残念ながら、エボスNetのアカウントを更新できませんでした。 というメールがフィッシング詐欺か検証する。


公開日:

残念ながら、エボスNetのアカウントを更新できませんでした というメールがフィッシング詐欺かを検証します。

エポスNetのアカウントを更新できませんでした、ご利用確認をしてください といった内容のメールです。

メール本文は以下の通りです。

エボスNetお客様【example@hotmail.com】

エボスNetに登録いただいたお客様に、エボスNetアカウントの情報更新をお 届けします。

残念ながら、エボスNetのアカウントを更新できませんでした。

今回は、カードが 期限切れになっ てるか、請求先住所が変更されたなど、さまさまな理由でカードの情報を更新できませんでした。

アカウント情報の一部誤っている故に、お客様のアカウントを維持するためエボスNetアカウンの 情報を確認する必要があります。下からアカウントをログインル、情報を更新してくださ。

▼ご利用確認

      https://www.huibiaoxian.com/

(直接アクセスできない場合は、手動でブラウザにコピーして開いてください)

なお、24時間以内にご確認かな、場合、誠に申し訳ごさいません、お客樣の安全の為 アカクンの利用制限をさせていただきますので、予めご了承ください。

(禁止事項)

(a)本サービス利用・登録を行う際、虚偽の情報を送信・登録する行為

(b)本サービスによって得られた情報を商業的に利用する行為

(c)法令に違反する行為、または違反する恐れのある行為

(d)利用者として有する権利を第三者に譲渡または行使させる行為

(e)その他、当社が不適当と判断する行為

———————————————————————

株式会社エポスカード

Copyright All Rights Reserved. EPOS Card Co.,Ltd. 

残念ながら、エボスNetのアカウントを更新できませんでした。というメールがフィッシング詐欺かを検証する・メール画面

まずは送信元を確認してみます。

送信者名はinfoとなっていますが、送信アドレス・Rerutn-Pathともにメールのドメインはhotmail[.]comとなっています。 

次に送信元サーバーを調べてみます。

 このIPアドレスとメールヘッダを調べてみると、メールの送信経路は偽装されていることがわかりました。

メールはMicrosoftのサービスを利用して送信されており、送信元はシンガポールとされています。

次に、メール本文中のリンクの遷移先について調べてみます。

本文をbase64でデコードしてソースを確認すると、

「ご利用確認」の後にURL https://www.huibiaoxian[.]com/が表示されています。

ソースコードでもリンク先として指定されているURLはhttps://www.huibiaoxian[.]com/でした。

このドメインhuibiaoxian[.]comのwhois情報をチェックしてみると、

レジストラは中国のアリババクラウドのサービスでした。

登録者の情報はプライバシーサービスで隠されています。

ネームサーバーも中国のネームサーバーを使っています。

安全を担保したうえで、実際にこのURLへアクセスしてみます。

すると、

残念ながら、エボスNetのアカウントを更新できませんでした。というメールがフィッシング詐欺かを検証する・遷移先画面1

このようにエポスカード・エポスNetのログイン画面を模した偽のページが出てきました。

この偽サイトのIPアドレスは198.55.106[.]31です。

このIPを調べてみると、

このIPは、QUADRANETという米国のホスティングサービスを利用して運用されているものだとわかりました。

 画面の案内に沿って入力すると

残念ながら、エボスNetのアカウントを更新できませんでした。というメールがフィッシング詐欺かを検証する・遷移先画面2 残念ながら、エボスNetのアカウントを更新できませんでした。というメールがフィッシング詐欺かを検証する・遷移先画面3

会員IDの再登録として、クレジットカード情報を求められます。

なお、この入力ページのサイトロゴや、フッターに書かれたリンク先については、全てエラー表示となっていました。

残念ながら、エボスNetのアカウントを更新できませんでした。というメールはフィッシング詐欺

残念ながら、エボスNetのアカウントを更新できませんでした。というメールはフィッシング詐欺です。

このメールはMicrosoftのサービスを使い、送信経路を偽装したメールです。

メールからのリンク先のドメインは、アリババクラウドのサービスで登録されたもので、エポスカード・エポスNetの公式のものではありません。リンクからの遷移先は米国のホスティングサービスを利用して運営されている偽のログイン画面へと遷移します。

くれぐれもアカウント情報、クレジットカード情報や個人情報を入力しないようご注意ください。

関連記事



カテゴリ:
タグ:,,,



関連記事