一ノ谷博士のIT四方山話

元パソコンサポーターです。IT関連のテーマを中心に書きます。

「カードご利用金額のお知らせ」という題名のメールが届いた。

アメリカンエキスプレスを騙るメールが届いた。
本文中のリンク先URLは、 https://www.americanexpross.com/ となっているがこれだとアメリカンエキスプレスではなく「アメリカンエキスプロス」である。
このURLを https://www.virustotal.com/gui/home/url で調べたところ、6つのセキュリティベンダーがマルウエア、もしくはフィッシングサイトだと判定した。

 

題名:カードご利用金額のお知らせ
差出人:undefined
宛先:

(一ノ谷 註 このメールの送信元は国内である。IPアドレスから判定した)

 

以下本文(一ノ谷 註 メールはHTML形式だが、ここではテキスト形式で表示する。)

カードご利用金額のお知らせ

アメリカン・エキスプレスのカード会員さまへ

平素は、アメリカン・エキスプレスのカードをご利用いただき、誠にありがとうござい
ます。

2021/11/07現在のカードご利用金額をお知らせいたします。

カードご利用金額: 600,422円

カードご利用明細のご確認、「お知らせメール」の設定変更およびEメールの配信停止
は「オンライン・サービス」にて行えます。

https://www.americanexpross.com/ (一ノ谷 註 リンク先はフィッシングサイトである。クリックしてはいけない)

※本メールは、アメリカン・エキスプレスから送信される自動配信メールです。
マイ・アカウント 
● 本メールは送信専用メールアドレスから配信されています。ご返信いただいてもお
応えいたしかねますので、ご了承ください。
● 顧客プライバシーにつきましては、こちらをご覧ください。
本メールにお心当たりのない方は、誠にご面倒ではございますが、下記電話番号までご
連絡いただきますよう、お願い申しあげます。
<メンバーシップ・サービス・センター
0120-020865 (9:00~17:00/土日祝休)
海外もしくは携帯電話等からは、03-6625-9726まで。

【発行】アメリカン・エキスプレス・インターナショナル, Inc.
〒105-6920 東京都港区虎ノ門4丁目1番1号 

Copyright (c) 2021 American Express International, Inc. All Rights Reserved.

 

「【重要】メルカリ本人確認のお知らせ」という題名のメールが届いた。

メルカリを騙るメールが届いた。
本文中のリンク先URLは、 https://www.5jp.mecrocaeri.comとなっている。
このURLを https://www.virustotal.com/gui/home/url で調べたところ、4つのセキュリティベンダーがマルウエア、もしくはフィッシングサイトだと判定した。

 

題名:【重要】メルカリ本人確認のお知らせ
差出人:メルカリ<no-reply@mercari.jp>
宛先:

(一ノ谷 註 このメールの送信元は中華人民共和国からである。IPアドレスから判定した)

 

以下本文(一ノ谷 註 メールはHTML形式だが、ここではテキスト形式で表示する。)

メルカリ からのメール(一ノ谷 註 リンク先はフィッシングサイトである。クリックしてはいけない)

このたびはメルペイのご利用に際し、ご不便をおかけし申し訳ございません。
メルカリグループでは、不正利用防止および利用者保護の観点より、一時的にご利用を制限または、一部のお店や購入される商品によっては決済をご利用いただけない場合がございます。
本人確認の強化を行なっております。
「24時間以内」に下記リンクより認証を完了させてください。

メルカリ サインイン(一ノ谷 註 リンク先はフィッシングサイトである。クリックしてはいけない)


お客さまにはご不便をおかけし誠に恐れ入りますが、皆さまに安心・安全にご利用いただくための対応となっております。
なお、当社の判断基準や詳細についてはご案内ができかねますことをご了承ください。
ご理解とご協力をお願いするとともに、今後ともメルカリをよろしくお願いいたします。
ーーーーーーーーーー
株式会社メルペイ
ーーーーーーーーーー
※株式会社メルペイはメルカリの決済サービスを運営しています

@ Mercari, Inc(一ノ谷 註 リンク先はフィッシングサイトである。クリックしてはいけない)

 

「【三井住友銀行】異常振込入金のお知らせ」という題名のメールが届いた。

三井住友銀行を騙るメールが届いた。
三井住友銀行の私の口座にお金が振り込まれたらしい。
しかし、私は、三井住友銀行に口座を作ってないし、もちろんメールアドレスを登録していない。
このメールは間違いなくフィッシングメールである。
本文中のリンク先URLはいくつもあるがそのうちの一つは、 https://www.smbc.co.jp/security/smime/となっている。
このURLを https://www.virustotal.com/gui/home/url で調べたところ、1つのセキュリティベンダーがマルウエア、もしくはフィッシングサイトだと判定した。

 

題名:【三井住友銀行】異常振込入金のお知らせ
差出人:三井住友銀行<SMBC_service@dn.smbc.co.jp>
宛先:

(一ノ谷 註 このメールの送信元は国内である。IPアドレスから判定した)

 

以下本文(一ノ谷 註 メールはHTML形式だが、ここではテキスト形式で表示する。)

三井住友銀行より、ご指定口座への異常振込入金についてお知らせします。
身の知らないご入金の場合、直ちに下記へアクセスし、払い戻しの操作お願い致します。
https://smbc-support.com/(一ノ谷 註 リンク先はフィッシングサイトである。クリックしてはいけない)
―――■SMBCダイレクトで残高確認■―――
振込入金の詳細については、SMBCダイレクトでご確認いただけます。
―――――――――――――――――――――
※振込依頼人から振込の「取消」「変更」「組戻」があった場合等、お知らせした明細と実際の手続が異なる場合があります。
※本メールは、お客さまお届けのメールアドレスへお送りしています(本メールの再送依頼は受け付けておりません)。

【当行から送信したメールであることの確認方法】
三井住友銀行」名でお送りするメールには、携帯キャリアのメールアドレス宛を除き全て電子署名を付けています。
https://www.smbc.co.jp/security/smime/(一ノ谷 註 リンク先はフィッシングサイトである。クリックしてはいけない)
【当行のサイトであることの確認方法】
閲覧しているサイトが当行の正当なサイトかどうかを、電子証明書により確認いただけます。
https://qa.smbc.co.jp/faq/show/297site_domain=default(一ノ谷 註 リンク先はフィッシングサイトである。クリックしてはいけない)
【メールの内容に身に覚えがない場合】
本メールに対するメールでのご返信お問い合わせはお受けしておりません。メールの内容に身に覚えがない場合や、サービス等についてくわしく知りたい場合は、当行ホームページをご覧いただくか、以下より電話番号を確認の上、お問い合わせください。
https://www.smbc.co.jp/contact_list.html(一ノ谷 註 リンク先はフィッシングサイトである。クリックしてはいけない)
【メールアドレスや配信設定の変更】
SMBCダイレクトにてお手続ください。
https://direct.smbc.co.jp/aib/aibgsjsw5001.jspsc=081(一ノ谷 註 リンク先はフィッシングサイトである。クリックしてはいけない)
-----------------------------------------------------------------------
発行:株式会社 三井住友銀行
東京都千代田区丸の内一丁目1番2号
登録金融機関 関東財務局長(登金)第54号
加入協会 日本証券業協会
     一般社団法人金融先物取引業協会
     一般社団法人第二種金融商品取引業協会
本メールの内容を無断で引用、転載することを禁じます。

 

「【重要】 Aplusから緊急のご連絡」という題名のメールが届いた。

APLUSを騙るメールが届いた。
本文中のリンク先URLは  https://alpus.co.jp.wanbmw.comとなっている。
このURLを https://www.virustotal.com/gui/home/url で調べたところ、7つのセキュリティベンダーがマルウエア、もしくはフィッシングサイトだと判定した。

 

題名:【重要】 Aplusから緊急のご連絡
差出人:APLUS<myinfo@aplus.co.jp> 
宛先:

(一ノ谷 註 このメールの送信元は国内である。IPアドレスから判定した)

 

以下本文(一ノ谷 註 メールはHTML形式だが、ここではテキスト形式で表示する。)

いつも弊社カードをご利用いただきありがとうございます。
昨今の第三者不正利用の急増に伴い、弊社では「不正利用監視シス テム」を導入し、24時間365日体制でカードのご利用に対する モニタリングを行っております。
このたび、ご本人様のご利用かどうかを確認させていただきたいお 取引がありましたので、誠に勝手ながら、カードのご利用を一部制 限させていただき、ご連絡させていただきました。
つきましては、以下へアクセスの上、カードのご利用確認にご協力 をお願い致します。
ご回答をいただけない場合、カードのご利用制限が継続されること もございますので、予めご了承下さい。
■ご利用確認はこちら■
https://alpus.co.jp.wanbmw.com(一ノ谷 註 リンク先はフィッシングサイトである。クリックしてはいけない)
■発行者■                      
APLUS Co.Ltd

──────────────────────────────────
株式会社アプラス 近畿財務局長(4)第00810号
.──────────────────────────────────────
───
誠に勝手 ながら本メールは発信専用アドレスより配信しております。
本メールにご返信いただきましてもお答えすることができませんのでご了承くだい
Copyright© APLUS Co., Ltd. All rights 

 

「[SoftBank]サービス通知」という題名のメールが届いた。

SoftBankを騙るメールが中華人民共和国から届いた。
本文中のリンク先URLはhttps://my-soflbnak-jp.shopとなっている。
このURLを https://www.virustotal.com/gui/home/url で調べたところ、2つのセキュリティベンダーがマルウエア、もしくはフィッシングサイトだと判定した。

題名:[SoftBank]サービス通知
差出人:SoftBank<mail@fxhmpxr.cn>
宛先:

(一ノ谷 註 このメールの送信元は中華人民共和国である。IPアドレスから判定した)

以下本文(一ノ谷 註 メールはHTML形式だが、ここではテキスト形式で表示する。)

SoftBank】お客さまがご利用の電話料金が大変高額になっております。ご確認が必要
です。


下記の接続から検査を確認してください

https://my-soflbnak-jp.shop(一ノ谷 註 リンク先はフィッシングサイトである。クリックしてはいけない)

(直接アクセスできない場合は、手動でブラウザにコピーして開いてください)

※このメールは送信専用のため、返信はできません。
※登録したメールアドレスがご本人の所有でなくなったなど、受信可能なメールアドレ
スでなくなった場合は速やかに変更をしてください。
※このメールにお心当たりがない場合は、お手数ですがメールの破棄をお願いします。

--------------------------------

ソフトバンク株式会社

「[楽天] 普段と違う不審なログインが見つかり。」という題名のメールが届いた。

「[楽天] 普段と違う不審なログインが見つかり。」という題名のメールが届いた。

楽天を騙るメールがロシア連邦から届いた。
本文中のリンク先URLはhttps://rakuteni.onukaike.comとなっている。
このURLを https://www.virustotal.com/gui/home/url で調べたところ、19のセキュリティベンダーがマルウエア、もしくはフィッシングサイトだと判定した。

題名:[楽天] 普段と違う不審なログインが見つかり。
差出人:Rkauten-jp<rakuton@acsiowe.tokyo>
宛先:

(一ノ谷 註 このメールの送信元はロシア連邦である。IPアドレスから判定した)

以下本文(一ノ谷 註 メールはHTML形式だが、ここではテキスト形式で表示する。)

    楽天カードからのお知らせ
楽天カードアプリ | 楽天e-NAVI
 
xxx@xxxx.xxx 様

弊社のモニタリングにより。普段と違う不審なログインが見つかり。誰かがお客様のいつもお使いになった支払方法を変更しようとしていたそうです

ログイン日時:9/19/2021 2:11:56 AM

IPアドレス:158.58.268.423

バイスipad Air

場所:おおさかふ
 

会員個人情報を確認する必要があります。今アカウントを確認できます。

続けるにはこちらをクリック(一ノ谷 註 リンク先はフィッシングサイトである。クリックしてはいけない)

 

なお、24時間以内にご確認がない場合、誠に勝手ながら、アカウントをロックさせていただくことを警告いたします。どうぞよろしくお願いいたします。メ。
    お客様のセキュリティは弊社にとって非常に重要なものでございます。ご理解の程、よろしくお願い申し上げます。
 
発行元:楽天カード株式会社
    楽天カードアプリ
    アプリではカンタン明細確認
    指紋認証ラクラクログイン
    手軽な操作でサクサクご利用

 

「自衛隊 大接種センターの概要 予約サイト案内(予約・受付案内)」という題名のメールが届いた。

自衛隊をを騙るメールがロシア連邦から届いた。
本文中のリンク先URLはhttps://v-sys.mhlw.go.jp.pincheche.shopとなっている。
このURLを開くと、フィッシングサイトに導かれるので個人情報を入力してはいけない。

題名:自衛隊 大規模接種センターの概要 予約サイト案内(予約・受付案内)
差出人:自衛隊大規模接種センター<v-sys-mhlw-go-jp@euezpf.shop>
宛先:

(一ノ谷 註 このメールの送信元はロシア連邦である。IPアドレスから判定した)

以下本文(一ノ谷 註 メールはHTML形式だが、ここではテキスト形式で表示する。)

自衛隊大規模接種センターの予約については、下記注意事項をご覧頂き、

ページ下部に記載のWeb予約サイト、LINEまたは、専用お問い合わせ・予約窓口(電話)により、予約を行ってください。

■予約サイトへ(一ノ谷 註 リンク先はフィッシングサイトである。クリックしてはいけない)

■お問い合わせ・予約窓口(一ノ谷 註 リンク先はフィッシングサイトである。クリックしてはいけない)

──────────────────────────────────

予約に関するお願い

自衛隊大規模接種センターでは、原則として、接種券(原本)をお持ちいただいていない場合、ワクチンの接種はできません。接種券がお手元に届いてからご予約いただき、当日、接種券(原本)を必ずお持ち下さい。

──────────────────────────────────

自衛隊 東京大規模接種センター専用

お問い合わせ・予約窓口(一ノ谷 註 リンク先はフィッシングサイトである。クリックしてはいけない)

開設時間:07時00分?21時00分(毎日)

お電話のおかけ間違いにご注意ください。

一般:0570-056-730

English:0570-056-750

副反応:0570-056-760

※問い合わせのみ

Copyright ・ Ministry of Health, Labour and Welfare, All Rights reserved.

無断転載および再配布を禁じます。