【重要】АЕОN力一ドの異常なリスクを確かめています。 と題したフィッシング詐欺迷惑メール | 迷惑メールやフィッシングメールに注意するためのブログ

迷惑メールやフィッシングメールに注意するためのブログ

毎日数多く送られてくる迷惑メールやフィッシング詐欺のメールに困っている人が多々いると思います。
この様なメールに騙されないようにするために、自分に送られてきた迷惑メールの内容をチェックして掲載しますので、自身を守るために参考にしていただければ幸いです。

 

 TODAY'S
 
4月29日の23:41に受信した イオンカード【イオン銀行】名乗る迷惑メール

 

以下のメールは 4月29日の23:41 に受信した 【重要】АЕОN力一ドの異常なリスクを確かめています。 と題したメールです。

 

 

上記のメールで注意しないといけないのは、①と②の箇所です。

 

は、АЕОN <pshgmmfz@n.vodafone.ne.jp> と記述されえていますが、イオンカードの場合 n.vodafone.ne.jp のような今では使用していないボーダフォンのドメインで送信してくることは無く、 イオンの場合 email.aeon.co.jp もしくは ma.email.aeon.co.jp もしくは aeon.co.jp のドメインで送信し、イオン銀行の場合 **.aeonbank.co.jp もしくは aeonbank.co.jp のドメインで送信してくるので、これは明らかに疑うべき不正な差出人です。

 

はクリックを促すためのリンクですが、この文字列に設定されているリンク先のアドレスを確認してみると、https://ksservicesagency.com/card のURLが登録されていました。

 

イオンカードの場合のURLは https://www.aeon.co.jp/ もしくは 

https://www.aeonfinancial.co.jp/ もしくは https://www.aeonbank.co.jp/ が正規のURLなので、これは明らかに疑うべきURLです。

 

ksservicesagency.com と云うURLの発信先を調べてみると、IP アドレスが 172.67.197.147 で、アメリカのカリフォルニア州サンフランシスコ にあるデバイスに Cloudflare, Inc. と云うISPが割り当てしたアドレスのようです。

 

ksservicesagency.com は、このアドレスを使用しているか、このアドレスが割り当てられたデバイスに接続して使用してるみたいですね。

 

メールのヘッダーを確認してみると "pshgmmfz@n.vodafone.ne.jp" が送信者のようなので、 差出人(送信者)名 (pshgmmfz@n.vodafone.ne.jp) と合致しています。

 

メールのヘッダーから送信元を確認すると n.vodafone.ne.jp から送信されていて、送信元のIP アドレスを確認すると 175.165.144.111 で、中国の遼寧省葫芦島(フルダオ)市にあるデバイスに China Unicom Liaoning Province Network と云うISPが割り当てしたアドレスのようです。

 

中国ではICANNから割り振られたグローバルIPアドレス (175.165.144.111) に 既に削除されインターネット内に存在しない n.vodafone.ne.jp と云うドメインを紐づけて使用することができるようですね。

 

このメールの送信者は、このデバイスを使用しているか、このアドレスが割り当てられたデバイスに接続して送信してるみたいですね。

 

本文中に "必要な操作 :画面上の確認方法の手順に沿って操作します。" と記述されている個所がありますが、もしも、不安に思うならば、クリックを促す箇所のリンク (この取引をキャンセルする) を決してクリックせずに、イオンの公式ホームページ ( https://www.aeon.co.jp/ ) にアクセスして、"ログイン" から確認してくださいね。 ww

 

本メール下部に "このメールアドレス[ statement@email.aeon.co.jp ]は送信専用アドレスのため、ご返信いただいてもご用件は承れません" と記述していますが、このメールの差出人は statement@email.aeon.co.jp ではなく、pshgmmfz@n.vodafone.ne.jp になっているので、この部分を見ただけでも イオンカードのメールをパクッテ改ざんしていると云うことがバレバレで、全くお粗末でいい加減な詐欺メールだってわかりますよね。ww

 

ほんとうに全くアホくさいメールだこと... ww

 

イオンからも 、この様なメールを受け取ってもクリックを促すためのリンクにはアクセスしないで削除するように注意喚起されているので、リンクをクリックしないで即削除しましょう。