Congratulation you have reward of 20,000JP from ANA, All Nippon Airwaysというメールが詐欺か分析する


公開日: 最終更新日:

reward@ana.co.jpというメールアドレスからきた、Congratulation you have reward of 20,000JP from ANA, All Nippon Airwaysというメールが詐欺か分析してみます。

このメールにはテキストがなく、1枚の画像で構成されています。

このメールの送信元を確認します。

 共に、reward@ana.co.jpというメールアドレスになっています。

そこで送信元のサーバーを確認してみます。

 とてもいい加減なホスト名が出てきました。

185.14.254.180というIPアドレスを調べてみると、djidjiiiiiiiiii.snackhost-cust.euというホスト名が分かりました。

またこのIPが割り当てられているのは、

 チェコのようです。

次に、このメールの誘導先を調べてみます。

 jerscaias-71[.]gaというドメインが出てきました。

gaドメインはガボンのドメインで、無料で取得できるものです。

このドメインを調べると、

 となっており、DNSサーバーはfreenom.comを使っていることが分かりました。

これはオランダの無料ドメインの取得サイトのものです。

安全を確保したうえで誘導先のサイトにアクセスしてみます。

すると、偽のANAのサイトが現れ、クレジットカード情報の入力を求められます。

Congratulation you have reward of 20,000JP from ANA, All Nippon Airwaysというメールは詐欺

このメールは、表面上ANAからのものに見えますが、実態はガボンの無料ドメインや、オランダのネームサーバーを利用し身元を隠したうえで行われているフィッシング詐欺です。

決してクレジットカード情報などを入力したりしないようにしてください。

三井住友カードや楽天を騙る詐欺と共通のフィッシング詐欺サイト作成ツールを使用か

今回使用されていた画像は、三井住友カードを騙る詐欺サイト内に保存されていたものと同一でした。

この中にはほかにも楽天やセゾンカードの画像があり、同一のフィッシング詐欺サイトの作成ツールを用いていると考えられます。

「Your card has been suspended !」というsuspended@smbc.co.jpからのメールがフィッシング詐欺か分析する

関連記事



カテゴリ:
タグ:,,,,



関連記事