どこにでもいるような普通の一般人が、たまに自分用メモを書いてる。

全日本空輸 (ANA) を詐称するフィッシング詐欺

日付:
タグ:

Received: from semi.net (syn-096-028-131-175.res.spectrum.com. [96.28.131.175])
From: "ANA サポート"
Subject: 重要なお知らせ: 未加算マイルについて

ポイント残高のご案内

会員 様

平素よりご利用いただき誠にありがとうございます。
ポイントの有効期限まであと14日となっております。期限内にご利用ください。

現在のポイント残高
7,150 ポイント

有効期限: 2025年6月7日 (土)

※ご注意ください:

当社はメールにてパスワードやクレジットカード情報の入力をお願いすることは一切ございません。
不審なメール 電話にはご注意いただきますようお願い申し上げます。

詳細を確認する (https://0123.ydvoun.asia/1234)

※ボタンが動作しない場合は、URLをコピーしてブラウザのアドレスバーに直接貼り付けてください

本メールは送信専用アドレスから配信されております。

本メールに心当たりのない場合や配信停止をご希望の方は、お問い合わせ窓口 (https://2345.ydvoun.asia/3456) までご連絡ください。

株式会社サンプル
〒100-0005 東京都千代田区丸の内1-1-1
TEL: 03-1234-5678 (受付時間 10:00-18:00 土日祝除く)

プライバシーポリシー

Copyright  2025 Sample Inc. All Rights Reserved.

「株式会社サンプル」……。

  • フィッシングサイト: *.ydvoun.asia
  • フィッシングサイト: bllip.asia
  • 送信元: Charter Communications

*.ydvoun.asia から HTTP ステータスコード 301 で bllip.asia にリダイレクトしている。

  • お名前.com (GMO)、Alibaba で登録されたドメイン名を使用
  • Cloudflare による実 IP アドレス隠蔽
  • メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
  • メイルには数字サブドメインを記載 (FQDN 単位ブロック回避を意図? 宛先追跡の可能性も)
  • Envelope-From は4文字 .com ドメイン名
  • Date ヘッダーのタイムゾーンが +0800 (中国。日本は +0900)
  • クレジットカード情報の入力を求める

ここ数日の定番。

当社はメールにてパスワードやクレジットカード情報の入力をお願いすることは一切ございません。

でも「本人認証」と称してカード情報の入力を求めるんだよね。

comments powered by Disqus