【東京電カエナジーパートナー】カード情報更新のお知らせというメールがフィッシング詐欺か検証する


公開日:

【東京電カエナジーパートナー】カード情報更新のお知らせというメールがフィッシング詐欺か検証します。

カードの有効期限切れ等で、アカウントを更新できなかった、アカウントの確認をしてほしいといった内容です。

メール本文は以下の通り。

──────────────────────────────────

 

■□ 【重要/くらしTEPCO web】カード情報更新のお知らせ  □■

──────────────────────────────────

—————————————————————–

残念ながら、あなたのアカウントを更新できませんでした。これは、カードが期限切れになったか。

請求先住所が変更されたなど、さまざまな理由で発生する可能性があります。

今アカウントを確認できます。

—————————————————————–

登録URL

—————————————————————–

なお、24時間以内にご確認がない場合、誠に遺憾ながら、アカウントをロックさせていただくことを警告いたします

パスワードを変更した覚えがない場合は、至急 03-6373-1111(までお電話ください。

—————————————————————–

まずはメールの送信元を調べてみます。

 送信者名は東京電力エナジーパートナー、送信元メールアドレスやReturn-Pathに用いられているメールアドレスのドメインはk2v0d11[.]cnです。

.cnですから、中国のドメインです。

whois情報は以下の通り。

 次に送信元サーバーを調べてみます。

 113.20.61[.]151というIPアドレスが出てきました。

これを調べてみると、

 やはり中国国内のサーバーから送信されているようです。

次にメール本文中にあるリンクの遷移先を調べてみます。

ソースを確認してみると、

 となっており、https://tqiabug4vd3[.]vip というURLに遷移することが分かります。

このドメインのwhois情報は、以下の通り。

 プライバシーサービスで隠されていますが、中国で登録されているようです。

安全を担保したうえで、実際にこのアドレスにアクセスしてみます。

すると、https://tqiabug4vd3[.]vip/ap/signin へリダイレクトし、東京電力のくらしTEPCO webの偽サイトが運用されていました。

IPアドレスは172.245.94[.]122、これを調べてみると、

 米国のColorCrossingのホスティングサービスを利用しているようです。

ColorCrossingは、フィッシング詐欺サイトの遷移先として大変よく見かけるホスティングサービスです。

さて、このサイトは割と雑で、ファビコンの名称はapple.pngとなっています。

ソースコードを見に行くとファビコンはAmazonのものになっています。

完成度の高いものではありません。

【東京電カエナジーパートナー】カード情報更新のお知らせというメールはフィッシング詐欺

【東京電カエナジーパートナー】カード情報更新のお知らせというメールはフィッシング詐欺です。

このメールは東京電力エナジーパートナーという発信者名で来ますが、送信に使われているメールアドレスのドメインや、送信元サーバーは中国のものです。

また遷移先には東京電力のくらしTEPCO webの偽サイトがあり、これも米国のホスティングサービスを利用して運営されています。

明らかなフィッシング詐欺ですので、くれぐれも個人情報やアカウント情報、クレジットカード情報などを入力しないようご注意ください。

関連記事



カテゴリ:
タグ:,,



関連記事