どこにでもいるような普通の一般人が、たまに自分用メモを書いてる。

全日本空輸 (ANA) を詐称するフィッシング詐欺

日付:
タグ:

Received: from fjje.com (syn-070-126-142-167.res.spectrum.com. [70.126.142.167])
From: "ANAマイレージクラブ事務局"
Subject: 重要なお知らせ: 未加算マイルについて

ANAサービス変更のご案内

ANAマイレージクラブ会員 各位

平素よりANAグループをご利用いただき誠にありがとうございます。
2025年7月1日より下記の通りサービスを改定いたします:

■ マイル有効期限の延長条件変更
有効期限延長に「マイルの使用」が必要となります

■ クレジットカード加算率見直し
カードごとに加算率を最適化します

重要なお知らせ: 未加算マイルについて

2025年6月30日時点で未加算のマイルがある場合、以下の点にご注意ください:

    未加算マイルは2025年7月31日までに加算手続きが必要です
    期限を過ぎた未加算マイルは消滅します
    加算手続きはオンラインで簡単に行えます 

未加算マイルの確認と加算手続き (https://0123.ctmgvam.cyou/1234)

※ボタンをクリックするとANAマイレージクラブの公式ページに移動します

公式情報の確認方法:

    ANA公式アプリで通知を確認
    マイページにログインして確認
    公式サイトの「お知らせ」セクションを確認 

詳細はANA公式ウェブサイトの会員規約ページでご確認ください。
※本メールにリンクは意図的に含んでおりません

ANAカスタマーセンター
0570-029-333 (毎日 7:00~21:00)
東京都港区海岸1-2-20 汐留ビルディング

※このメールは送信専用です。返信いただいても対応できません
ANA公式サイト: https://www.ana.co.jp

※本メールにリンクは意図的に含んでおりません

1通のメイルの中で矛盾していくスタイル。

  • フィッシングサイト: *.ctmgvam.cyou
  • フィッシングサイト: bxdmxs.asia
  • フィッシングサイト: dkmhrhf.cyou
  • 送信元: Charter Communications

*.ctmgvam.cyou から HTTP ステータスコード 301 でリダイレクトしている。

  • お名前.com (GMO)、Alibaba で登録されたドメイン名を使用
  • Cloudflare による実 IP アドレス隠蔽
  • メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
  • メイルには数字サブドメインを記載 (FQDN 単位ブロック回避を意図? 宛先追跡の可能性も)
  • Envelope-From は3~5文字 .com ドメイン名
  • Date ヘッダーのタイムゾーンが +0800 (中国。日本は +0900)
  • クレジットカード情報の入力を求める

ここ数日の定番。

comments powered by Disqus