシュレスが、いい毎日を作る。 Have a good Cashless.


Vpass
Vpassアプリ
生体認証で素早く安全にログイン

App Storeからダウンロード Google Playで手に入れよう

LINE
LINE公式アカウント
簡単にお支払い・ポイント確認

友だち追加

 メールヘッダを確認.

...続きを読む

 Amazonを騙るフィッシングメールは数多いけど,返金という内容は初めてじゃなかろうか.


引用:
Amazon.co.jpをご利用いただき、ありがとうございます。

ご注文(注文番号:250-3599895-1991827)に対して、ワジュンPCからお客様へ¥18,300の返金処理が完了しましたので、ご連絡いたします。


この返金は以下の商品に対する返金です。

商品: 富士通/東芝/レノボ/NEC 厳選ノートPC /大画面15.6型/Win 11 Pro/MS Office H&B 2019/Core i3-5005以上/wajunのWIFI(外付けUSB)/HDMI/
個数: 1
ASIN: B09NLW2SLQ
理由: 注文のキャンセル

返金の詳細は以下の通りです。

商品の小計: ¥18,300

ご注意:

以下に返金いたします。

Visaクレジットカード¥18,300

クレジットカード会社の対応により、返金されるまでに時間がかかる場合があります。

ご不明な点は、以下のURLでご確認ください。

http[:]//www.amazon.co.jp/gp/help/customer/display.html/?nodeId=642938

Amazon.co.jpをご利用いただき、ありがとうございました。


Amazon.co.jpカスタマーサービス
www.amazon[.]jp

このEメールアドレスは、配信専用です。このメッセージに返信しないようお願いいたします。
 「ワジュンPC」ってなんだろうと調べたら,Amazon内のショップが出てくるけど,中古のエイチピーのパソコンwなどを売ってますね.

ワジュンPCの評判は?ワジュンPCがどこの国の会社か評判まで解説!
https://kamatainfo.com/?p=1975

引用:
評価が高い理由としては、和順商事株式会社は『Amazon Renewed』というアマゾンが認定した整備済み品を取り扱っている業者さんであること。
この認定を受けた業者から買うと180日間の保証がつくんです。

 評判の良いAmazon内のショップを騙っているということのよう.
 誘導先のサイトにアクセス.

...続きを読む

 2023年1月のフィッシングメールと同じ内容のメールが届いてる.

引用:
Hi!

I regret to inform you about some sad news for you.
Approximately a month or two ago I have succeeded to gain a total access to all your devices utilized for browsing internet.
Moving forward, I have started observing your internet activities on continuous basis.

Go ahead and take a look at the sequence of events provided below for your reference:
Initially I bought an exclusive access from hackers to a long list of email accounts (in today's world, that is really a common thing, which can arranged via internet).

ー略ー

There is still a solution to this matter, and here is what you need to do:
You make a transaction of $730 to my account (an equivalent in bitcoins, which recorded depending on the exchange rate at the date of funds transfer),
hence upon receiving the transfer, I will immediately get rid of all those lustful videos without delay.
After that we can make it look like there was nothing happening beforehand.
Additionally, I can confirm that all the Trojan software is going to be disabled and erased from all devices that you use. You have nothing to worry about,
because I keep my word at all times.

That is indeed a beneficial bargain that comes with a relatively reduced price,
taking into consideration that your profile and traffic were under close monitoring during a long time frame.
If you are still unclear regarding how to buy and perform transactions with bitcoins - everything is available online.

Below is my bitcoin wallet for your further reference: 1HMKAPH17qABgSdEcMct2bELV9BofMUHHa

 $730相当(約10万円)のビットコインを要求しているけど,ビットコインアドレスを参照すると5トランザクションあって,最大$4,788.57分(70,1942.11円)の取引が記録されている模様.



 メールヘッダを見ると,ドバイからのメールですね.

...続きを読む

 リクルートのサイトに記載があった.

当社及びタウンワークを騙る架空のアルバイト募集メールにご注意ください
https://www.recruit.co.jp/newsroom/notification/2023/0825_12569.html

 そういえばそんなのがあったなとスルーしていたけどアーカイブから引っ張り出して調べてみた.



引用:
<[[RAND_ZHTEXT_10_99]]>こんにちは、
オンラインバイトに興味を持っていただき、ありがとうございます!
私たちのミッションは非常に簡単で、スマホでたったの10分間操作をするだけで、1日に80000円も稼ぐことができます!
この素晴らしい機会をお見逃しなく、私たちのチームで一緒に働きましょう!
もし興味がありましたら、LINE ID:????? にご連絡ください。
短時間でもしっかりと収入を得ることができるこのオンラインバイトに参加していただければ幸いです。

 RAND_ZHTEXT_10_99って変数があるけど,ここには名前でも入れる予定なのかな.でもこのキーワードで検索すると東京電力とかAmazonとか,さまざまな迷惑メールの事例が見るかる.

 いつものようにメールヘッダを確認.

...続きを読む

 マイナポイントを騙るフィッシングメール,前回はテキストだったけど今回はHTMLメールで派手になっていますね.
 調べると,米国のホスティング会社のIPアドレスから送信していますが,りそな銀行のメールサーバを装っていたり,,タイムゾーンがGMT+8で,誘導先の




引用:
2023年08月27日配信号

今回の加算ポイント
【マイナポイント】

20,000ポイント


今回の加算ポイントの有効期限

2023年08月31日 まで

【注意】
※期限内に回収されなかった場合、補償はありませんので、お早めに回収してください。
◆ポイントについてのよくあるご質問◆

★マイナポイントとは?

マイナポイントは、
マイナンバーカードの普及や活用を促進するとともに、
消費を活性化させるため、
QRコード決済や電子マネーなどのキャッシュレス決済サービスで利用できるマイナポイント
(1人2万円分)を付与する事業です。


★ポイントをもらえますか?

はい、1回目のキャンペーンに参加してポイントを受け取っていても、
キャンペーンに参加できます。


■マイナポイントの申し込み方法です?
・応募専用サイトにアクセスし、応募書類を記入,
・マイナポイントの申込みをしよう。
・20,000円分 マイナポイントを取得して使おう!
・ポイントはマイページよりご確認いただけます。


© マイナポイント事務局 All Rights Reserved.

 メールヘッダを確認.

...続きを読む

 個人事業主として開業する際に専用講座にした,ろうきんからのメールが,スパム判定された.


 どういった理由でスパム判定されたのか調べてみた.

 まずはメールヘッダの確認.

...続きを読む

 忘れた事にやってくるキャンペーン.同じ内容だと2020年9月以来かな.大量にきたのは2020年12月以来です.
 
引用:
こんにちは、お世話になっております。

遺憾ながら、残念なお知らせがあります。
数ヶ月前から、貴方がインターネットをブラウズする際に利用しているデバイスにアクセスしており、それ以降、貴方のインターネット行動を監視しております。

アダルトサイトへの定期的な訪問に関して、責任があるのは貴方の方だと私は確信しております。
と言うのも、単純に申し上げますと、訪問されたサイトが貴方のデータを私に送信していたのです。

ウイルス対策ソフトでは検出不可能にする為、1日に数回署名を更新するトロイの木馬をドライバーベースでアップロードしました。それにより、私は貴方のカメラやマイクにもアクセスができます。
また、写真、ソーシャルメディア、チャット、連絡先を含む貴方のデータのバックアップも用意済みです。

つい最近になって、動画を1つのスクリーンで再生しながら、別のスクリーンでは貴方が射精する瞬間をとらえた動画を並べたビデオを作成するという素晴らしいアイディアを思いつきました。楽しいビデオが出来上がりましたよ!

数回クリックするだけでとても簡単に、このビデオを貴方の連絡先全員に送信できることはもうお分かりでしょう。私が想像するに、貴方はこの状況を回避したいと思っているのではないでしょうか。

それならば、ご提案があります。
1550 USD相当の金額を私のBitcoin ウォレットへと送金していただけると、私は全てのことを忘れることにします。さらに、全てのデータやビデオを永久的に削除しましょう。

私からすると、この金額は私の仕事ぶりにはやや控えめの金額です。
GoogleやBing等の検索エンジンを利用すればBitcoinの購入方法は調べられますし、それ程難しいことではないとすぐにお分かりになるでしょう。

私のBitcoinウォレット (BTC): 1489tcC37xn5KHfFWngmaFrJfkQHyFn2W7

48時間以内にご返答をお願いします。また、下記のことを念頭に置いておいてください。

私に返信しても意味はありません – アドレスは自動的に生成されています。
不平を言っても意味はありません。なぜなら、私のBitcoinウォレットと一緒にこの手紙を追跡することは不可能だからです。
全ては正確に調整されています。

この手紙について誰かに話したことを私が感知すると、ビデオはすぐに共有され、貴方のお知り合いが最初にビデオを見ることになるでしょう。
その上、ビデオはウェブ上にも投稿されます!

追記
この手紙を開封した時点で時間は数えられます。(このプログラムにはタイマーが組み込まれています。)

ご幸運を祈ります!今回はただ不運なだけだったので、次回はもっと気をつけてくださいね。

 うちでは,ビットコインの送信先はこの2つが観測されてます.

1489tcC37xn5KHfFWngmaFrJfkQHyFn2W7
1LhDy1xpf7yUJCwq8Cqc4cpHtDztdkW8b7

 今のところ,送金なし.

https://www.blockchain.com/explorer/addresses/btc/1489tcC37xn5KHfFWngm
https://www.blockchain.com/explorer/addresses/btc/1LhDy1xpf7yUJCwq8Cqc4cpHtDztdkW8b7
 「主題」とだけ書いてあるメールというのもちょっと不思議.



引用:
様からお届けしたギフト券が未だアカウントに登録されていません。お買い物する前に登録する事をおすすめします。

Amazonギフト券をお送りします

¥5,580

Amazonギフト券


 WebPluseでの評価もフィッシングと明記.


 誘導先のURLは既に閉鎖されていましたが,メールヘッダを見て気になることが.

...続きを読む

 Active Mailのようなテイストな迷惑メールが届いた.



引用:
おはよう、

メッセージが 3 件あります [ドメイン] 隔離フォルダー

受信者: info@[ドメイン].jp
日付: 22/08/2023

重要なメッセージが添付されておりますので、添付内容をご確認の上、取得してください。


重要なメッセージが添付されておりますので、添付内容をご確認の上、取得してください。 info@[ドメイン].jp のために [ドメイン].jp
<3 メッセージ通知.htm>

"3 メッセージ通知.htm"と"am_logo.png"という添付ファイルが付いていて,メーラによってam_logo.pngは表示されている.

 まずはメールヘッダを確認.

...続きを読む

 朝一番で到着していたみずほ証券からのメールが,SpamAssasionによってスパム判定された.どうしてJunk Mail判定されたのか調べてみた.

 到着したメールはこれ.


 テキストメールで誘導先URLも本物.メールヘッダを確認.

...続きを読む

 最近の翻訳アプリはとてもフレンドリーだったりするから,そういう影響を受けているのかな.



引用:
お支払いの利用承認が得られませんでした
注文番号672-1356346-3456356

客様

この注文の支払いについて承認が得られなかったことをお知らせいたします。

入力した名前、有効期限、または郵便番号が銀行の情報と一致しないと、カード発行元が支払いを承認しない場合があります。

すみやかに有効なお支払い情報に更新いただけない場合、誠に勝手ながら、ご注文をキャンセルさせていただくことがあります。※

お客さんが自分で注文したんじゃないの?注文をキャンセルするにはここをクリックしてください!


注文の詳細にアクセスして、注文の支払い情報を更新してください。
お支払い方法を更新またはキャンセルする

注文合計: ¥ 370,250
選択された支払い方法: Visa
 370,250円の決済って随分だよね.私のクレカだと落とせないかもしれない気がする.

 誘導先のURLにGoogle Chromeでアクセスする.

...続きを読む

 iCloudを騙るフィッシングメールが,iCloudを使ってないメアドに着弾.
 調べていくと,何かのサブスクにPayPalで支払って入らせようとしているっぽい.

 メールヘッダを見ると南アメリカのブラジルと思われる送信者がアメリカでホスティングされているメールサーバを使い,メール本文はBASE64でエンコードされているが,デコードして取り出しURLにアクセスすると,ツイッター上の画像ファイルが表示され,その画像にはQRコードがあり,500ドルのギフトカードがもらえると記載がある.
 QRコードを読み撮ってやっと目的のサイトにアクセスできるという,巧妙だけど手数が多いのでとても面倒.


 メールの本文は主に画像で,ボタンのような画像にもリンクは付いてない状態.
 リンク先のFQDNを調べてみた.


 既にリンク先やトップページは閉鎖されていました.

 メールヘッダを確認.

...続きを読む

 マイクロソフトとMFSPという財団が抽選して賞金975,000米ドル(1億4200万円くらい)とSurface laptop Studio 2(今現在開発中,未発売)がもらえる権利が当選したと,迷惑メールしか来ない専用メアドに連絡が来ました.

...続きを読む

 なんか無茶苦茶だよね.「早送り再生ができるもの・チャプター再生ができるものはさらに1点ずつ加点」とはなんだろう.
 「ポイントプラス」で調べるとコミックシーモアというエヌ・ティ・ティ・ソルマーレ株式会社が運営しる漫画サイトなどで使えるものらしいけど.



引用:
平素よりETC利用照会サービスをご利用いただき、誠にありがとうございますこのメールは、ETC利用照会サービス(登録型)にご登録されていて、長い間にログインのない方にお送りしています。

お客様のユーザーIDは、解約予定日までにログイン及

び個人情報の更新をいただけないと登録が解約となります。
※ETC利用照会サーピス(登録型)は450日間ログインがない。ユーザーIDの登録が自動的に解約となります。

早送り再生ができるもの・チャプター再生ができるものはさらに1点ずつ加点という形式で、合計値が7となるよう加点方式でスペックを比較。
3人・231人)の場合は「1万円~る千行。5月に捜査員をUAEに派遣し、現地当局

ユーザーID

解約予定日
2023年08月15日

もし、それができないなら、
解約予定日までに下記のURLから本サービスにログイン及び個人情報の更新をいただきますと、ご登録は継続されます。

⇒ https[:]//www2.etc-meisai.jp/etc/R?funccode=1013000000&nextfunc=1013000000
3人・231人)の場合は「1万円~る千行。5月に捜査員をUAEに派遣し、現地当局

なお、登録が自動に解約となりました場合も、再度登録いただければご利用いただけます。

月額メニューの登録またはポイントプラスの購入は手続きが完了した時点から利用料の支払義務が発生します。
※このメールは送信専用です。
このアドレスに送信いただいても返信いたしかねますので、あらかじめご了承願います。

※本メールに心当たりがない場合は、速やかに削除お願いいたします。
3人・231人)の場合は「1万円~る千行。5月に捜査員をUAEに派遣し、現地当局

...続きを読む

 羽生さんが私を中居さんだと思ってしつこくドコモのメアドにメールを送って来ている件.



引用:
中居さんご無沙汰してます。羽生です。ソチオリンピックの頃からお世話になってるので、今後について相談したい事があってメールさせてもらいました。実は携帯機種変したんですが、移行に失敗して全部の連絡先が消えちゃったんですよね(汗)それで中居さんのアドレスをうっすら覚えてたから、一か八か手打ちでメールさせてもらいました。中居さんで合ってますよね?

羽生

引用:
羽生です。返事ないですがもしかして中居さんのアドレスじゃなかったですか?合ってると思ったんですが…まぁでも忙しくて返事できないだけかもしれないし、もう少し待ってみますね。もし間違ってたら申し訳ないですが違うとお返事ください(>_<)

引用:
羽生です。これだけ返事がないって事は、俺が今メールしてるのは中居さんじゃなかったって事ですか?もしそうだったらほんと申し訳なさすぎるな…本当に違うならちゃんと謝りたいし、謝るにも返事がないとできないから…とにかく1通違うなら違うとお返事頂けませんか?

引用:
羽生です。これは自分の携帯だし、中居さんだったらちゃんともう一度連絡先を聞いて真面目に相談したかったんですが…こんなに返事がないって事はやっぱりあなたは中居さんじゃなかったって事ですよね?ごめんなさい。でも…確信したいからせめて返事だけでも頂けませんか?

引用:
羽生です。5通もメールしちゃってごめんなさい。こんなにメールをしても返事がないから、あなたが中居さんじゃないって確信しました。間違いメールを何通も送っちゃってほんとに申し訳ありませんでした(>_<)でも万が一忙しいだけで携帯を見てないって可能性も残ってるから、もしそうだったとしたら返事ください♪

 最後の1件だけ,メールヘッダを確認.

...続きを読む

 reporting[@]dmarc25.jpから件名"Report Domain: ドメイン名 Submitter: docomo.ne.jp Report-ID: <862f12285632d8xxxxxxba758>"としてメールが来た.


 早速XMLファイルを開いて確認.

<?xml version="1.0" encoding="utf-8"?>
<feedback>
	<report_metadata>
		<org_name>docomo.ne.jp</org_name>
		<email>reporting@dmarc25.jp</email>
		<report_id>862f12285632d8xxxxxxba758</report_id>
		<date_range>
			<begin>1691452800</begin> 🈁2023年08月08日 9:00:00(GMT+9で補正)
			<end>1691539199</end> 🈁2023年08月09日  08:59:59
		</date_range>
	</report_metadata>
	<policy_published>
		<adkim>r</adkim>
		<domain>自分の管理するドメイン.jp</domain>
		<aspf>r</aspf><p>reject</p>
		<pct>100</pct>
		<sp>reject</sp>
	</policy_published>
	<record>
		<row>
			<source_ip>メールを送信した機器のIPアドレス</source_ip>
			<count>1</count>
			<policy_evaluated>
				<disposition>none</disposition>
				<dkim>fail</dkim>
				<spf>pass</spf>
			</policy_evaluated>
		</row>
		<identifiers>
			<header_from>自分の管理するドメイン.jp</header_from>
		</identifiers>
		<auth_results>
			<spf>
				<domain>自分の管理するドメイン.jp</domain>
				<result>pass</result>
			</spf>
		</auth_results>
	</record>
</feedback>

  • report_metadataに,レポートを送ってきた事業者情報があります.今回の場合NTTドコモ.
  • policy_publishedは,参照したDMARCレコードのポリシー.今回の場合,rejectとしている.
  • recordのsource_ipにあるIPアドレスがメール送信をしているIPアドレス.

     これみて気づいたのだけれど,ドコモの場合はDMARCレポートの集計期間が朝9時が1日の始まりの模様.そして送信してくるのが午後13時ごろの模様.なんで急に来始めたのだろう?
     ドコモがDMARC設定したのは,2022年8月23日(火)なので1年前からなのに.

    ドコモメールに送信ドメイン認証技術「DMARC」「DKIM」を導入
    ~なりすましメールの判別精度向上によりフィッシング詐欺の対策を強化
    https://www.docomo.ne.jp/binary/pdf/info/news_release/topics_220823_00.pdf

     と思って思い出してみたら,ちょうど2,3日前から昔からの知り合い(生命保険の担当者)との連絡で相手がdocomo.ne.jpのメアドで送ってくるのでそれに返信していたことを思い出した.
     つまり,ドコモメールでやりとりしたのはここ1年でその人だけってことだね.そんなに利用頻度が少ないか.みんなgmailだもんな.プロバイダメールを使う人も少なくなってきた.
  •  よくある使い古されたタイプのセクストーションメールなんだけれど,今回初めて添付ファイル付きでした.それも画像.

    引用:
    Hi there!

    I had full access to your devices. In addition, I have been secretly monitoring all of your activities and watching you for several months.

    Let me explain to you what this means. Thanks to Trojan viruses, I can get full access to your computer or any other device you own. This means that I can see absolutely everything on your screen, turn on your camera and microphone at any time without your permission. In addition, I can access and see your confidential information as well as your emails and messages.

    I have made a video compilation, which shows the scenes of you happily masturbating.

    All I have to do is just share this information with all email addresses and other contacts of people you communicate with.

    I'm guessing you'll probably want to avoid that. Here's what you need to do - transfer the bitcoin equivalent of $760 to my bitcoin account (it's a pretty simple process, which you can check online if you don't know how to do it).

    Below is my bitcoin wallet address:
    1AyLWnrMcToF2vBnsE3SzwirXFhuc4jpUC

    As soon as the required amount is transferred to my account, I will proceed to delete all this information and disappear from your life once and for all.

    Please make sure you complete the above transfer within 48 hours.
    I will receive a notification as soon as you open this email, at which point the countdown will begin.

    For example (it could be you next time):
    If you are unable to see the photos, move this letter to "Inbox" folder (mark as not spam/junk) or see attached photos.

    こんにちは!

    私はあなたのデバイスに完全にアクセスできました。さらに、私は数ヶ月間、あなたのすべての行動を密かに監視し、あなたを見張っていました。

    どういうことか説明しよう。トロイの木馬ウイルスのおかげで、私はあなたのコンピュータやあなたが所有するその他のデバイスにフルアクセスすることができます。つまり、私はあなたの許可なく、いつでもあなたの画面上のすべてを見ることができ、カメラやマイクをオンにすることができるのです。さらに、私はあなたの機密情報だけでなく、あなたの電子メールやメッセージにアクセスし、見ることができます。

    私は、あなたが幸せそうにオナニーしているシーンを映したビデオをまとめました。

    私がすべきことは、この情報をあなたがやり取りしているすべてのメールアドレスやその他の連絡先と共有することだけです。

    おそらくあなたはそれを避けたいと思うだろうね。760ドル相当のビットコインを私のビットコイン口座に送金するのだ(かなり簡単な手続きなので、やり方がわからなければネットで調べてほしい)。

    以下が私のビットコイン・ウォレットアドレスだ:
    1AyLWnrMcToF2vBnsE3SzwirXFhuc4jpUC

    必要な金額が私の口座に振り込まれ次第、私はこの情報をすべて削除し、あなたの人生からきっぱりと姿を消します。

    必ず48時間以内に上記の送金を完了してください。
    あなたがこのメールを開くとすぐに私に通知が届き、その時点でカウントダウンが始まります。

    例えば(次はあなたかもしれません):
    写真を見ることができない場合は、この手紙を「受信トレイ」フォルダに移動するか(スパム/迷惑メールでないとマークする)、添付の写真をご覧ください。

    www.DeepL.com/Translator(無料版)で翻訳しました。

     衝撃の?画像付きのメールはこちら.

    ...続きを読む

     カミさんのメアドにこんなメールが来ていて,パウダーってあるので美容品の何かか?と早合点したがよくみるとおかしい.
     既に誘導先のサイトはテイクダウンされているので詳細を調べられないのだけ.

    ・まず「木森市場」なるものが存在してない.
    ・メールにある東京都千代田区丸の内一丁目4番23号という住所が存在しない
    ・送信メアドが三井住友信託銀行の名残り・・・w



    引用:
    人気のMOGUパウダーMAX、 [木森市場]アプリダウンロードキャンペーン期間&数量限定で大特価プレゼン!お見逃しなく
    クーポン獲得する&アプリでお買い物ご利用期間内に1,000円 20,000円(送料別、税込)以上お買い物必要になります

    ☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆

    今週の木森市場ダウンロードイベント

    ☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆

    木森市場限定!
    ダウンロードしたユーザーのトップ500です1000円でエアコン・冷蔵庫・洗濯機でももらえるキャンペーンです。

    キャンペーンルール詳細
    キャンペーン時間!8/1(火曜日)21時~8/7(月曜日)
    対象者
    以下の条件を全て満たした木森会員様
    1本キャンペーンにエントリー
    2.「木森市場アプリ」のダウンロード&初ログイン
    ※エントリー前に、「木森市場アプリ」にログインされると対象外となりますのでご注意ください。
    ※現在の端末以外でもアプリにログインしたことがある場合、また、ログイン済みのアプリを削除し、新しくダウンロードしてログインした場合も対象外です。
    ※木森モバイル対象機稽にプリインストールされている木森市場アプリから初ログインされる方も対象となります。

    エントリー必要
    1.木森アプリ内に操作する
    2.銀行アプリ内から商品サービスの通知を受け取ることができる
    3:先着500名限定のキャンペーンです
    4:お一人さま、エントリーは1回限りとなります。
    5:ダウンロード後にインストールするだけで、ユーザーのトップ500ダウンロードです。登録しなくてもイベントのプレゼントがもらえます。
    6:万一弊社都合により一部商品の早期終了の際、または価格変動の際はあらかじめご了承ください。

    キャンペーン特典内容
    無料商品& 1,000円、20,000円クーポン

    対象購入金額
    期間中のお買い物金額合計1.500円(税込·送料別)以上
    ※注文日やお買い物されたショップが異なっている場合でも合計されます。
    -------------------------------------------------
    ダウンロード*ステップでインストール説明
    https[:]//www.jp-kimori.com/app/index.php?i=1&c=entry&m=ewei_shopv2&do=mobile&r=diypage&id=6
    -------------------------------------------------

    【免責説明】
    (1) 本キャンペーンへのご参加に際して、ソフトウェア、ハードウェア上の事故、火災、停電、通信環境の悪化、他
    (2) 本キャンペーンにおけるシステムの保守を緊急に行う場合
    (3) 参加者間または参加者と第三者の間におけるトラブル等が生じた場合
    (4) 第三者による本キャンペーンの妨害、情報改変による中断もしくは遅延が発生し、何らかの欠陥が生じた場合
    (5) 当協議会が推奨する環境以外から本キャンペーンに参加したために、参加者の情報を完全に取得できなかった場合
    (6) 故意または重過失なくして、当協議会が提供する本キャンペーンの情報が誤送信されるか、もしくは欠陥があった場合

    -------------------------------------------------
    発行:株式会社 木森市場
    https[:]//www.jp-kimori.com/
    東京都千代田区丸の内一丁目4番23号

     Googleで検索してみると「木森市場」のサイトはあった模様.

    ...続きを読む

     うちの受信件数は少ないけれど,dカードを騙るフィッシングメールが到着.


    引用:
    【株式会社NTTドコモ】ご利用いただき、ありがとうございます。
    このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、dカードのご利用を一部制限させていただき、ご連絡させていただきました。

    つきましては、以下へアクセスの上、カードのご利用確認にご協力をお願い致します。
    お客様にはご迷惑、ご心配をお掛けし、誠に申し訳ございません。
    何卒ご理解いただきたくお願い申しあげます。
    ご回答をいただけない場合、dカードのご利用制限が継続されることもございますので、予めご了承下さい。


    ■ご利用確認はこちら


    ご不便とご心配をおかけしまして誠に申し訳ございませんが、
    何とぞご理解賜りたくお願い申しあげます。
    ──────────────────────────────────
    ■発行者■
    株式会社NTTドコモ
    〒100-6150 東京都千代田区永田町2丁目11番1号 山王パークタワー
    電話 03-5156-1111(代表)(有料)
    ──────────────────────────────────
    ※本メールは送信専用です。
    ※本メールは「© NTT DOCOMO」にメールアドレスをご登録いただいた方にお送りしています。
     よくみるとメール本文が2回繰り返されているという不自然さがあるけど.

     誘導先のURLにアクセスするとこのようになっている.

    ...続きを読む

     Peatixで漏洩したメアドだけに対して,フィッシングメールが来た.
     内容はこんなかんじ.



    引用:
    メアド@ドメイン.jp

    メールアカウント メアド@ドメイン.jpへのアクセスは本日 August 3, 2023で期限切れになります。

    同じパスワードを引き続き使用するには、以下をクリックしてください

    https://auth.sso.ドメイン.jp/mail/

    ドメイン.jpのサポート

     メールシステムのサポート部門を騙る感じ.
     メールヘッダを確認.


     不要なものが一切ついてない感じ.
     誘導先のURLにアクセス.


     見事に転送されて,何かログイン状態になる.ちなみにユーザIDは誘導先のURLについていたメアドがセットされている.

    ...続きを読む

     駅前で軽トラで格安で売りに来ている果物,アレは,ほとんどが詐欺か盗難品だと聞いたことがある.
     詐欺の手口は,確かメロン1つ300円と売り出ししていて,買おうとすると3000円と言われる.展示してあるものは3000円で,300円のメロンはとても小さい不良品だったりして,買うと言っただろうと凄まれて買わざるをえない事になるとか.

     そして昨日あたりから,こんなフィッシングメールがたくさん来てます.



    引用:
    UN8月4日 セール Start! ブランド製品は全部8割引!
    UNログイン
    シャープ 過熱水蒸気 ¥35,636.00¥7,600.00 送料無料】
    小玉 すいか 完熟 高級 赤秀Sランク1玉 約1.2kg~1.8kg¥2,680.00¥1,680.00【送料無料】
    旬のフルーツギフトA フルーツマイスター¥5,400.00¥1,300.00【送料無料】
    iPhone 14 Plus 512GB ブルー SIMフリー 5G対応 ¥133,000.00¥32,000.00【送料無料】
    シャープ 炊飯器 5.5合 IH式 PLAINLY 匠の火加減 ブラック KS-HF10B-B¥19,518.00¥7,200.00シチズン UV除菌空気清浄機 airplant APUA910¥62,700.00¥18,700.00【送料無料】
    発行:株式会社ベイクルーズ
    住所:〒150-0002 東京都渋谷区渋谷一丁目23番21 渋谷キャスト

     ベイクルーズという会社だと名乗っている.

    会社概要 - ベイクルーズ
    https://www.baycrews.co.jp/company/profile/
    引用:
    事業内容

    レディース・メンズのトータルファッションの企画・製造・販売・直営店の運営、飲食店の運営、インターネット通販サイトの運営、及び家具の販売、フィットネス事業の運営
     小玉すいかなどの果物は売ってない模様.

     誘導先のURLにアクセスしてみるとこちら.

    ...続きを読む

     2022年9月以来に大量に発信されていますね.

    引用:
    こんにちは、お世話になっております。
    貴方のアカウントに最近メールをお送りしましたが、お気づきになられたでしょうか?
    そうです。私は貴方のデバイスに完全にアクセスできるのです。

    数ヶ月前から拝見しております。
    どうすればそんなことが可能なのか疑問に思っておられますか?それは、訪問されたアダルトサイトに付いていたマルウェアに感染されていらっしゃるからです。あまりご存知ないかもしれないので、ご説明いたします。

    トロイの木馬ウイルスにより、私は貴方のパソコンや他のデバイスに完全にアクセスが可能です。
    これは、貴方のスクリーンに搭載されたカメラやマイクをオンにするだけで、貴方が気づくことなく、私が好きな時に貴方を見ることが可能となることを意味します。その上、貴方の連絡先や全ての会話へのアクセスも行なっておりました。

    「自分のパソコンにはウイルス対策ソフトを入れているのに、なぜそれが可能なのか?なぜ何の通知も今まで受信しなかったのか?」とお考えかもしれませんね。その答えは単純です。
    私のマルウェアはドライバーを使用し4時間毎に署名を更新するため、ウイルス対策ソフトでは検出不可能なので通知が送られないのです。

    左側のスクリーンで貴方がマスタベーションを行い、右側のスクリーンでは貴方が自分を弄っている間に閲覧していた動画が再生されるビデオを私は所有しています。
    これからどんな悪いことが起きるのか心配ですか?私がマウスを1度クリックするだけで、この動画は貴方のソーシャルネットワークやメールの連絡先全てへと送信されます。
    また、ご利用のメールの返信やメッセンジャーにもアクセスして動画を共有することだって可能です。

    この状況を回避するために出来ることは 、$1650相当のBitcoinを私のBitcoinアドレスへと送金するだけです(方法が不明な場合は、ブラウザを開け「Bitcoinを購入」と検索するだけで分かります)。

    私のbitcoinアドレス(BTCウォレット) は下記の通りです。: 1P8dC92BhA9xAvs4phQERwoYw9XL5Hg4WM

    お支払いの確認が取れ次第動画をすぐに削除し、もう2度と私から連絡を取ることはありません。
    この取引が完了するまでに2日(48時間)の猶予がございます。
    このメールが開封されると同時に私は通知を受信し、タイマーが始動します。

    このメールと私のBitcoinのIDは追跡不可能なため、苦情を申し立てようとしても何も起こりません。
    非常に長い間この件に取り組んできたため、 どんな隙も与えませんよ。

    このメッセージについて誰かに話したことを私が感知すると、先ほども申し上げた通り、ビデオはすぐに共有されます。
     ビットコインアドレスは,この2つが観測できました.

    1P8dC92BhA9xAvs4phQERwoYw9XL5Hg4WM
    14n2LWvXXaw3nGwRKMacgk4a7H4sE69TH9
     本文が添付ファイルになっているパターンのフィッシングメールが出てきた.


     件名は次のようなバリエーションがある

    【セゾンカード】事務局からのお知らせ
    【セゾンカード】重要なお知らせ 
    セゾンカード【重要:必ずお読みください】
    

     本文はこれに統一.



    引用:
    セゾンカードをご利用いただき、誠にありがとうございます。 詳細なデータにつきましては、本メールに添付しております、ファイルをご参照ください。

     添付ファイルは,とりあえずはこの3つ.

    ...続きを読む

     こういうSMSは時々くるのだけれど,前回調べた時のように,ドメインを表すには不適切な文字が使われているので,PCで受け取ってもアクセスできないというエラーで終わってしまうけど,iPhoneでリンクを開くとまた結果が異なってきます.



    お客*様が不~在の為お何物を持ち帰りました。こちらにてご確*認ください𝙯-u.𝙣𝖽𝙢e𝗌.com?g6wb

     iPhoneで開くとこんな感じ.

    ...続きを読む

     既にサイトがテイクダウンされているから,フィッシングサイトなのかVプリカで入金させようとするタイプなのかは不明なのだけど.



    引用:
    ※本メールは次回お支払いがあるお客さまに配信しています。

    平素は三井住友カードをご利用いただき、誠にありがとうございます。次回のお支払い日についてご案内いたします。

    「お支払い日についてのご案内」

    お支払い日

    7月6日(木)

    ご利用明細のご確認はこちら
    ※Vpassへのログインが必要です

    よくあるご質問

    Q
    支払い日当日は、何時までに入金すれば間に合いますか?

    A お客さまのご指定の金融機関により異なります。
    三井住友銀行・みずほ銀行は18時、ゆうちょ銀行は21時までのご入金が当日のお引き落としとなります。
    その他の金融機関については、お客さまより金融機関へお問い合わせください。

    Q
    どうすれば引き落としされたか分かりますか?

    A お支払い日の翌日以降に、お客さまご自身で通帳記帳していただくか、インターネットバンキングの残高照会などでご確認いただけます。
     興味深いのは,入金の対象として三井住友銀行,みずほ銀行,ゆうちょ銀行が挙げられていますが,三菱UFJとか,りそな銀行とかは案内対象じゃないのは何か意味があるのだろうか.

     メールヘッダを確認.

    ...続きを読む

     件数は少ないけれど,この新しい感じのものが数件届きました.

    引用:
    いつも西日本シティ銀行をご利用いただきありがとうございます。

    当社のセキュリティ システムは、他国のハッカーによるお客様のアカウントにログインしてアカウント残高を盗もうとする試みを検出したため、経済的損失を防ぐためにお客様のアカウントを凍結しました。

    ・ログイン日時: 2023/06/29----22: 38

    ・IPアドレス: 138.103.175.109----IP は米国からのものです

    ・User Agent: Mozilla/5.0 (Linux; Android 11; 2201117TL) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/109.0.0.0 Mobile Safari/537.36

    アカウントの凍結を解除するには、下のボタンをクリックして公式 Web サイトにアクセスし、本人確認を行ってください。

    ▶️本人確認

    ------------------------------------------------------------------------
    本メールがご自身宛でない場合、他の方が誤って同じメールアドレスを登録したものと考えられます。
    配信停止のお手続きをさせていただきますので、メール本文を削除せず、件名を「宛先の間違い」と修正のうえ、ご返信をお願いいたします。
    ------------------------------------------------------------------------

    株式会社西日本シティ銀行
    登録金融機関 福岡財務支局長(登金)第6号
    加入協会 日本証券業協会 一般社団法人金融先物取引業協会
    © THE NISHI-NIPPON CITY BANK, LTD. All right reserved.
     件名には「米国のハッカー」となっているけれど本文は「他国のハッカー」となっていますね.
     IPアドレスを調べると,米国じゃなくてスウェーデンでした. ちなみに,この出鱈目なIPアドレスにはバリエーションがあるようです.
     「伊達のくら」なる会社のメルマガがローカルのSpamAssasinによって迷惑メールに分類されてしまった.
     原因を調べてみる.

     まずはメールはこのような感じ.


     メールヘッダを確認.

    ...続きを読む

     すでにテイクダウンされているから,フィッシングサイトなのかサポート詐欺なのか別の何かなのかわかりません.
     アソビューというのは200人くらいの会社の模様.



    引用:
    熱い夏の訪れを祝して、アソビュー!から特別なプレゼントが届きました!お待たせしました!6月限定で、全駅共通で5000ポイントが贈呈されました。

    この5000ポイントを活用して、夏の思い出に彩りを添えましょう!アソビュー!は数々の魅力的なアクティビティと提携しており、旅行や冒険、リラックスしたひとときをお得に楽しむことができます。

    例えば、美しいビーチリゾートでのウォータースポーツ、絶景を眺めながらのハイキング、楽しいテーマパークの入場チケット、スパやマッサージでのリフレッシュなど、さまざまな体験がポイントで手軽に利用できます。

    ポイントの利用方法は簡単です。アソビュー!のウェブサイトまたはモバイルアプリにログインし、ご希望のアクティビティやエンターテイメントを選んで予約手続きの際にポイントを利用してください。詳細な案内は、付属のガイドブックをご参照ください。

    夏のスペシャルキャンペーンは期間限定ですので、お早めにご利用ください。ポイントを有効活用して、楽しい夏の思い出をつくりましょう!

    アソビュー!では、アソビュー!メンバーに限定したさまざまな特典やお得な情報も提供しています。今後のキャンペーンやイベントにもご期待ください。お得な情報を逃さずに受け取りたい場合は、メール通知の設定をご確認ください。

    ご不明な点やお困りのことがございましたら、いつでもお気軽にお問い合わせください。私たちのサポートチームがお手伝いいたします。

    アソビュー!と共に、充実した夏の体験と素晴らしい思い出作りをお楽しみください!ありがとうございます。
     6月限定ということで,ギリギリだけど一応今月いっぱいなので最近流行っている5月ごろターゲットのキャンペーンメールの悪用とは異なる模様.

     メールヘッダを確認.

    ...続きを読む

     テレビCMでもお馴染みの,靴・履き物をなどの卸売り・小売業の会社のメルマガが悪用されて,サポート詐欺メールになっていました.



    引用:
    🆕新作登場!|春夏イチオシのサンダルやワンピース、快適インナーやひんやり寝具まで揃います!

    春夏の新作 >

    マイページ>

    プライスダウン>

    春夏の新作
    続々登場!

    この春夏のお気に入りを見つけて
    たのしくお出かけしませんか?

    ぜひチェックしてみてくださいね♪

    新作アイテムを Pick up!
     アクセスするとAppleのサポートを偽装しているのですが・・・

    ...続きを読む

     最近流行っているこのタイプ.
     内容が7月公演についてなので比較的新しいメルマガを転用したのかと思ったけど,よく見たら抽選販売の日程が4月末から5月中旬になっているので,やっぱり5月あたりの各社のメルマガを転用している模様.

     そして誘導先のURLにアクセスすると,「マッチングアプリはTinder-恋活や友達探し・新しい出会い
    Tinder」に転送されますね.

     もっともらしいメールが来ているけれど,送信メアドがおかしい.
     誘導先は短縮URLで,Gppgle PlayのTinderへ転送される.



    引用:
    メールアドレスを認証して Slack の利用を開始

    XXXXXXXX があなたのメールアドレスであると認証した後で、Slack ワークスペースの検索や新しいワークスペースの作成をお手伝いさせていただきます。

    📱 お使いのモバイルデバイスから、以下のボタンをタップして確認します:

    メールアドレスの確認
    このメールをリクエストしなかった場合は、無視してください。
     a.depeche / アデペシュ というインテリアショップのメルマガを偽装した迷惑メール.



    引用:
    MAIL MAGAZINE
    2023.5.9 tue
    藤本 遥 様 現在、ポイント 0 pt をお持ちです

    event / イベント

    限定クッションイベント!

    a.depecheオリジナルソファをお買い上げで、
    今回のイベントのためにご用意した 限定クッションをプレゼント!

     誘導先のURLを叩いても,サポート詐欺に繋がるのかと思ったら,Google PlayのTinderというマッチングアプリへのリンクでした.
     面倒なのは,偽装されたリンク先のドメインであるcontryfile.comというサイトは,今のところセキュリティサイトでは悪性があると認識されてないところ.

    メールヘッダを確認.

    ...続きを読む



    引用:
    EPIC GAMES STOREメガセール開催!

    メガセール期間中に、初回割引、最大75%の割引、無料ゲームを楽しもう! 今週は『Death Stranding』が登場。

    ショップセール
    EPICクーポンが復活!

    Epicクーポンで、1480円以上の対象タイトル*が25%オフに! メガセール期間中は、対象となるトランザクションを完了するごとに、クーポンをもう1枚付与。

    割引価格で購入!

    EPIC報酬で5%の還元を受けよう

    Epic報酬を導入:Epic Games Storeで対象となるそれぞれの購入において、5%が報酬として還元されるプログラムが登場。本日よりスタート。
    新登場のEpic報酬プログラムはいつでも有効で、参加は無料、そして登録も必要ありません。 Epic Gamesアカウントをお持ちの方であれば誰でも、購入時にEpic報酬プログラムに登録され、Epic Games Storeでゲームやアプリ、アドオン、バーチャル通貨を購入するだけ。Epic報酬による5%の還元は自動で受けることができ、該当する購入が完了してから2週間(14日)後に報酬の残高に追加されます。

    さらに詳しく

    今週の無料配布
    フォートナイトのコールデストサークル クエストパック

    コールデストサークル クエストパックでデビルを凍結させよう。クエストをクリアしてコスチューム、バックアクセサリー、ツルハシ、ラップをアンロックしよう!

    さらに詳しく

    ご不明な点はありますか? url.dizidice.com

    © 2023, Epic Games, Inc. 無断複写・転載を禁じます。Epic、Epic Games、Epic Gamesのロゴ、Unreal、Unreal Engine、Unreal Engineのロゴ、Epic Games Store/フォートナイト、Epic Games Store/フォートナイトのロゴは、米国及びその他の国々におけるEpic Games, Inc.の商標/登録商標です。その他全ての商標は各社に帰属します。

    サービス利用規約 | プライバシー ポリシー | ウェブサイト | 退会 | 配信設定を変更

    Box 254, 2474 Walnut Street, Cary, North Carolina, 27518

     メールヘッダを確認.

    ...続きを読む

     闇バイトの入口として使われるのだろうか.
     どう考えても10分で7万円,8万円なんて無理だろうな.



    引用:
    ご覧いただきありがとうございます。自分時間を用いて何かされるつもりはないでしょうか。現在、オンライン上でのアルバイトは募集中!スマホだけお使いいただければできる仕事です。一日に10分だけの時間を費やすだけで70000円-80000円が稼げます!超簡単です!スタッフは優しく案内し、説明します。興味がありましたら(LINE ID:dx534)をフォローしてくださいませ!不明な点がありましたらお気軽お問い合わせ下さい。大歓迎です!身近にオンライン上でのアルバイトをされたいお友達がいらっしゃったらご紹介お願い致します。代わりに紹介費用を支給します。宜しくお願い致します。https://line.me/ti/p/xxxxxxx

     そして秒速1億円の与沢翼には敵わない.
     サポート詐欺でよく使われる050で始まる電話番号だけど,闇バイトの温床にもなっているので対策される模様.

    松本総務大臣閣議後記者会見の概要
    https://www.soumu.go.jp/menu_news/kaiken/01koho01_02001247.html

    引用:
      私からは、総務省において、特に悪用の多い「050アプリ電話」について、契約時の本人確認を義務化する制度改正に向け準備を進めていること、悪質事業者が保有する「在庫電話番号」を一括して利用制限するため、スキーム改正に向けた準備を進めていること、偽変造された本人確認書類による不正契約の防止のため、マイナンバーカードの活用に取り組んでいることなどを報告いたしました。

    050 plus
    https://service.ocn.ne.jp/phone/ip/050plus/

     OCNなのね.結局ドコモか.
     今日なんかはジャックスカードJACCSのフィッシングメールが沢山来るけれど,最近こういう何処かのメルマガタイプで誘導先がサポート詐欺になっているメールが多く来るようになった.
     今回の場合,調べたら日本のメルマガ配信業者が乗っ取られたような感じがある.



    引用:
    いつもマイブックサービスをご利用いただき
    ありがとうございます。

    ご存じですか?
    6月1日は写真の日📷✨

    ふだんから写真を撮ることが多い
    マイブックユーザーの皆さまへ
    かたちに残す楽しさを感じていただけるよう
    スペシャルクーポンをご用意しました♪

    ーーーーーーーーーーーー
    ★写真の日Special Coupon★
    全商品30%OFF
    ーーーーーーーーーーーー

    6/1(木)~6/3(土)の間に
    マイブックホームページを訪れると
    クーポンコード付きバナーが表示されますので
    コピーやメモをしてご利用ください。

    クーポン利用期限は6/12(月)まで!
    なんと!今回は「Poster」も割引対象です☺

    マイブックホームページはこちら

    \お得なクーポンをゲットしよう!/
    「記念日登録」はお済みですか?
    マイページから登録できる誕生日や記念日♪
    あなたの大切な記念日を登録しておけば
    お得なクーポンをゲットできるチャンスです☆
    《記念日登録はカンタン!3ステップ♪》
    1. マイブックのマイページにログインし、【登録情報】をクリック。

    2. 登録情報の【記念日】から、あなたの記念日を登録してください。
    ※お得なクーポンプレゼントのため、【メールマガジンを受け取る】にはチェックをいれたままにしてください。

    3. ページ下部の【登録情報を更新】ボタンをクリック!

    マイページから今すぐ登録

    【ご案内】
    このメールは、マイブックメールマガジンにご登録いただいた方々に送信専用アドレスより配信しています。直接のご返信はお控えくださいませ。

    個人情報保護方針

    メール配信解除はマイページからお願いします。

    ━━━━━━━━━━━━━
    1冊から高品質フォトブック
    マイブック

    株式会社アスカネット マイブックサポートセンター
    営業時間:月-金曜日(祝祭日を除く)10:00 - 17:00
     6月1日から3日間のキャンペーン向けの内容なので,既にキャンペーンは終わっている.JREポイントの時と一緒.

    ...続きを読む

     JALを騙るフィッシングメールは初めてじゃないかな.キャンペーン中のようで沢山来ますが,誘導先のFQDNは複数ありますがテイクダウンされていますね.


    引用:
    この度、お客様の会員情報に不備があるため、正確な情報の更新をお願い申し上げます。
    お手数をおかけいたしますが、以下のリンクよりお客様情報の確認と更新をお願いいたします。

    【更新用リンク】

    お客様の大切な情報の保護のため、リンクは有効期限がございますので、お早めに手続きをお願いいたします。


    今後ともJAL航空をご利用いただきますよう、よろしくお願い申し上げます。

    JAL航空 カスタマーサービスセンター
     この赤の他人に届くはずを装うフィッシングメール.今回は誘導先のURLにアクセスすると,CDNのCloudflareの香港のサーバが応答しました.
     HTTPの552エラーというのを返しているのが珍しい.


    引用:
    大切なAmazonアカウントについて、重要なお知らせがあります。お客様のアカウントのセキュリティに関連する問題が発生し、第三者がお客様の許可なく他のモバイルデバイスから注文を試みました。 Amazonのアカウントセキュリティポリシーに従い、Amazonアカウントを凍結しました。
    ◆アカウントが盗まれる危険性があります。 この注文を一度も購入したことがない場合は、24時間以内に以下のリンクをクリックして、この注文をキャンセルし、Amazonアカウントを復元してください。
     このタイプの住所記載のあるものは,一応存在しているかGoogle Street Viewで確認してみたりします.今回の場合,その住所にそのマンションは存在しました.その人がいるのかは,不明です.

    ...続きを読む

     JREポイントで期限がとっくに過ぎているキャンペーンのメール.
     騙るサイトかと思ったんだけど,誘導されるページにアクセスしたら,サポート詐欺でした.

     050-5806-5442へ電話してこいとある.うちで使っているのはmacOSだしなぁ...

     メールヘッダを見ると,ウズベキスタンの自己啓発?サイトの模様.表面上を装った偽物かもしれないけど.



    引用:
    3月のダイヤ改正で上越新幹線の最高速度が275km/hにアップ!

    東京~新潟間が最大7分短縮!

    速くなった上越新幹線におトクに乗りませんか?



    JRE POINT特典チケット 上越新幹線スペシャル

    「JRE POINT特典チケット(新幹線eチケットサービス)」がおトクな交換ポイント数で利用できる!

    例えば・・・

    東京~新潟間(片道201~400km区間)なら

    通常JRE POINT 7,940ポイント → 5,940ポイントに! 

    大宮~高崎間(片道0~100km区間)なら

    通常JRE POINT 2,160ポイント → 1,660ポイントに!



    ー利用期間ー

    2023年4月6日(木)~20日(木)

    ー詳細はコチラー



    上越新幹線速度向上専用サイト

    ななななーななななー7分短縮♪

    ...続きを読む

     先週もブログの記録したけどクロネコヤマトを騙るフィッシングメールがたくさん到着している.


     いくつかピックアップしてみたけれど,誘導先のドメインは複数ある模様だけど,サブドメインkuerosnekayasetn.co.jpというクロネコを想像させるような印象の字面だけど無茶苦茶な内容になってフィルタ抜けしている感じ.

    ...続きを読む

     東京ガスを騙るフィッシングメール.
     本文に何故か横浜ショールームってあるけれど,住所は東京都港区海岸の東京ガス本社.
     電力系のフィッシングメールだと東京電力,北海道電力,関西電力の20,000円というのが多いけれど,今回は9,851.72円.小数点以下だなんて...



    引用:
    ─────────────────────────────────
    【myTOKYOGAS】よりご利用料金のご請求です
    ─────────────────────────────────
    ■□ Tokyo Gas Yokohama Showroom □■

    日頃より、myTOKYOGASをご利用いただきありがとうございます。

    今月のご請求金額が確定いたしました。

    下記内容をご確認の上、至急お支払いください。万一、支払期日を過ぎると、

    サービスのご供給を【停止】致します

    ⇒ 支払いの詳細リンクエント

    ─────────────────────────────────
    1-5-20 Kaigan, Minato-ku, 105-8527

    〇 未払い金額  9,851.72 円 (税込)

    〇 支払い期限  2023年6月16日 (支払期日の延長不可)

    〇※東京ガス : myTOKYOGAS

    -------------------------------------------- ■
    Copyright© TOKYO GAS Co., Ltd. All Rights Reserved.
    --------------------------------------------

     メールヘッダを確認していましたが,netskope社の管理するIアドレスですね.

    ...続きを読む

     メールのフッターの感じが類似している気がするけれど,銀行からくるメールはこういうものなのかなぁ.

    引用:
    【北洋銀行】口座利用停止のお知らせ

    平素は、北洋銀行ダイレクトをご利用いただき誠にありがとうございます。

    北洋銀行ダイレクトでは、犯罪収益移転防止法に基づき、お取引を行う目的等を確認させていただいております。
    また、北洋銀行ダイレクトご利用規約第 6 条2 項 5 に基づくご依頼となります、お客様の北洋銀行ダイレクトの利用が一時停止となります。
    ※振込、ATMの出金サービスがご利用になれません。、ご注意願います。

    下記より一時取引制限の解除をお申し込み内容のご確認をお願いいたします。

    ▼取引制限の解除

    ─────────────────
    ※本メールはご登録いただいたメールアドレス宛に自動的に送信されています。
    ※本メールは送信専用です。ご返信いただきましてもお答えできませんのでご了承ください。
    ─────────────────

    北洋ダイレクトヘルプデスク
    0120-094-690
    株式会社北洋銀行 
    登録金融機関 北海道財務局長(登金)第3号
    加入協会:日本証券業協会 一般社団法人金融先物取引業協会
    Copyright(C) 2000-2015 North Pacific Bank,LTD. All rights reserved.

    ...続きを読む

     件名は北海道電力になっているのに,本文に沖縄電力とあります.そしてメアドはETCから.
     色々なフィッシングサイトに使いまわしてきたツールがボロボロな状態の模様. 最近は東京電力エナジーパートナー関西電力もきているので,類似の電力会社からきそうだな.九州電力とか中国電力とか北陸電力とか.



    引用:
    北海道電力利用料金のご請求です

    ご注意当メールの沖縄電力アドレスは弊社からの送信専用のアドレスです。ご返信いただいても対応は致しかねますので予めご了承ください。 下記内容をご確認の上、至急お支払いください。万一、支払期日を過ぎると、サービスのご供給を【停止】致します
    未払い金額: 20,000 円 (税込)

    支払い期限:2023年6月13日 (支払期日の延長不可)
    支払いの詳細リンクエント
    国による「電気・ガス価格激変緩和対策事業」における補助対象事業者としての登録を受け、ご家庭や企業の皆さまのご負担を緩和するために、電気の使用量に応じた電気料金の値引きを2023年2月分から実施しています。

    リンク集
    ご利用にあたって
    個人情報保護方針
    特定個人情報等保護方針
    特定商取引に関する法律に基づく表記
    アクセシビリティについて
    All Rights Reserved. Copyright © HEPCO Hokkaido Electric Power Co., Inc.

     あまり面白くないけれど魚拓.

    ...続きを読む

     闇バイトとして募集して白昼強盗をさせられる事件が流行っているけれど,こういう迷惑メールがきっかけで入っていくのだろうか.



    引用:
    ネット時代。在宅勤務

    ご連絡いただきありがとうございます。
    自分時間を用いてオンラインバイトを試してみませんか?
    ミッションは超簡単です!
    スマホで10分だけ操作すれば一日に八万円が稼げます。
    ご参加を楽しみに待っております。
    LINE ID:XXXXXX
    ご返信いただけますと幸いです。
     このメールだと楽天を騙るメアドから.

    ...続きを読む

     アマゾンを騙るフッシングメールはたくさん来るのだけれど,このタイプは初めて見た.



    引用:
    多くの受取スポットを新たに設置しました

    Amazonは、不在時などに自宅以外でもお荷物を受け取れるように、数多くの受取スポットを新たに設置しました。お住いの地域でも便利なAmazonの受取スポットをご利用いただけます。

    以下より最寄りの受取スポットをご確認ください。

    近くの受取スポットを見る

    新型コロナウイルスの影響下でのご利用方法については、リンク先ページ下部をご覧ください。

     ちょっとで遅れたので,既にテイクダウンされていたけれど.不思議なのは,このタイプの文面は多数のアカウントに来てないこと.少量.
     しかし,Foxmailと003_Dragonなのでお馴染みのフィンガープリントって感じ.送信しているサーバのIアドレスはKamateraという香港のホスティング業者の模様.
     Amazonなど,色々なショッピングサイトが半期に一度のセールをやっているおかげで,ヤマト運輸を騙るフィッシングメールが大量に到着する.
     今年の2月に調べたものと同様なものだけれど,少し文面が異なるものが大量に送られている模様.

     賢明を拾い出した結果がこれ.

  • 【ヤマト運輸】お届け時ご不在のご連絡
  • 【ヤマト運輸】お届け先の住所が正しくなくて、お届けできません。すぐに対応してくださ
  • 【ヤマト運輸】サービスをご利用頂き、誠にありがとうございました。
  • 【ヤマト運輸】重要なお荷物が届きましたが、受取人と連絡が取れませんでした
  • 【ヤマト運輸】郵便物が配達できないため、配送情報をご補充ください

    おまけ.

  • 【クロネコメンバーズ】大至急❗️配達状況お問い合わせ

     ヤマト運輸なのに「郵便物」」というのは日本人じゃないということだろうな.

     でもこんなメチャクチャなメールを送信しておいて,誰が引っかかるのだろうか.
  •  ハングルでくるセクストーションメールは珍しいのだけれど,DeepLを使ってみると,日本語で来ているものと大差ない感じ.

     まずは件名.

    引用:
    고객님의 계정이 해킹되었습니다. 귀하의 데이터도 도난당했습니다. 액세스 권한을 다시 얻는 방법을 알아보세요.

    あなたのアカウントがハッキングされました。 あなたのデータも盗まれました。 アクセス権を取り戻す方法をご覧ください。

     そして本文.

    ...続きを読む


    広告スペース
    Google