税務署からの【未払い税金のお知らせ】というメールがフィッシング詐欺かを検証する


公開日:

税務署からの【未払い税金のお知らせ】というメールがフィッシング詐欺か検証します。

このメールの送信元は国税庁を名乗っています。所得税の納付がされておらず、最終期限までに納付がない時は差押処分をする、というメールです。

メール本文は以下の通り。

e-Taxをご利用いただきありがとうございます。

あなたの所得稅(または延滞金(法律により計算した客勛 について、これまで自主的に納付されるよう催促してきま したが、まだ納付されておりません。 

もし最終期限までに 納付がないときは、税法のきめるところにより、不動産、自動車などの登記登録財産や給料、売掛金などの值権など の差押処分に着手致します。 

納稅確認番号:****8160 

滯納金合計:40000円 

納付期限: 2022/10/18 

最終期限: 2022/10/18(支払期日の延長不可) 

お支払いへ→ https://www.nta.go.jp 

※ 本メールは、【e-Tax】国税電子申告?納税システム(イータックス)にメールアドレスを登録いただいた方へ配信しております。

なお、本メールアドレスは送信専用のため、返信を受け付けておりません。ご了承ください。

発行元:国税庁 〒100-8978 東京都千代田区霞が関3-1-1 (法人番号7000012050002)

Copyright (C) NATIONAL TAX AGENCY ALL Rights Reserved.

まずは送信元を調べてみます。

 送信者名はe-Taxとされています。送信元・Return-Pathともにドメインはnta.go[.]jpとなっています。これは国税庁のドメインです。

こうした送信者の情報は偽装されることもあります。

そこで送信元サーバーを調べてみます。

 123.188.36[.]166というIPアドレスが出てきました。

このIPのwhois情報を調べてみます。

 中国のIPです。送信元サーバーは上海でした。

次にメール本文中にあるリンクの遷移先について調べてみます。

メール本文をデコードしソースを確認すると、

 となっており、リンク先はhttps://www.nta.go.jpの国税庁サイトに見えますが、実際の遷移先は

https://www.madridembrace[.]com/jp だということが分かりました。

このドメインのwhois情報を調べてみます。

 レジストラは台湾の網路中文(https://www.net-chinese.com.tw/)という中国語のドメインサービスを行っている会社です。

安全を担保したうえでこのURLにアクセスしてみます。

国税庁を名乗る、所得税納付督促メールの検証・メールからの遷移先1

このように、国税庁のページを模した偽のサイトが運用されていました。

IPアドレスは155.94.177[.]63です。

IPよりホスティングサービスを確認すると、ASNはQuadraNet Enterprises LLCで例によって米国QuadraNetのホスティングサービスを利用したものでした。

遷移先の画面から進むと

国税庁を名乗る、所得税納付督促メールの検証・メールからの遷移先2 国税庁を名乗る、所得税納付督促メールの検証・メールからの遷移先3

税の支払いと称して、オンラインでの支払いを求められます。

支払いの方法は、Vプリカのみとなっています。

国税庁を名乗る、所得税納付督促メールの検証・メールからの遷移先4 国税庁を名乗る、所得税納付督促メールの検証・メールからの遷移先5

このように、Vプリカを使用した直接の支払いを求めてきます。

複数回当サイトで紹介している、国税庁からのメールの検証と同じ手口です。

2022年8月の記事:税務署からの【未払い税金のお知らせ】というメールがフィッシング詐欺か検証する

2022年10月の記事:【差押最終通知】もし最終期限までに 納付がないときは、税法のきめるところにより、不動産、自 動車などの登記登録財産や給料、売掛金などの值権など の差押処分に着手致します。というメールがフィッシング詐欺かを検証する

税務署からの【未払い税金のお知らせ】というメールはフィッシング詐欺

税務署からの【未払い税金のお知らせ】というメールはフィッシング詐欺です。

このメールの送信者名は国税庁を名乗り、国税庁の公式アカウントからではなく、上海のサーバーより送付しています。

メールの遷移先は台湾の中国語系サービスを行うレジストラのドメインで、米国のホスティングサービスを利用した偽サイトです。

このサイトから、クレジットカード情報等は求められませんが、Vプリカでの支払いを求められます。

くれぐれもこういった不審なメールから誘導されるサイトへは訪問せず、個人情報などを入力しないようご注意ください。

関連記事



カテゴリ:
タグ:,,,,



関連記事