どこにでもいるような普通の一般人が、たまに自分用メモを書いてる。

全日本空輸 (ANA) を詐称するフィッシング詐欺

日付:
タグ:

Received: from mou.com ([70.98.101.202])
From: "ANAマイレージクラブ事務局"
Subject: 重要なお知らせ: 未加算マイルについて

ANAマイレージクラブ
2025年6月12日施行
マイル有効期限延長条件の変更について

ANAマイレージクラブ会員の皆様

平素よりANAをご利用いただき誠にありがとうございます。

【重要】変更内容

2025年6月12日より、マイル有効期限延長の条件が以下の通り変更となります。

    延長対象:有効期限が6ヶ月以内のマイルに限定
    延長可能期間:最大12ヶ月
    延長手数料:500マイル/回 

変更前の条件で延長をご希望の場合は、2025年6月13日までにお手続きください。

マイル延長手続きへ (https://0123.czcelhi.cyou/1234)

※本メールは送信専用メールアドレスから配信されています

※ご不明な点がございましたら、ANAカスタマーサポートまでお問い合わせください

※本メールに心当たりのない場合は不正利用の報告をお願いします

※ANAはメールでパスワードやクレジットカード情報の入力を求めることはありません

2025 全日本空輸株式会社 All Rights Reserved.

ANA公式ウェブサイト

このメールは自動配信システムにより送信されています

※ANAはメールでパスワードやクレジットカード情報の入力を求めることはありません

思いっきり求めているけどな。

  • フィッシングサイト: *.czcelhi.cyou
  • フィッシングサイト: feraxtx.cyou

*.ctmgvam.cyou から HTTP ステータスコード 301 でリダイレクトしている。

  • お名前.com (GMO)、Alibaba で登録されたドメイン名を使用
  • Cloudflare による実 IP アドレス隠蔽
  • メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
  • メイルには数字サブドメインを記載 (FQDN 単位ブロック回避を意図? 宛先追跡の可能性も)
  • Envelope-From は3~5文字 .com ドメイン名
  • Date ヘッダーのタイムゾーンが +0800 (中国。日本は +0900)
  • クレジットカード情報の入力を求める

ここ数日の定番。


2通目

Received: from comq.com (19.102.221.216.static.srtnet.com. [216.221.102.19])
From: "ANAマイレージクラブ事務局"
Subject: 重要なお知らせ: 未加算マイルについて

マイル有効期限延長サービスの変更について

【2025年6月14日より変更】

現在のサービス内容
延長期間: 24ヶ月
必要マイル: 0マイル

新しいサービス内容
延長期間: 12ヶ月
必要マイル: 500マイル

現行条件での延長期限:

2025年6月13日 23:59

※この期限までに手続きを完了すると、24ヶ月の延長が無料で適用されます

延長手続きへ (https://0123.emmvmcr.cyou/1234)

※本メールは送信専用です。ご返信いただいてもお答えできませんのでご了承ください。
  • フィッシングサイト: *.emmvmcr.cyou
  • フィッシングサイト: feraxtx.cyou
comments powered by Disqus