【重要】JAL会員情報の更新に関するお知らせ と題したフィッシング詐欺迷惑メール | 迷惑メールやフィッシングメールに注意するためのブログ

迷惑メールやフィッシングメールに注意するためのブログ

毎日数多く送られてくる迷惑メールやフィッシング詐欺のメールに困っている人が多々いると思います。
この様なメールに騙されないようにするために、自分に送られてきた迷惑メールの内容をチェックして掲載しますので、自身を守るために参考にしていただければ幸いです。

 

 TODAY'S
 
7月25日の11:36に受信した JAL【JAL航空 カスタマーサービスセンター】名乗る迷惑メール

 

以下のメールは7月25日の11:36に受信した 【重要】JAL会員情報の更新に関するお知らせ と題したメールです。

 

 

上記のメールで注意しないといけないのは、①と②の箇所です。

 

は、JAL <sgjdlj@JAL.net> と記述されえていますが、日本航空(JAL)の場合 JAL.net のドメインで送信してくることは無く、 日本航空(JAL)は jal.com もしくは xxx.jal.com もしくは xxx.jal.co.jp のドメインで送信してくるので、これは明らかに疑うべき不正な差出人です。

 

はクリックを促すためのリンクですが、この文字列に設定されているリンク先のアドレスを確認してみると、https://xiangetaway.com/jp のURLが登録されていました。

 

日本航空(JAL)のURLは https://www.jal.co.jp/ もしくは https://www.jal.com/ が正規のURLなので、これは明らかに疑うべきURLです。

 

xiangetaway.com と云うURLの発信先を調べてみると、IP アドレスが43.135.10.199で、香港のHong Kong SAR にあるデバイスに Shenzhen Tencent Computer Systems Company Limited と云うISPが割り当てしたアドレスのようです。

 

xiangetaway.com は、このアドレスを使用しているか、このアドレスが割り当てられたデバイスに接続して使用してるみたいですね。

 

メールのヘッダーを確認してみると "sgjdlj@JAL.net" が送信者のようなので、 差出人(送信者)名(sgjdlj@JAL.net) と合致しています。

 

メールのヘッダーから送信元を確認すると JAL.net から送信されていて、送信元のIP アドレスを確認すると 180.117.130.101 で、中国の江蘇省南通市 にあるデバイスに China Telecom と云うISPが割り当てしたアドレスのようです。

 

このメールの送信者は、このデバイスを使用しているか、このアドレスが割り当てられたデバイスに接続して送信してるみたいですね。

 

文末に "JAL航空 カスタマーサービスセンター" と記述されていますが、日本航空の場合は、JAL もしくは 日本航空 と記述されるので、JAL航空 と云うような書き方をするのはおかしいですよね ww

 

また、日本航空には カスタマーサービスセンター なる部署は存在しなくて、実際に存在するのは、カスタマーサービス と呼ばれている部署です。

 

日本航空からも 、この様なメールに記載されているリンク先やコールセンターは弊社とは一切関係ございません と注意喚起されているので、クリックしないで即削除しましょう。