NHKサービスの使用に関する通知というメールがフィッシング詐欺か検証する
公開日:
NHKサービスの使用に関する通知というメールがフィッシング詐欺か検証します。
NHKがNHKプラスにアップグレードされたのでアップグレードして欲しいといった内容です。
メール本文は以下の通り。
NHKのサービスをご利用いただきありがとうございます。
NHKがNHKプラスにアップグレードされました。
NHKアップグレードの内容を以下に説明させていただきます。
放送同時配信
パソコンやスマートフォン、タブレットで、総合テレビやEテレの番組を放送と同時に視聴できます。
見逃し番組配信
総合テレビやEテレの番組を放送後から1週間いつでも視聴できます。
「プレイリスト」機能
見逃し番組をジャンルやテーマ別に並べ、番組を見つけやすくしました。
「番組を探す」機能
見逃し番組を、日付やチャンネル、キーワードで探すことができます。
放送受信契約のある方は追加の負担なくお使いいただけます。
アップグレードは無料で、契約を結んでいる人は誰でもアップグレードする必要があります。
今すぐアップグレードして、特別な特典をお楽しみください、6〜12か月利用可能放送受信料免除。
契約しているすべてのゲストはNHKプラスにアップグレードする必要があります。
お客様の状況に応じた手続の流れをご案内します。
以下のリンクをたどって、アカウントを登録またはアクティブ化してください。
————————
NHKのご利用手続きありがとうございます。
以下のURLをクリックし、アップグレード操作を実行します。
https://plus.nhk.jp/activation.html?cid=ehbad08jmv
NHKでは引き続きサービスの改善に努めてまいります。
今後ともどうぞよろしくお願いいたします。
————————
■ 注意事項
————————
※このメールは、送信専用メールアドレスから配信されています。ご返答いただいてもお答えできませんので、ご了承ください。
※本メールに掲載している情報は、予告なく変更される場合がございます。あらかじめご了承ください。
※本メールにお心あたりが無い場合、どなたかがメールアドレスを誤って入力されたものと思われます。
大変お手数ですが、本メールを削除いただきますようお願いいたします。
————————
Copyright NHK (Japan Broadcasting Corporation) All rights reserved.
————————
【通知書】番号:WZ5192840995
まずは送信元を調べてみます。
1 2 |
From: "NHK(日本放送協会)" <account-update@nhk.or[.]jp> Return-Path: <amazonj-acccount-updater@zhennang[.]cn> |
送信者名はNHK(日本放送協会)となっており、送信元のメールアドレスもnhk.or[.]jpドメインのメールアドレスとなっています。
しかし、Return-Pathはzhennang[.]cnと中国ドメインのメールアドレスになっています。
そこで送信元サーバーを調べてみます。
1 |
Received: from mail.zhennang[.]cn (unknown [59.63.214[.]34]) |
59.63.214[.]34というIPアドレスが出てきました。
このIPアドレスを調べてみると、
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 |
inetnum: 59.62.0.0 - 59.63.255.255 netname: CHINANET-JX descr: CHINANET Jiangxi province network descr: China Telecom descr: No.31,jingrong street descr: Beijing 100032 country: CN admin-c: CH93-AP tech-c: JN113-AP abuse-c: AC1573-AP status: ALLOCATED PORTABLE remarks: service provider mnt-by: APNIC-HM mnt-lower: MAINT-IP-WWF mnt-irt: IRT-CHINANET-CN last-modified: 2021-06-15T08:05:16Z source: APNIC |
やはり中国のIPアドレスであることが分かります。
次にメール本文中にあるリンクの遷移先について調べてみます。
1 |
<A href="https://tqiqjaxkc52jk[.]shop/jp">https://plus.nhk[.]jp/activation.html?cid=ehbad08jmv</A> |
アンカーテキストはhttps://plus.nhk[.]jp/activation.html?cid=ehbad08jmvとなっており、いかにも正規のURLに見えますが、このページは存在しません。
そしてリンク先はhttps://tqiqjaxkc52jk[.]shop/jpであることが分かります。
このドメインのwhoisを見ると、登録されているのは米国カリフォルニア州のようです。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 |
Domain Name: TQIQJAXKC52JK[.]SHOP Registry Domain ID: DO6891781-GMO Registrar WHOIS Server: Registrar URL: https://www.dynadot.com/ Updated Date: 2022-06-22T09:32:54.0Z Creation Date: 2022-06-22T09:31:37.0Z Registry Expiry Date: 2023-06-22T23:59:59.0Z Registrar: Dynadot, LLC Registrar IANA ID: 472 Registrar Abuse Contact Email: abuse@dynadot.com Registrar Abuse Contact Phone: +1.6502620100 Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited Domain Status: addPeriod https://icann.org/epp#addPeriod Registrant State/Province: California Registrant Country: US Registrant Email: Admin Email: Tech Email: Name Server: NS1.GNAME-DNS.COM Name Server: NS2.GNAME-DNS.COM DNSSEC: unsigned URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/ >>> Last update of WHOIS database: 2022-06-23T01:57:44.0Z <<< |
実際にこのURLにアクセスしてみます。
すると、
このように、NHKプラスのID登録画面をコピー・改変した偽のwebサイトが運用されていました。
IPアドレスは107.175.18[.]241です。
米国、colocrossingのホスティングサービスを利用しているようです。
NHKサービスの使用に関する通知というメールはフィッシング詐欺
NHKサービスの使用に関する通知というメールはフィッシング詐欺です。
このメールの送信者名はNHK(日本放送協会)となっており、送信元のメールアドレスもnhk.or[.]jpドメインのメールアドレスとなっています。
しかし、Return-Pathはzhennang[.]cnと中国ドメインのメールアドレスになっており、中国から送信されています。
またメール本文中のリンクの遷移先は米国のホスティングサービスを利用して運用されている、NHKプラスのID登録画面をコピー・改変した偽のサイトです。
くれぐれも個人情報やクレジットカード情報を入力しないようご注意ください。
2022.08.03 →【NHKプラス】アップグレードサービスお知らせというメールがフィッシング詐欺か検証する
2022.06.23 →NHKサービスの使用に関する通知というメールがフィッシング詐欺か検証する
2022.05.13 →【重要】NHKプラスアップグレードサービスお知らせというメールがフィッシング詐欺かどうか検証する
関連記事
カテゴリ:フィッシング
タグ:NHK,NHKプラス,スパムメール,フィッシング詐欺