【差押最終通知】もし最終期限までに 納付がないときは、税法のきめるところにより、不動産、自 動車などの登記登録財産や給料、売掛金などの值権など の差押処分に着手致します。というメールがフィッシング詐欺かを検証する
公開日:
【差押最終通知】もし最終期限までに 納付がないときは、税法のきめるところにより、不動産、自 動車などの登記登録財産や給料、売掛金などの值権など の差押処分に着手致します。というメールがフィッシング詐欺か検証します。
このメールの送信元は国税庁を名乗っています。所得税の納付がされておらず、最終期限までに納付がない時は差押処分をする、というメールです。
メール本文は以下の通り。
e-Taxをご利用いただきありがとうございます。
あなたの所得稅(または延滞金(法律により計算した客勛 について、これまで自主的に納付されるよう催促してきま したが、まだ納付されておりません。
もし最終期限までに 納付がないときは、税法のきめるところにより、不動産、自 動車などの登記登録財産や給料、売掛金などの值権など の差押処分に着手致します。
納稅確認番号:****4520
滯納金合計:100000円
納付期限: 2022/10/13
最終期限: 2022/10/13 (支払期日の延長不可)
お支払いへ
※ 本メールは、「国税電子申告・納税システム(e-Tax)」にメールアドレスを登録いただいた方へ配信しております。
なお、本メールアドレスは送信専用のため、返信を受け付けておりません。ご了承ください。
———————————————————-
発行元:国税庁
Copyright (C) NATIONAL TAX AGENCY ALL Rights Reserved.
———————————————————-
21:50:02
まずは送信元を調べてみます。
1 2 |
From: 国税庁 <slathiwjqpqs@hotmail[.]com> Return-Path: slathiwjqpqs@hotmail[.]com |
送信者名は国税庁とされています。送信元・Return-Pathともに、hotmailとなっています。
そこで送信元サーバーを調べてみます。
1 |
Received: from PUZPR04MB5006.apcprd04.prod.outlook[.]com([fe80::e2c:b86a:8438[:]ea1b]) |
fe80::e2c:b86a:8438[:]ea1bというIPアドレスが出てきました。
このIPアドレスを調べてみると、メールの送信経路は偽装されていることがわかりました。
メールは、Microsoftのサービスを利用して、送信元は日本国内のようです。
次にメール本文中にあるリンクの遷移先について調べてみます。
メール本文をデコードしソースを確認すると、
1 |
<a href="https://nta.qqpdber[.]cn">お支払いへ</a> |
となっており、https://nta.qqpdber[.]cn が遷移先だということが分かりました。
このドメインのwhois情報を調べてみます。
1 2 3 4 5 6 7 8 9 10 11 |
Domain Name: qqpdber[.]cn ROID: 20211201s10001s41684442-cn Domain Status: ok Registrant: 曹丽萍 Registrant Contact Email: wbrds793@163.com Sponsoring Registrar: 阿里云计算有限公司(万网) Name Server: dns1.hichina.com Name Server: dns2.hichina.com Registration Time: 2021-12-01 13:06:05 Expiration Time: 2022-12-01 13:06:05 DNSSEC: unsigned |
レジストラは中国の会社のようです。
安全を担保したうえでこのURLにアクセスしてみます。
このように、国税庁のページを模した偽のサイトが運用されていました。
IPアドレスは112.121.167[.]138です。
このIPのwhois情報を見てみます。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 |
inetnum: 112.121.160[.]0 - 112.121.191[.]255 netname: NETSEC-HK descr: Netsec Limited country: HK org: ORG-NASS1-AP admin-c: NN411-AP tech-c: NN411-AP status: ALLOCATED PORTABLE abuse-c: AH1002-AP mnt-by: APNIC-HM mnt-lower: MAINT-NETSEC-HK mnt-routes: MAINT-NETSEC-HK mnt-irt: IRT-HK-NETSEC last-modified: 2021-11-29T05:32:18Z source: APNIC |
このサイトは香港のホスティングサービスを利用したものでした。
遷移先の画面から進むと
税の支払いと称して、オンラインでの支払いを求められます。
支払いの方法は、Vプリカのみとなっています。
このように、Vプリカを使用した直接の支払いを求めてきます。
今年8月に当サイトで紹介した、国税庁からのメールの検証と同じ手口です。
【差押最終通知】もし最終期限までに 納付がないときは、税法のきめるところにより、不動産、自 動車などの登記登録財産や給料、売掛金などの值権など の差押処分に着手致します。というメールはフィッシング詐欺
【差押最終通知】もし最終期限までに 納付がないときは、税法のきめるところにより、不動産、自 動車などの登記登録財産や給料、売掛金などの值権など の差押処分に着手致します。というメールはフィッシング詐欺です。
このメールの送信者名は国税庁を名乗り、国税庁の公式アカウントからではなく、Microsoftのサービスからメールを送付しています。
メールの遷移先は中国のレジストラのドメインで、サイトは香港のホスティングサービスを利用した偽サイトです。
このサイトから、クレジットカード情報等は求められませんが、Vプリカでの支払いを求められます。
くれぐれもこういった不審なメールから誘導されるサイトへは訪問せず、個人情報などを入力しないようご注意ください。
関連記事
カテゴリ:フィッシング
タグ:スパムメール,フィッシング詐欺,国税庁,差押最終通知,所得税