
2月26日の10:45に受信した Apple【iCloud+】を名乗る迷惑メール
以下のメールは 2月26日の10:45 に受信した 【重要】お支払い情報を更新してください - iCloud+ のご利用継続のために ZC-20519286809。 と題したメールです。
上記のメールで注意しないといけないのは、①と②の箇所です。
①は、iCloud <AbAb.applestore.updateservice.mailAbAb@eimyistoire.com> と記述されえていますが、アップルの場合 eimyistoire.com のようなドメインで送信してくることは無く、アップルは apple.comもしくは xx.apple.com のドメインで送信してくるので、これは明らかに疑うべき不正な差出人です。
eimyistoire.com は アパレルブランドを運営している eimy istoire [ エイミー イストワール ] がオフィシャルに使用しているドメインなのに、なんで Apple (アップル) からのメールのドメインに何でこれを使っているのか??
こんなドメイン使っていたら一発でアウトだってわかるじゃん。
こんなので騙されると思っているんだろうね。 ww
②はクリックを促すためのリンクですが、この文字列に設定されているリンク先のアドレスを確認してみると、
https://iosappstoreguide.com/%F0*****************************************************************************************************************************************************************************************************************************************************************************************%B5 のURLが登録されていました。
アップルのURLは https://www.apple.com/jp/ もしくは https://xxx.apple.com/
もしくは https://apple.com/ が正規のURLなので、これは明らかに疑うべきURLです。
iosappstoreguide.com と云うURLの発信先を調べてみると、IP アドレスが 123.58.210.82 で、香港の香港特別行政区 にあるデバイスに UCLOUD INFORMATION TECHNOLOGY HK LIMITED と云うISPが割り当てしたアドレスのようです。
iosappstoreguide.com は、このアドレスを使用しているか、このアドレスが割り当てられたデバイスに接続して使用してるみたいですね。
メールのヘッダーを確認してみると "AbAb.applestore.updateservice.mailAbAb@eimyistoire.com" が送信者のようなので、 差出人(送信者)名 (AbAb.applestore.updateservice.mailAbAb@eimyistoire.com) と合致しています。
メールのヘッダーから送信元を確認すると C20250217158199.local から送信されていて、送信元のIP アドレスを確認すると 103.254.111.126 で、香港の香港島 にあるデバイスに GALHK と云うISPが割り当てしたアドレスのようです。
このメールの送信者は、このデバイスを使用しているか、このアドレスが割り当てられたデバイスに接続して送信してるみたいですね。
このメールには画像が含まれています。
HTMLメール形式のメールに含まれている画像データを表示させるとメールアドレス等の情報を収集されたりする可能性があるため、このメールに含まれている画像は表示させないようにしましょう。
アップルでは詐欺メールなどに引っかからないための対処法をApple サポートで掲示しているので参照してください。
この様なメールを受け取ったら、クリックを促すリンク ("お支払い情報を更新" の文字列) を絶対にクリックせずに即削除しましょう。