【AEON CREDIT】銀行から緊急のご連絡 1159というメールがフィッシング詐欺か検証する


公開日:

【AEON CREDIT】銀行から緊急のご連絡 1159 というメールがフィッシング詐欺か検証します。

本人の利用かどうか確認したい取引があったので、カードに利用制限をつけた、という内容です。

メール本文は以下の通り。

AEON CREDIT 銀行利用いただき、ありがとうございます。

このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、カードのご利用を一部制限させていただき、ご連絡させていただきました。

つきましては、以下へアクセスの上、カードのご利用確認にご協力をお願い致します。

 お客様にはご迷惑、ご心配をお掛けし、誠に申し訳ございません。

何卒ご理解いただきたくお願い申しあげます。

ご回答をいただけない場合、カードのご利用制限が継続されることもございますので、予めご了承下さい。

[

AEON CREDIT

ご不便とご心配をおかけしまして誠に申し訳ございませんが、

何とぞご理解賜りたくお願い申しあげます。

──────────────────────────────────

サイトマップ  推奨環境   プライバシー・ステートメント  プライバシーポリシー  イオンフィナンシャルサービス  イオンクレジットサービス(運営会社)

──────────────────────────────────

  

 AEON CREDIT SERVICE CO., Ltd.ゕダ

まずは送信元を調べてみます。

 送信者名はAEON CREDIT 銀行となっていますが、送信元メールアドレス、Return-Pathともにfvdb.comというドメインのメールアドレスになっています。

このドメインはオランダの声楽家のwebサイトのドメインで、ドメインの登録もオランダになっています。

そこで、送信元のサーバーを調べてみます。

 113.229.57[.]192というIPアドレスが出てきました。

このIPアドレスを調べてみると、

 中国、北京のIPアドレスのようです。

つまり、このメールは実在するドメインのメールアドレスを偽装して中国から発信されていることになります。

次にメール内リンクの遷移先について調べてみます。

 https://www.jiujiangwj[.]com/jpが遷移先の様です。

このドメインのwhois情報を見ると、

 マレーシア、クアラルンプールで登録されています。

実際にこのURLにアクセスしてみると、

このように、AEON CARD(イオンカード)のログイン画面をコピーした偽のサイトが運用されていました。

IPアドレスは155.94.158[.]101、米国QuadraNetのホスティングサービスを利用しているようです。

【AEON CREDIT】銀行から緊急のご連絡 1159というメールはフィッシング詐欺

【AEON CREDIT】銀行から緊急のご連絡 1159というメールはフィッシング詐欺です。

送信者名はAEON CREDIT 銀行となっていますが、送信元メールアドレス、Return-Pathともにfvdb[.]comというドメインのメールアドレスになっており、これはAEON CARD(イオンカード)のものとは異なります。

またこのメールは中国から送信されていることも分かりました。

リンクの遷移先は米国のホスティング会社を利用して運営されている、AEON CARD(イオンカード)のログイン画面をコピーした偽のサイトです。

くれぐれも個人情報やクレジットカード情報を入力しないよう、ご注意ください。

関連記事



カテゴリ:
タグ:,,,



関連記事