小田急百貨店新宿店本館の閉店セールを騙るフィッシング詐欺がFacebookで確認される
公開日:
小田急百貨店新宿店本館の閉店セールを騙るフィッシング詐欺がFacebookで確認されています。
小田急百貨店新宿店本館は新宿駅西口再開発計画により、2022年10月に閉館することが決まっています。
このフィッシング詐欺は、それに伴いルイ・ヴィトンのバッグなどを格安で販売するといった内容で、Facebook上で広告を出しているものです。
実際の広告は以下の通りです。
実際に配信されている偽サイトの広告
バッグの在庫が大量にあるため、格安価格で処分します、となっており、百貨店の写真が掲載されています。
このリンクの遷移先ですが、
1 |
hxxps://curtainuyt[.]club/ |
となっています。
whois情報によると、
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 |
Domain Name: curtainuyt.club Registry Domain ID: D8515697D5F3F424580BB76902EBC1A41-GDREG Registrar WHOIS Server: whois.dnspod.cn Registrar URL: www.dnspod.cn Updated Date: 2022-05-31T10:43:48Z Creation Date: 2022-05-26T10:43:48Z Registry Expiry Date: 2023-05-26T10:43:48Z Registrar: DNSPod, Inc. Registrar IANA ID: 1697 Registrar Abuse Contact Email: removed email address Registrar Abuse Contact Phone: removed phone number Domain Status: ok https://icann.org/epp#ok Registry Registrant ID: REDACTED FOR PRIVACY Registrant Name: REDACTED FOR PRIVACY Registrant Organization: Li Ming Ding Registrant Street: REDACTED FOR PRIVACY Registrant Street: REDACTED FOR PRIVACY Registrant Street: REDACTED FOR PRIVACY Registrant City: REDACTED FOR PRIVACY Registrant State/Province: si chuan sheng Registrant Postal Code: REDACTED FOR PRIVACY Registrant Country: CN Registrant Phone: REDACTED FOR PRIVACY Registrant Phone Ext: REDACTED FOR PRIVACY Registrant Fax: REDACTED FOR PRIVACY Registrant Fax Ext: REDACTED FOR PRIVACY |
となっており、このドメインが中国で登録されていることが分かります。
Cloudflareを使っており、Aレコードは104.17.232[.]29のサーバーになっていますが、NS Recordを見ると、中国とベトナムのIPで占められていることが分かります。
実際にこのフィッシングサイトに行ってみると、
このように、小田急百貨店のロゴを使ってルイ・ヴィトンやディオールのバッグなどを販売しているWebサイトが運用されています。
ロゴは小田急百貨店ですが、ページタイトルなどはLOUIS VUITTONとなっています。
また商品価格も30万円以上のものが2万円台など、常識的とは言えない価格に設定されており、これも詐欺サイトでよくある特徴です。
コードを見てみると、カートなどECの機能からshoplineという香港のECサービスが利用されていると考えられます。
この偽サイトの買い物ページは、以下のようになっています。
下部のコピーライト表示はLOUIS VUITTONとなっていますが、ロゴは小田急百貨店です。
このように、小田急百貨店新宿店本館の閉店セールを騙るフィッシング詐欺は、SNSで広告という形で広まっています。
しかしながら、公式とは全く関係のない、中国で取得されたと思われるドメインで運用されている偽サイトへ誘導するものです。
くれぐれも個人情報やクレジットカード情報を入力することがないよう、また購入してしまわないようご注意ください。
大丸バージョンのフィッシング詐欺サイトも存在
さて、小田急百貨店の偽サイトでは、配送のページの中でservice@off92[.]comというメールアドレスが表示されています。
これは別の偽サイトである、https://www.carpetwazwd[.]club/でこれまで用いられていていたものと同様です。
この偽サイトはこれまでLOUIS VUITTONのロゴを使った偽サイトでしたが、この一週間ほどでリニューアルされ、現在は大丸のロゴを用いた偽サイトとなっています。
関連記事
カテゴリ:セキュリティニュース,フィッシング
タグ:Facebook広告,LOUIS VUITTON,ディオール,フィッシング詐欺,ルイ・ヴィトン,小田急百貨店