
5月26日の02:01に受信した 静岡銀行 を名乗る迷惑メール
以下のメールは5月26日の02:01に受信した 【静岡銀行】お取引に異常がございます。 と題したメールです。
上記のメールで注意しないといけないのは、①と②の箇所です。
①は、静岡銀行 <qbyz@yahoo.com> と記述されえていますが、静岡銀行の場合 yahoo.com のようなドメインで送信してくることは無く、静岡銀行は shizuokabank.co.jp のドメインで送信してくるので、これは明らかに疑うべき不正な差出人です。
②はクリックを促すためのリンクですが、この文字列に設定されているリンク先のアドレスを確認してみると、https://szjiongshuo.com/ のURLが登録されていました。
静岡銀行のURLは https://www.shizuokabank.co.jp/ もしくは
https://www.direct.shizuokabank.co.jp/ もしくは
https://web.wallet.shizugin.net/が正規のURLなので、これは明らかに疑うべきURLです。
szjiongshuo.com と云うURLの発信先を調べてみましたが、このドメインはインターネット内に存在していないようですので既に削除されたかインターネットに接続されていないようですのでアクセスできません。
メールのヘッダーを確認してみると "qbyz@yahoo.com" が送信者のようなので、 差出人(送信者)名 (qbyz@yahoo.com) と合致しています。
メールのヘッダーから送信元を確認すると yahoo.com から送信されていて、送信元のIP アドレスを確認すると 123.188.34.37 で、中国の遼寧省葫芦島(フルダオ)市にあるデバイスにChina Unicom と云うISPが割り当てしたアドレスのようです。
この送信元は、実際に yahoo で使用しているドメイン (yahoo.com) を使いメールを送信しているようです。
中国ではICANNから割り振られたグローバルIPアドレス(123.188.34.37)に実際に yahoo で使用している yahoo.com と云うドメインを紐づけて使用することができるようですね。
このメールの送信者は、このデバイスを使用しているか、このアドレスが割り当てられたデバイスに接続して送信してるみたいですね。
本文中に "お客様お客様の直近の取引についていくつかのご質問がございます、" との記述がありますが、"お客様お客様" と二度繰り返しています。
これって、焦っているの? 懇願しているの? それとも単にコピペミス? ww
静岡銀行からも 、"個人情報、口座番号や暗証番号等の入力を求めるメール(SMSを含む)をお送りすることはございません。不審なメール(SMSを含む)は開封せずに削除してください。" と注意喚起されているので、このようなメールはクリックすることなく即削除しましょう。