auPAYカード本人確認を完了してください。というメールがフィッシング詐欺か検証する


公開日:

auPAYカード本人確認を完了してくださいというメールがフィッシング詐欺か検証します。

au PAY カード会員サイトでは、セキュリティ保護の観点から緊急の措置として、アカウントメンテナンスに取り組んでいます。

24時間以内に本人確認を完了してください。

メール本文は以下の通り。

いつもご利用いただきありがとうございます

・au PAY カード会員サイトでは、セキュリティ保護の観点から緊急の措置として、アカウントメンテナンスに取り組んでいます。

※「24時間以内」に下記のU R Lより本人確認を完了してください。

au PAY

■ご利用確認はこちら

注意事項(必読)

・確認がお済みでない場合、サービスのご利用を停止させていただきますので、ご了承ください。

・お客様にはご不便、ご面倒をお掛けすることもあるかと存じますが、

・何卒ご理解いただきますようお願い申し上げます。

COPYRIGHT ©KDDI CORPORATION ALL RIGHTS RESERVED

まずは送信元を確認してみます。

 送信者名はautoとなっていますが、senderとReturn-Pathはyopage[.]cnというドメインのアカウントになっています。

このドメインのwhois情報を知らべてみると、

となっており、中国のドメインサービスで管理されているドメインのようです。

送信元のサーバーも調べてみます。

 111.224.78[.]118というIPアドレスが出てきました。

このIPについて調べてみると、中国、北京にあるサーバーのようです。

次にメール本文中にあるリンクの遷移先について調べてみます。

メール本文をbase64でデコードしてソースを表示すると、

 となっており、http://connecct-login.shipwithmytnt[.]comが遷移先であることが分かります。

このドメインはshipwithmytnt[.]comのサブドメインですので、shipwithmytnt[.]comのwhois情報を調べてみると、

レジストラはxinnet[.]comという中国のドメインサービス・ホスティングサービスの会社です。

安全を担保したうえで、このURLにアクセスしてみます。

すると、

auPAYカード本人確認を完了してください。というメールがフィッシング詐欺か検証する。誘導されるサイトの画面1

このように、auIDのログイン画面をコピーした偽のサイトが運用されていました。

auPAYカード本人確認を完了してください。というメールがフィッシング詐欺か検証する。誘導されるサイトの画面2 auPAYカード本人確認を完了してください。というメールがフィッシング詐欺か検証する。誘導されるサイトの画面3

このように、指示に従って入力を進めると、4桁の暗証番号入力を求められます。

IPアドレスは155.94.128[.]182です。

IPアドレスはQUADRANETという米国のホスティングサービス会社のものでした。

auPAYカード本人確認を完了してください。というメールはフィッシング詐欺

auPAYカード本人確認を完了してください。というメールはフィッシング詐欺です。

このメールは中国で取得されたドメインのアカウントで中国のサーバーから送信されています。

またリンクの遷移先は米国のホスティングサービスで運用されている、auIDログイン画面を模した偽のサイトです。

くれぐれもアカウント情報や個人情報、クレジットカード情報などを入力しないようご注意ください。

関連記事



カテゴリ:
タグ:,,,,,



関連記事