【Yahoo!ショッピング】ご注文の確認というメールがフィッシング詐欺か検証する


公開日:

【Yahoo!ショッピング】ご注文の確認というメールがフィッシング詐欺か検証します。

Yahoo!ショッピングでiPhoneを購入したがキャンセルになった、というメールです。

本文は以下の通り。

****************************************************************

このメールはキャンセルお手続き完了のご連絡となります。

Yahoo! JAPANから、システムにより自動送信されています。

返信されても回答はできません。

****************************************************************

アカウント内で異常なアクティビティが検出されたため、【Yahoo!ショッピング】アカウントを停止しました。

[ご注文履歴詳細] をクリックして、口座制限を解除する。セキュリティ上の理由から、身元を確認するためにいくつかの情報を入力する必要がある場合があります。

いつもYahoo!ショッピングをご利用いただきまして、誠にありがとうございます。

大変恐れ入りますが、本注文はキャンセル手続きが発生しましたので、

弊社にて、注文キャンセル処理を実施いたしました。

【キャンセル理由】

お客様の都合によりキャンセル手続きが発生しました。

【注文キャンセル時のご注意】

・PayPay残高を利用した注文をキャンセルした場合は、お客様都合、ストア都合のどちらであっても利用分について返却されます。

 ※詳しくは以下のヘルプページ「決済後に注文キャンセルした場合の返金」をご参照ください。

 https://support.yahoo-net.jp/PccShopping/s/article/H000011025#refund

【キャンセル対象の注文情報】

 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄

ストア名:モバステ

注文ID :mobilestation-10016563

注文日時:2022年10月 08日 11時24分 19秒

支払方法:クレジットカード決済

ご注文履歴詳細:

https://odhistory.shopping.yahoo[.]co.jp/OS/stat?oid=mobilestation-10046563&catalog=mobilestation&vwoidc=4edae0e59445f02d5039

キャンセル対象の商品情報

 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄

(1)iPad 第 9世代 64GB APPLE Wi-Fiモデル 新品未開封 APPLE保証1年間 本体

wiipad964gbm/wiipad964gbm-gy

カラー:スペースグレイ

49,980円×1=49,980 円

=========================================================================

商品の合計金額 : 49,980円

送料:0円

合計金額 :49,980円

※1つ目の商品名のみ表示しています。詳しくは注文履歴詳細でご確認ください。

※注文時(キャンセル前)の金額・ポイント等を表示しています。

本メールは、各ストアがシステム上設定した内容に基づき配信されております。

ご不明な点がございましたらお手数をお掛けいたしますが、ストアに直接、

お問い合わせくださいますようお願いいたします。

パソコン・スマートフォン

https://inform.shopping.yahoo.co[.]jp/mobilestation/contact.html

またのご利用をお待ちしております。

今後ともYahoo!ショッピングをよろしくお願いいたします。

Copyright (C) 2022 Yahoo Japan Corporation. All Rights Reserved.

まずは送信元を調べてみます。

 送信者名はYahoo!ショッピングとなっていますが、送信元メールアドレス、Return-Pathともにdbnxioh[.]cnというドメインのメールアカウントが設定されています。

whoisを見るまでもないのですが、中国のドメインです。

 次に送信元のサーバーを調べてみます。

 193.38.51[.]19のIPアドレスから送信されているようです。

このIPアドレスを調べてみると、

 ロシアのIPアドレスでした。

次に、メール本文中にあるリンクの遷移先を調べてみます。

メール本文のソースを確認すると、

 アンカーテキストはhttps://odhistory.shopping.yahoo.co[.]jp/OS/stat?oid=mobilestation-10046563&catalog=mobilestation&vwoidc=4edae0e59445f02d5039  と、shopping.yahoo.co[.]jp配下のページになっていますが、実際のリンク先はhttps://alert.login.askbzbk[.]cn/だと分かりました。

alert.login.askbzbk[.]cn は askbzbk[.]cn のサブドメインですから、askbzbk[.]cn のwhois情報を確認しておきます。

 中国のドメインです。

安全を担保してこのURLにアクセスしてみます。

すると、

このようにYahoo!のログイン画面をコピーした偽のサイトが運用されていました。

これを通過すると、

このようにクレジットカード情報の入力画面が出てきます。

またこの次には

氏名や住所、電話番号といった個人情報の入力画面が現れます。

IPアドレスは198.98.61[.]175でした。

このIPを調べてみると、

 ASNはFranTech Solutions、防弾ホスティングサービスのIPでした。

【Yahoo!ショッピング】ご注文の確認というメールはフィッシング詐欺

【Yahoo!ショッピング】ご注文の確認というメールはフィッシング詐欺です。

このメールの送信者名はYahoo!ショッピングとなっていますが、送信元メールアドレス、Return-Pathともにdbnxioh.cnという中国ドメインのメールアカウントが設定されており、ロシアのサーバーから送信されています。

またリンクの遷移先は防弾ホスティングで運用されている、Yahoo!の偽のサイトでした。

クレジットカード情報のほか、個人情報を窃取するページもありましたので、こうした情報を入力することがないよう、くれぐれもご注意ください。

関連記事



カテゴリ:
タグ:,,,,



関連記事