お支払金額のお知らせという出光カードからのメールがフィッシング詐欺か検証する
公開日:
お支払金額のお知らせという出光カードからのメールがフィッシング詐欺か検証します。
お支払日とお支払金額が確定しましたのでご案内いたします、という内容です。
メール本文は以下の通り。
いつも出光カードをご利用いただき、誠にありがとうございます。
お支払日とお支払金額が確定しましたので
ご案内いたします。
▼以下URLからWEB明細をご確認ください。
https://idemitsucard.trans-s.net
☆★☆★☆★☆ お知らせ ☆★☆★☆★☆
┏━ お支払方法の変更について ━┓
お支払金額確定後でも
リボ払いや分割払いに変更できる!
▼お客様の変更期限のご確認はこちら▼
https://idemitsucard.trans-s.net
┗━━━━━━━━━━━━━━━━━┛
———————-
※このメールは、2022年3月14日時点で「メール配信サービスを希望する」とご設定いただいているウェブステーション会員の方へ自動配信しております。
※本メールアドレスは配信専用のため、ご質問・ご依頼などにお答えできませんので、あらかじめご了承ください。
※メールに関する各種お手続き方法につきましては、以下をご確認ください。
https://web.idemitsucard.com/u/No/7036912/J0r01f3Jk40D_2483787/036912_220227004.html
※フィーチャーフォン(ガラケー)の方は、ホームページはパソコン・スマートフォンからご覧ください。
———————-
発行元 :出光クレジット株式会社
東京都墨田区両国2-10-14
https://web.idemitsucard.com/u/No/7036912/6bqqfG3Jk40D_2483787/036912_220227005.html
本メールの無断転載はご遠慮ください。
Copyright(C) Idemitsu Credit Co.,LTD. All Rights Reserved.
まずはメールの送信元を調べてみます。
1 2 |
From: "出光カード" <ttgdp@rupasika[.]jp> Return-Path: <ttgdp@rupasika[.]jp> |
送信者名は出光カードとなっていますが、送信元メールアドレス、Return-Pathともに出光とは異なる日本の事業者のドメインになっています。
次に送信元サーバーを調べてみます。
1 |
Received: from rupasika.jp (unknown [163.43.133[.]178]) |
163.43.133[.]178 というIPアドレスが出てきました。
これは日本のさくらインターネットのIPアドレスです。
次にページ内のリンク遷移先について調べてみます。
ソースを見てみると、
1 |
<a href="https://idemitsucard.trans-s[.]net">https://idemitsucard.trans-s[.]net</a> |
となっており、https://idemitsucard.trans-s[.]net が遷移先であることが分かります。
idemitsucard.trans-s[.]net は trans-s[.]net のサブドメインですが、このドメインは日本の別の事業者のものです。
いずれも出光カードとは全く関係がなく、無関係です。
お支払金額のお知らせという出光カードからのメールはフィッシング詐欺
お支払金額のお知らせという出光カードからのメールはフィッシング詐欺です。
これは出光カードとは無関係の事業者のメールアドレスで発信されており、同じく出光カードとは無関係の事業者のドメインのwebサイトへと誘導しています。
現状この不正サイトは塞がれていますが、類似のメールがあっても安易に個人情報やアカウント情報を入力しないようご注意ください。
関連記事
カテゴリ:フィッシング
タグ:スパムメール,フィッシング詐欺,出光カード