どこにでもいるような普通の一般人が、たまに自分用メモを書いてる。

全日本空輸 (ANA) を詐称するフィッシング詐欺

日付:
タグ:

Received: from eikb.com (syn-134-016-091-238.res.spectrum.com. [134.16.91.238])
From: "ANA サポート"
Subject: 重要なお知らせ: 未加算マイルについて

?
未加算マイル確認のお知らせ

ANAマイレージクラブ 会員 様

未加算マイルが確認されました

申請期限
2025年6月10日(火)23:59

この度、お客様のご利用履歴に未加算のマイルが確認されました。
お手続きがお済みでない場合は、下記ボタンより簡単に申請が可能です。

マイルを確認する (https://0123.hhnwxqer.group/1234)

【重要】
※ 本メールはANAマイレージクラブより自動送信されています
※ 申請期限を過ぎますとマイルの加算ができなくなります
※ 心当たりのない場合や不審に思われる点がありましたら、
  下記連絡先までお問い合わせください
※ このメールに返信されてもご対応できません

ANAマイレージクラブ カスタマーセンター
 0120-029-333(9:00-17:00)
受付時間: 月曜~金曜(祝日除く)
ANA - All Nippon Airways

ようやく「株式会社サンプル」ではなく真面目に全日本空輸を詐称するようになったようだ。

  • フィッシングサイト: *.hhnwxqer.group
  • フィッシングサイト: bmiawkv.cyou
  • 送信元: Charter Communications

*.hhnwxqer.group から HTTP ステータスコード 301 でリダイレクトしている。

  • お名前.com (GMO)、Alibaba で登録されたドメイン名を使用
  • Cloudflare による実 IP アドレス隠蔽
  • メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
  • メイルには数字サブドメインを記載 (FQDN 単位ブロック回避を意図? 宛先追跡の可能性も)
  • Envelope-From は3~5文字 .com ドメイン名
  • Date ヘッダーのタイムゾーンが +0800 (中国。日本は +0900)
  • クレジットカード情報の入力を求める

ここ数日の定番。


2通目。

Received: from ntef.com ([64.224.249.141])
From: "ANA サポート"
Subject: 重要なお知らせ: 未加算マイルについて

ANAマイレージクラブ 会員 様

未加算マイルが確認されました

お客様のアカウントに未加算のマイルがあります

申請期限
2025年6月11日

この度、お客様のご利用履歴に未加算のマイルが確認されました。
申請期限までに手続きをお願いいたします。

未加算マイルの申請方法
ANA公式サイトにアクセスします
「ANAマイレージクラブ」ページにログインします
「未加算マイル」メニューから申請手続きを行います

ANA公式サイトへアクセス (https://0123.nsryunkl.group/1234)

ANAマイレージクラブ カスタマーセンター
0120-029-333
受付時間: 月曜~金曜 9:00~17:00(祝日除く)

※ 本メールは送信専用アドレスから配信されています。返信いただいてもご回答できません。
※ このメールにお心当たりがない場合は、お手数ですが破棄してください。

ANA All Nippon Airways. All rights reserved.
  • フィッシングサイト: *.nsryunkl.group
  • フィッシングサイト: bmkvzak.cyou
comments powered by Disqus