どこにでもいるような普通の一般人が、たまに自分用メモを書いてる。

SBI証券を詐称するフィッシング詐欺

日付:
タグ:

Received: from icmsa400601.i.softbank.jp (imsa4006.mailsv.softbank.jp. [101.110.9.82])
From: "No.reply" <mari-a_h-0421@i.softbank.jp>
Subject: 【重要】アカウント再認証のお願い(SBI)

━━━━━━━━━━━━━━━━━━━━━━━  
SBI会員サポートセンター  
━━━━━━━━━━━━━━━━━━━━━━━  

平素よりSBIサービスをご利用いただき、誠にありがとうございます。

この度、弊社ではシステムの大規模アップグレードを実施いたしました。
そのため、すべてのお客様に対して再認証手続きをお願いしております。

【再認証が必要な理由】
・セキュリティ強化
・新機能の提供準備
・サービスの安定化

▼下記リンクより、再認証手続きを行ってください:
https://updated.fahrenheitnyc.com/verify

※2025年6月29日までに手続きが完了しない場合、アカウントを一時的に停止させていただく可能性がございます。
※再認証後、サービスを通常通りご利用いただけます。

ご不明な点がございましたら、SBI会員サポートセンターまでお問い合わせください。
  • フィッシングサイト: updated.fahrenheitnyc.com
  • フィッシングサイト: updated.e49pdu.com
  • フィッシングサイト: updated.jessrichmond.com
  • 送信元: ソフトバンク

JavaScript window.location.href でリダイレクト。
フィッシングサイトはどちらも Advin Servers でホストされている。

野村證券を詐称するフィッシング詐欺

日付:
タグ:

Received: from d62yw.com (v160-251-120-55.myvps.jp. [160.251.120.55])
From: "野村證券" <information@d62yw.com>
Subject: 25年6月26日基準 【自動けいぞく投資 収益分配金のご案内】

musashi様

平素は野村證券をご愛顧いただき、誠にありがとうございます。【自動けいぞく投資 収益分配金のご案内】をWeb交付しました。

オンラインサービスにログイン後、「資産状況/履歴」→「取引報告書等Web交付」画面よりご確認ください。
(書面の閲覧には取引パスワードが必要です。)

<ログイン>
https://hometrade-nomura.0gn3ll.top/?rakutns=iWyo64uQBWn7InDm3TLU

ご不明な点がございましたら、誠におそれ入りますが弊社お取引店の総務課長へご連絡ください。
なお、お取引店の連絡先がご不明な場合は、野村證券ホームページにてご確認いただけます。

_________________________

・本メールは、野村證券オンラインサービスにメールアドレスを
ご登録いただいているお客様に送信しております。
送信を中止することはできませんので、
あらかじめご了承ください。

・メールアドレスの変更をご希望のお客様は、
ログインのうえ、「口座情報/手続き>メールアドレス登録/変更」より
お手続きください。

・本メールの送信アドレスは発信専用です。
返信メールでのお問い合わせ等は承りかねますので、
あらかじめご了承願います。
―――――――――――――――――――――――――――――――――――
野村證券株式会社 金融商品取引業者 関東財務局長(金商) 第142号
加入協会/日本証券業協会、一般社団法人日本投資顧問業協会、
一般社団法人金融先物取引業協会、一般社団法人第二種金融商品取引業協会
―――――――――――――――――――――――――――――――――――
COPYRIGHT(C) NOMURA SECURITIES CO., LTD. ALL RIGHTS RESERVED.
  • フィッシングサイト: hometrade-nomura.0gn3ll.top
  • 送信元: GMO

d62yw.com はフィッシング詐欺メイル送信用ドメインと見て差し支えないように思われる。

d62yw.com.              600     IN      TXT     "v=spf1 mx -all"
d62yw.com.              600     IN      MX      600 mail.d62yw.com.
mail.d62yw.com.         600     IN      A       160.251.120.55

全日本空輸 (ANA) を詐称するフィッシング詐欺

日付:
タグ:

Received: from oGtP.com (70.15.134.175.res-cmts.bgr.ptd.net. [70.15.134.175])
From: "ANAマイレージクラブ事務局"
Subject: 【ANAマイレージクラブ】お客様情報に関するご確認のお願い

【ご対応のお願い】未加算マイル:8,505マイル

会員情報と予約内容の相違により、マイル加算が正常に行われませんでした。

24時間以内に以下より情報修正をお願いいたします。

会員情報を確認?修正する (https://0123.flhhj3d.sbs/1234)

期限内にご対応いただけない場合、マイル加算は無効となります。

※本メールは自動配信です。返信には対応しておりません。
※心当たりのない場合は、お手数ですがカスタマーセンターまでご連絡ください。
? 2023 マイルプログラム All Rights Reserved.
  • フィッシングサイト: *.flhhj3d.sbs
  • フィッシングサイト: 7v4nitn.sbs
  • 送信元: PenTeleData

ここ数日の定番リスト:

  • お名前.com (GMO)、Alibaba で登録されたドメイン名を使用
  • Cloudflare による実 IP アドレス隠蔽
  • メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
  • メイルには数字サブドメインを記載 (FQDN 単位ブロック回避を意図? 宛先追跡の可能性も)
  • Envelope-From は3~5文字 .com ドメイン名
  • Date ヘッダーのタイムゾーンが +0800 (中国。日本は +0900)
  • クレジットカード情報の入力を求める

JAネットバンクを詐称するフィッシング詐欺

日付:
タグ:

Received: from mail-sor-f65.google.com (mail-sor-f65.google.com. [209.85.220.65])
From: "自動メール通知" <noreply125@landmiyp.com>
Subject: 【重要】お客さま情報ご確認のお願い(2025年6月27日締切)

平素よりJAネットバンクをご利用いただき、誠にありがとうございます。

昨今、SNSや不審なウェブサイトを経由した口座の不正利用・なりすまし等が全国で発生しており、金融機関におけるご本人確認の強化が求められております。

つきましては、当行では、お客さまのご登録情報に関する確認をお願いしております。お手数ではございますが、下記ページよりご対応くださいますようお願い申し上げます。

――――――――――――――――
■ 確認期限:2025年6月27日 
■ ご確認ページ:https://jaebankeruguson.com
――――――――――――――――

ご対応が完了しますと、通常通りインターネットバンキングをご利用いただけます。

※お客様の状況により、すでに一部機能に制限がかかっている場合がございます。その際は別途画面にご案内が表示されますので、併せてご確認をお願いいたします。

【お問い合わせ】 
JAネットバンクカスタマーセンター 
0120-058-098

※本メールは送信専用です。ご返信には対応いたしかねますので、あらかじめご了承ください。

今後ともJAネットバンクをよろしくお願い申し上げます。
  • フィッシングサイト: jaebankeruguson.com
  • フィッシングサイト: jaebansk.whsteelpipe.com
  • 送信元: Google Workspace
  • 送信元: Comcast

jaebankeruguson.com から http-equiv=“refresh” で jaebansk.whsteelpipe.com にリダイレクトしている。
が、執筆時点で jaebansk.whsteelpipe.com は NXDOMAIN。

From の landmiyp.com は Google Workspace 収容で SPF も通っているが、今月登録されたばかりのドメイン名だし、詐取したクレジットカード情報で Google Workspace を契約といった状況なのかな。

whois:

   Domain Name: LANDMIYP.COM
   Updated Date: 2025-06-17T21:18:45Z
   Creation Date: 2025-06-17T20:54:30Z

SPF:

landmiyp.com.           300     IN      TXT     "v=spf1 include:_spf.google.com -all"

メイルアカウント認証情報を目的とするフィッシング

日付:
タグ:

Received: from mx2.casair.net (mx2.casair.net. [69.36.48.22])
From: BankMobile Disbursements <jimcher@casair.net>
Subject: musashi@araki.jp

musashi@araki.jp

メールアカウント musashi@araki.jp へのアクセスは、2025 年 6 月 25 日水曜日に期限切れになります。

同じパスワードを引き続き使用するには、以下をクリックしてください

https://auth.araki.jp./mail/ (https://authvalidationform.de/techvalidatesystem/?email=musashi@araki.jp)

araki.jp  のサポート

(私のメイルアドレスが記載されているが、当該メイルアドレスへの「特定電子メール」の送信は禁止)

  • 情報詐取サイト: authvalidationform.de

実はこのサイトにまだアクセスできていない。
Cloudflare による実 IP アドレス隠蔽が図られているが、オリジンサーバーが落ちてて Bad gateway エラー画面しか表示されないのだ。

全日本空輸 (ANA) を詐称するフィッシング詐欺

日付:
タグ:

Received: from KjlZ.com (95.sub-97-137-20.myvzw.com. [97.137.20.95])
From: "ANAマイレージクラブ事務局"
Subject: 重要なお知らせ: 未加算マイルについて

ANAマイレージクラブ

会員の皆様へ重要なご案内
未加算マイルのご案内

ご登録のフライトに未加算のマイルが確認されました
マイレージ加算にはお手続きが必要です。下記の未加算マイルを申請ください。

未加算マイル合計
2,580マイル
(3便分の未加算マイル)

申請期限
2025年6月23日(月) 23:59
期限を過ぎますとマイルの加算ができませんのでご注意ください

申請手続きへ進む (https://0123.pyytqqb.sbs/1234)

セキュリティに関するお願い
ANAマイレージクラブをかたる不審なメールや電話にご注意ください。ANAが会員様にパスワードやクレジットカード情報をお聞きすることはありません。心当たりのないメールは開封せず、カスタマーセンターまでご連絡ください。

ANAマイレージクラブ カスタマーセンター
電話: 0570-029-333 (毎日 7:00-21:00)
国際: +81-3-6733-3333
メール: mileage_support@ana.co.jp

Copyright 2025 ANA All Rights Reserved.
全日空株式会社 〒105-7133 東京都港区東新橋1-5-2

全日空株式会社。

  • フィッシングサイト: *.pyytqqb.sbs
  • フィッシングサイト: 8vyubwd.sbs
  • 送信元: Verizon

ここ数日の定番リスト:

  • お名前.com (GMO)、Alibaba で登録されたドメイン名を使用
  • Cloudflare による実 IP アドレス隠蔽
  • メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
  • メイルには数字サブドメインを記載 (FQDN 単位ブロック回避を意図? 宛先追跡の可能性も)
  • Envelope-From は3~5文字 .com ドメイン名
  • Date ヘッダーのタイムゾーンが +0800 (中国。日本は +0900)
  • クレジットカード情報の入力を求める

2通目。

Received: from LCM.com (syn-047-038-029-056.res.spectrum.com. [47.38.29.56])
From: "ANAマイレージクラブ事務局"
Subject: 重要なお知らせ: 未加算マイルについて

ANAマイレージクラブ

未加算マイルのご案内

お客様に未加算のマイルがございます。加算には申請が必要です。

未加算マイル合計
1,250マイル
(2便分)

申請期限
2025年6月23日(月) 23:59

申請手続きへ進む (https://0123.g9uul5s.sbs/1234)

ご不明点はカスタマーセンターまでご連絡ください。

ANAマイレージクラブ カスタマーセンター
0570-029-333 (7:00-21:00)
  • フィッシングサイト: *.g9uul5s.sbs
  • フィッシングサイト: 8vyubwd.sbs
  • 送信元: Charter Communications

3通目。

Received: from aRCxe.com (pool-173-66-47-10.washdc.fios.verizon.net. [173.66.47.10])
From: "ANAマイレージクラブ事務局"
Subject: 重要なお知らせ: 未加算マイルについて

ANA マイレージクラブ
会員の皆様へ大切なお知らせ

ANAマイレージクラブ 会員 各位

平素よりANAマイレージクラブをご利用いただき、誠にありがとうございます。

未加算マイルのご案内
お客様に未加算のマイルがございます。加算には申請が必要となりますので、お手続きをお願いいたします。

未加算マイル合計
1,250マイル
(2便分)

申請期限
2025年6月23日(月) 23:59
期限を過ぎますとマイルの加算ができなくなりますのでご注意ください

申請手続きへ進む (https://0123.ojdmcod.sbs/1234)

ご注意事項
    * 本メールは送信専用アドレスから配信しております
    * 申請手続きはマイページにログインの上、手続きをお願いいたします
    * フライト情報に相違がある場合はカスタマーセンターまでご連絡ください 

ANAマイレージクラブ カスタマーセンター
0570-029-333 (ナビダイヤル)
受付時間: 7:00~21:00(年中無休)
2025 ANA All Rights Reserved.
  • フィッシングサイト: *.ojdmcod.sbs
  • フィッシングサイト: 8vyubwd.sbs
  • 送信元: Verizon

メルカリを詐称するフィッシング詐欺

日付:
タグ:

Received: from ircf.com ([216.16.53.6])
From: "メルカリ事務局"
Subject: 【重要】お客様のメルカリアカウントに異常なログインが検出されました

【重要】アカウント保護についてのご案内
安全なご利用のためにご確認ください

いつもご利用いただきありがとうございます。
最近、お客様のアカウントへの異常なアクセスが検知されました。
念のため、以下の手順で設定をご確認ください。

ご確認の手順

セキュリティ状況を確認 (https://0123.vmu87z0.sbs/1234)

公式URL: https://example.com/security-check

アカウントを守るために
    * パスワードの定期的な変更を行ってください
    * 二段階認証の利用をおすすめします
    * 不明なリンク?メールは開かないようにしましょう

※本メールに覚えがない場合は、以下の連絡先までご連絡ください。
セキュリティ窓口:security@example.com
? 2025 サービス運営チーム
  • フィッシングサイト: *.vmu87z0.sbs
  • フィッシングサイト: 25uvcjj.sbs
  • 送信元: Clarity Telecom

今回は定番の特徴に完全に合致。本文はなぜか example.com を記載してたりよくわからん。

ここ数日の定番リスト:

  • お名前.com (GMO)、Alibaba で登録されたドメイン名を使用
  • Cloudflare による実 IP アドレス隠蔽
  • メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
  • メイルには数字サブドメインを記載 (FQDN 単位ブロック回避を意図? 宛先追跡の可能性も)
  • Envelope-From は3~5文字 .com ドメイン名
  • Date ヘッダーのタイムゾーンが +0800 (中国。日本は +0900)
  • クレジットカード情報の入力を求める

2通目。

Received: from nUmd.com (ip98-182-69-81.ri.ri.cox.net. [98.182.69.81])
From: "メルカリ事務局" <829371910@mercari-alerts.jp>
Subject: 【重要】お客様のメルカリアカウントに異常なログインが検出されました

?? 不審なログインを検出しました

メルカリをご利用のお客様
平素よりメルカリをご利用いただき、誠にありがとうございます。

お客様のアカウントで、通常とは異なるログインが確認されました。

以下の対応を速やかにご確認ください:
    1. アカウントパスワードの変更
    2. 二段階認証の設定確認
    3. 取引履歴?出品内容の確認

パスワード変更ページへ (https://0123.ixytgr1.sbs/1234)

※このログインに覚えがない場合、第三者による不正アクセスの可能性があります。

本メールはシステムにより自動送信されています。ご返信いただいても対応できません。
? Mercari, Inc. All rights reserved.

今回の From は mercari-alerts.jp。

  • フィッシングサイト: *.ixytgr1.sbs
  • フィッシングサイト: 85zkeux.sbs
  • 送信元: Cox Communications

SBI証券を詐称するフィッシング詐欺

日付:
タグ:

Received: from msc111.plala.or.jp (msc111.plala.or.jp. [60.36.166.33])
From: service
Subject: 【重要】SBI証券アカウントの一時利用制限について

【重要】SBI証券アカウントの一時利用制限について

平素よりSBI証券をご利用いただき、誠にありがとうございます。

現在、当社では不正アクセス防止およびセキュリティ強化のためのシステム更新を順次進めております。
この対応により、一部のお客様に対して、追加の本人認証をお願いしております。

お客様のアカウントにおいても、下記リンクよりご本人様確認の完了が必要です。

▼本人認証ページ
https://supports1.firstoptled.com

認証が確認できない場合、6月23日 以降、ログイン機能や一部のお取引が制限される可能性がございます。

【ご注意】
・SoftBank、docomoなどのメールをご利用のお客様は、迷惑メールフォルダもご確認ください。
・本メールは重要なお知らせのため、配信停止の対象外となっております。

お手数をおかけいたしますが、安全なご利用のため、ご理解とご協力をお願い申し上げます。

───────────────────────────────
株式会社
〒106-6019 東京都港区六本木1丁目6番1号
金融商品取引業者:関東財務局長(金商)第44号
加入団体:日本証券業協会 他
───────────────────────────────
  • フィッシングサイト: supports1.firstoptled.com
  • フィッシングサイト: supports1.opo558.com
  • 送信元: ぷらら

JavaScript window.location.href() でリダイレクト。
フィッシングサイトはどちらも Advin Servers でホストされている。

メルカリを詐称するフィッシング詐欺

日付:
タグ:

Received: from TmpX.com (86.163-pool-dsip-cc.sccoast.net. [66.153.163.86])
From: "メルカリ事務局" <0065628476@mercari-alerts.jp>
Subject: 【重要】お客様のメルカリアカウントに異常なログインが検出されました

【重要なお知らせ】
お客様のアカウントに異常なログインが検出されました

平素よりメルカリをご利用いただきありがとうございます。

最近、お客様のアカウントに対して通常とは異なる地域?端末からのアクセスが確認されました。

セキュリティ保護の観点から、お客様のアカウント機能を一部制限させていただいております。
ご本人による利用であることを確認するため、以下のページよりご対応をお願いいたします。

アカウント情報を確認する (https://0123.k8cw6d0.sbs/1234)

※この手続きを24時間以内に行っていただけない場合、アカウントが一時停止となる可能性があります。
何卒ご理解とご協力のほど、よろしくお願い申し上げます。

※本メールは送信専用です。ご返信いただいても対応いたしかねますのでご了承ください。

メルカリ事務局
  • フィッシングサイト: *.k8cw6d0.sbs
  • フィッシングサイト: 2cgyqut.sbs
  • 送信元: Horry Telephone Cooperative

ここ数日の定番リスト:

  • お名前.com (GMO)、Alibaba で登録されたドメイン名を使用
  • Cloudflare による実 IP アドレス隠蔽
  • メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
  • メイルには数字サブドメインを記載 (FQDN 単位ブロック回避を意図? 宛先追跡の可能性も)
  • Envelope-From は3~5文字 .com ドメイン名
  • Date ヘッダーのタイムゾーンが +0800 (中国。日本は +0900)
  • クレジットカード情報の入力を求める

今日もまだ mercari-alerts.jp を From アドレスにしているようで、昨日のささやかな妨害工作により無事 SPF Fail になっている。

えきねっとを詐称するフィッシング詐欺

日付:
タグ:

Received: from auekl.com (syn-096-039-238-213.res.spectrum.com. [96.39.238.213])
From: "えきねっと"
Subject: 【えきねっと】会員情報の確認をお願いします

会員情報の確認について

拝啓
平素よりえきねっとをご利用いただき、誠にありがとうございます。

このたび、セキュリティ強化の一環として、会員情報の確認を実施させていただいております。
お手数ではございますが、下記の認証手続きにご協力をお願い申し上げます。

認証手続きを行う (https://0123.wuwmryp.sbs/1234)

【認証期限】
2025年6月23日(月)23:59 まで

【重要】
本メールはシステムより自動送信されております。
お心当たりのない場合は、下記サポートセンターまでご連絡ください。
URLの安全性をご確認の上、アクセスください。

ご不明な点がございましたら、お気軽にお問い合わせください。
引き続きえきねっとをよろしくお願い申し上げます。

敬具

株式会社JR東日本情報システム
〒108-0075 東京都港区港南2-18-1 JR東日本品川ビル

※本メールおよびその内容の無断転載を禁じます。
Copyright   JR East Information Systems Company. All Rights Reserved.
  • フィッシングサイト: *.wuwmryp.sbs
  • フィッシングサイト: 8meegsw.sbs
  • 送信元: Charter Communications

ここ数日の定番リスト:

  • お名前.com (GMO)、Alibaba で登録されたドメイン名を使用
  • Cloudflare による実 IP アドレス隠蔽
  • メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
  • メイルには数字サブドメインを記載 (FQDN 単位ブロック回避を意図? 宛先追跡の可能性も)
  • Envelope-From は3~5文字 .com ドメイン名
  • Date ヘッダーのタイムゾーンが +0800 (中国。日本は +0900)
  • クレジットカード情報の入力を求める

2通目。

Received: from xdc8.com (pool-70-106-222-5.clppva.fios.verizon.net. [70.106.222.5])
From: "えきねっと"
Subject: 【えきねっと】会員情報の確認をお願いしま

【重要】会員情報確認のお願い

えきねっと会員 様

平素よりえきねっとをご利用いただき、誠にありがとうございます。

セキュリティ強化のため、定期的な会員情報の確認をお願いしております。
お手数をおかけしますが、下記の方法にて認証手続きの完了をお願いいたします。
セキュリティのお知らせ

当社はメールにてパスワードやクレジットカード情報の入力を求めることはありません。
不審なメールやウェブサイトにお気づきの際は、お手数ですがサポートセンターまでご連絡ください。

お客様のアカウント情報確認が必要です

下記ボタンから公式サイトの認証ページへアクセスし、手続きを完了してください

えきねっと公式サイトで認証 (https://0123.366qaua.sbs/1234)

確認期限: 2025年6月23日(月)23:59

※期限を過ぎますと、一時的にサービスがご利用いただけない場合がございます

    * 本メールは自動送信専用アドレスから配信されております。返信いただいてもお答えできません
    * お心当たりのないメールの場合は、お手数ですがサポートセンターまでご連絡ください
    * セキュリティのため、定期的にパスワードの変更をお願いしております
    * 本メールに記載の有効期限を過ぎた場合、認証メールの再送が可能です 

今後とも「えきねっと」をよろしくお願いいたします。

えきねっとサポートセンター
電話: 050-2016-2816 (9:00-20:00 年中無休)

東日本旅客鉄道株式会社
〒151-8578 東京都渋谷区代々木2-2-2
Copyright   JR East Information Systems Co., Ltd. All rights reserved.

Subject: 【えきねっと】会員情報の確認をお願いしま

関西人?

  • フィッシングサイト: *.366qaua.sbs
  • フィッシングサイト: 8meegsw.sbs
  • 送信元: Verizon

3通目。

Received: from xunhj.com ([47.145.1.69])
From: "えきねっと"
Subject: 【えきねっと】会員情報の確認をお願いしま

えきねっと会員サービスセンター
【重要】会員情報確認のお願い

えきねっと会員 様

セキュリティ強化のため、会員情報の確認をお願いします。

認証ページへ移動 (https://0123.9qwkpob.sbs/1234)

確認期限: 2025年6月23日(月)23:59

※本メールに心当たりがない場合は無視してください。

えきねっとサポートセンター

Copyright JR East. All Rights Reserved.
  • フィッシングサイト: *.9qwkpob.sbs
  • フィッシングサイト: 8meegsw.sbs
  • 送信元: Frontier Communications