【緊急の連絡 】イオンカード ご利用確認のお願いというメールがフィッシング詐欺か検証する


公開日:

【緊急の連絡 】イオンカード ご利用確認のお願いというメールがフィッシング詐欺か検証します。

本人の利用か確認したい取引がある、ついては確認できるまでカードの利用を一部制限したという内容です。

メール本文は以下の通り。

【AEON】利用いただき、ありがとうございます。

このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、カードのご利用を一部制限させていただき、ご連絡させていただきました。

つきましては、以下へアクセスの上、カードのご利用確認にご協力をお願い致します。

 お客様にはご迷惑、ご心配をお掛けし、誠に申し訳ございません。

何卒ご理解いただきたくお願い申しあげます。

ご回答をいただけない場合、カードのご利用制限が継続されることもございますので、予めご了承下さい。

 

■ご利用確認はこちら

———————————- 

※本メールは送信専用のため、返信はお受けしておりませんのでご了承ください。 

——————————————————————————-

発行:株式会社イオン銀行

東京都中野区中野4-3-2

加入協会 日本証券業協会

  一般社団法入金融先物取引業協会

  一般社団法人第二種金融商品取引業協会

本メールの内容を無断で引用、転載することを禁じます。

まずはメールの送信元を調べてみます。

 メール送信者名はAEON、送信元メールアドレス、Return-Pathともにaeon[.]comというドメインになっています。

aeon[.]comはイオンのネットスーパーなどのドメインで正規のものですが、本当にこのメールサーバーを経由しているのか、送信元のサーバーを調べてみます。

 27.184.114[.]208というIPアドレスが出てきました。

このIPを調べてみると、

 中国はチャイナテレコムに割り当てられているIPアドレスのようです。

次にメール本文中のリンクの遷移先について調べてみます。

メール本文をbase64でデコードしてソースを確認すると、

 リンク先はhttps://www.weibo-com[.]com/jpだと分かりました。

weibo-com.comのwhois情報を調べてみると、

 日本のお名前ドットコムで取得されているようです。

トップページは中国語のアダルトサイトのようですが、少なくとも日本国内からは真っ白にしか見えないようになっています。

IPアドレスは、104.129.63[.]36です。

安全を担保してこのサイトにアクセスしてみます。

IPから、ASNはQuadraNet Enterprises LLCです。

【緊急の連絡 】イオンカード ご利用確認のお願いというメールはフィッシング詐欺

【緊急の連絡 】イオンカード ご利用確認のお願いというメールはフィッシング詐欺です。

このメールは差出人がAEONであり、送信元メールアドレス、Return-Pathともにaeon.comという正規のドメインのメールアドレスが設定されていますが、これはあくまでも偽装で実際には無関係な中国国内のサーバーから発報されています。

またリンクの遷移先は米国のホスティングサービスを利用して運営されている、イオンカードの偽のサイトです。

くれぐれもアカウント情報、クレジットカード情報や個人情報を入力することがないようご注意ください。

関連記事



カテゴリ:
タグ:,,,,,



関連記事