どこにでもいるような普通の一般人が、たまに自分用メモを書いてる。

全日本空輸 (ANA) を詐称するフィッシング詐欺

日付:
タグ:

Received: from ubj.com ([50.21.152.161])
From: "ANAマイレージクラブ事務局"
Subject: 重要なお知らせ: 未加算マイルについて

ANAマイル有効期限延長サービスの変更について

【重要】セキュリティのお知らせ
ANAマイレージクラブを装った不審なメールやサイトにご注意ください。当社からの正式な通知は、必ず公式サイト(ana.co.jp)から発信されます。

サービス改定日: 2025年6月14日

【現在のサービス】
24ヶ月延長
無料

【改定後のサービス】
12ヶ月延長
500マイル必要

現行条件での最終期限: 2025年6月14日23:59

※期限までに手続きを行わない場合、改定後の条件が適用されます

※この変更は2025年6月14日以降に有効期限が到来するマイルに適用されます。
※既に延長手続きを完了されているマイルの有効期限には影響ありません。

延長手続きへ進む (https://73131508.iihqtea.cyou/2967903464)

ANAマイレージクラブ カスタマーセンター
0120-029-333(毎日7:00~21:00)

※このメールは送信専用アドレスから配信されています。
※ご返信いただいてもお答えできませんのでご了承ください。

ANA All Nippon Airways. All rights reserved.
  • フィッシングサイト: *.iihqtea.cyou
  • フィッシングサイト: zzuwypf.cyou

*.iihqtea.cyou から HTTP ステータスコード 301 でリダイレクトしている。

  • お名前.com (GMO)、Alibaba で登録されたドメイン名を使用
  • Cloudflare による実 IP アドレス隠蔽
  • メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
  • メイルには数字サブドメインを記載 (FQDN 単位ブロック回避を意図? 宛先追跡の可能性も)
  • Envelope-From は3~5文字 .com ドメイン名
  • Date ヘッダーのタイムゾーンが +0800 (中国。日本は +0900)
  • クレジットカード情報の入力を求める

ここ数日の定番。

comments powered by Disqus