
12月19日の15:09に受信した JCBカード【MyJCB】を名乗る迷惑メール
以下のメールは 12月19日の15:09 に受信した JCBカードがロックされています - 解除手続きの詳細についてご案内します。 と題したメールです。
上記のメールで注意しないといけないのは、①と②の箇所です。
①は、MyJCB(サイト・アプリ) <eposcard.net-Administrator-tl4E@cbel.com> と記述されえていますが、JCBの場合 cbel.com のようなドメインで送信してくることは無く、JCBは qa.jcb.co.jp もしくは cj.jcb.co.jp もしくは mail-jcn.dnp-cdms.jp のドメインで送信してくるので、これは明らかに疑うべき不正な差出人です。
②はクリックを促すためのリンクですが、このURLに設定されているリンク先のアドレスを確認してみると、https://cuawe.com/Login のURLが登録されていました。
(表示されているURLとこのURLの文字に登録されているリンク先のURLが異なっていますので
気を付けてくださいね)
JCBのURLは https://www.jcb.co.jp/ もしくは https://my.jcb.co.jp/ もしくは
https://acs-jcn.dnp-cdms.jp/ が正規のURLなので、これは明らかに疑うべきURLです。
cuawe.com と云うURLの発信先を調べてみると、IP アドレスが158.51.96.53で、アメリカのカリフォルニア州フリーモント にあるデバイスに NetInformatik Inc. と云うISPが割り当てしたアドレスのようです。
cuawe.com は、このアドレスを使用しているか、このアドレスが割り当てられたデバイスに接続して使用してるみたいですね。
次にメールのヘッダーを確認してみると "eposcard.net-Administrator-tl4E@cbel.com" が送信者のようなので、 差出人(送信者)名 (eposcard.net-Administrator-tl4E@cbel.com) と合致しています。
メールのヘッダーから送信元を確認すると C20241218147002.local から送信されていて、送信元のIP アドレスを確認すると 192.253.237.78 で、香港のHong Kong SAR にあるデバイスに Integen, Inc と云うISPが割り当てしたアドレスのようです。
このメールの送信者は、このデバイスを使用しているか、このアドレスが割り当てられたデバイスに接続して送信してるみたいですね。
このメールには画像が含まれています。
HTMLメール形式のメールに含まれている画像データを表示させるとメールアドレス等の情報を収集されたりする可能性があるため、このメールに含まれている画像は表示させないようにしましょう。
JCBでも、このような不審なメール等を受信した場合、メール内のリンクを押したりしないようにと注意喚起しているので、この様なメールを受信した場合は即ごみ箱に破棄しましょうね。