
5月24日の00:48に受信した イオンカード【AEON CREDIT 銀行】を名乗る迷惑メール
以下のメールは5月24日の00:48に受信した イオンカード会員 緊急のご連絡.!!!!!!
と題したメールです。
上記のメールで注意しないといけないのは、①と②の箇所です。
①は、AEON株式会社 <ulvppdn@AEON.org> と記述されえていますが、イオンの場合 AEON.org のようなドメインで送信してくることは無く、 イオンは email.aeon.co.jp もしくは ma.email.aeon.co.jp もしくは aeon.co.jp のドメインで送信してくるので、これは明らかに疑うべき不正な差出人です。
②はクリックを促すためのリンクですが、この文字列に設定されているリンク先のアドレスを確認してみると、https://heshandao.com/ のURLが登録されていました。
イオンカードからのURLは https://www.aeon.co.jp/ が正規のURLなので、これは明らかに疑うべきURLです。
heshandao.com と云うURLの発信先を調べてみると、IP アドレスが43.154.186.175で、香港のHong Kong SARにあるデバイスに Shenzhen Tencent Computer Systems Company Limited と云うISPが割り当てしたアドレスのようです。
heshandao.com は、このアドレスを使用しているか、このアドレスが割り当てられたデバイスに接続して使用してるみたいですね。
メールのヘッダーを確認してみると "ulvppdn@AEON.org" が送信者のようなので、 差出人(送信者)名(ulvppdn@AEON.org) と合致しています。
メールのヘッダーから送信元を確認すると AEON.org から送信されていて、送信元のIP アドレスを確認すると 42.54.157.76 で、中国の遼寧省葫芦島(フルダオ)市にあるデバイスに China Unicom と云うISPが割り当てしたアドレスのようです。
AEON.org と云うドメインを調べてみると、IP アドレスが34.74.8.155で、アメリカのカリフォルニア州マウンテンビューにあるデバイスにGoogle LLCと云うISPが割り当てしたアドレスのようです。
中国ではICANNから割り振られたグローバルIPアドレス (42.54.157.76) にAEON.orgと云うドメインを紐づけて使用することができるようですね。
このメールの送信者は、このデバイスを使用しているか、このアドレスが割り当てられたデバイスに接続して送信してるみたいですね。
このメールには画像が含まれています。
HTMLメール形式のメールに含まれている画像データを表示させるとメールアドレス等の情報を収集されたりする可能性があるため、このメールに含まれている画像は表示させないようにしましょう。
本文中に "AEON CREDIT 銀行利用いただき" との記述がありますが、AEON CREDIT 銀行と云うものは存在しなく、AEONの銀行は イオン銀行です。
いったい、AEON CREDIT 銀行 ってどこにあるの? ww
イオンからも 、この様なメールを受け取ってもクリックを促すためのリンクにはアクセスしないで削除するように注意喚起されているので、クリックしないで即削除しましょう。