<重要>【APLUS】ご利用確認のお願い というメールがフィッシング詐欺か検証する
公開日:
<重要>【APLUS】ご利用確認のお願い というメールがフィッシング詐欺か検証します。
不正利用監視のシステムでモニタリングした結果、本人の利用かどうか確認したい取引があった、という内容です。
メール文面は以下の通り。
いつも弊社カードをご利用いただきありがとうございます。
昨今の第三者不正利用の急増に伴い、弊社では「不正利用監視システム」を導入し、24時間365日体制でカードのご利用に対するモニタリングを行っております。
このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、カードのご利用を一部制限させていただき、ご連絡させていただきました。
つきましては、以下へアクセスの上、カードのご利用確認にご協力をお願い致します。
ご回答をいただけない場合、カードのご利用制限が継続されることもございますので、予めご了承ください。
■ご利用確認はこちら
____________
■発行者■
アプラスカスタマサポート
※本メールは送信専用です。
※本メールは「NETstation*APLUS」にメールアドレスをご登録いただいた方にお送りしています。
まずは送信元を調べてみます。
1 2 |
From: "アプラスカード" <aplus.co.jp@xnpwkva[.]cn> Return-Path: <aplus.co.jp@xnpwkva[.]cn> |
送信者名はアプラスカードとなっていますが、送信元メールアドレス、Return-Pathともにxnpwkva[.]cnというドメインのメールアドレスが使われています。
送信元サーバーも調べてみます。
1 |
Received: from xnpwkva.cn (unknown [106.75.16.57]) |
106.75.16.57というIPアドレスが出てきました。
調べてみると、
1 2 3 4 5 6 7 8 9 10 11 12 13 14 |
inetnum: 106.75.0.0 - 106.75.255.255 netname: UCLOUD-NET descr: Shanghai UCloud Information Technology Company Limited country: CN admin-c: JJ2197-AP tech-c: JJ2197-AP abuse-c: AC1601-AP status: ALLOCATED PORTABLE mnt-by: MAINT-CNNIC-AP mnt-lower: MAINT-CNNIC-AP mnt-routes: MAINT-CNNIC-AP mnt-irt: IRT-CNNIC-CN last-modified: 2021-06-16T01:31:08Z source: APNIC |
中国のIPアドレスのようです。
次にメール本文中のリンクの遷移先について調べてみます。
ソースを見てみると、
1 |
https://zpdqvua[.]cn/login/ |
という遷移先であることが分かりました。
whois情報を見てみると、
1 2 3 4 5 6 7 8 9 10 11 |
Domain Name: zpdqvua[.]cn ROID: 20210625s10001s36879251-cn Domain Status: ok Registrant: 唐强 Registrant Contact Email: haolongchen@protonmail.com Sponsoring Registrar: 阿里云计算有限公司(万网) Name Server: novalee.ns.cloudflare.com Name Server: clark.ns.cloudflare.com Registration Time: 2021-06-25 19:05:19 Expiration Time: 2022-06-25 19:05:19 DNSSEC: unsigned |
中国で登録されているドメインであることが分かります。
安全を担保したうえでこのサイトにアクセスしてみます。
すると、
このようにアプラスのNETstation*APLUSをコピーした偽サイトが運用されていました。
このサイトのIPアドレスは104.21.5[.]227であり、Cloudflareのものでした。
<重要>【APLUS】ご利用確認のお願い というメールはフィッシング詐欺
<重要>【APLUS】ご利用確認のお願い というメールはフィッシング詐欺です。
このメールの送信者名はアプラスカードとなっていますが、送信元メールアドレス、Return-Pathともにxnpwkva[.]cnというドメインのメールアドレスが使われています。
また送信元のサーバーも中国のものです。
メール内のリンク遷移先はアプラスのNETstation*APLUSをコピーした偽サイトです。
くれぐれも無防備な状態でのアクセスや、アカウント情報、クレジットカード情報などを入力しないようご注意ください。
関連記事
カテゴリ:フィッシング
タグ:Aplus,Net station APLUS,アプラスカード,スパムメール,フィッシング詐欺