えきねっとを詐称するフィッシング詐欺の記録。
Received: from rclydx.cn ([45.91.169.31])
From: "えきねっと(JR東日本)" <dfeyndld@rclydx.cn>
Subject: 「えきねっと」アカウントの自動退会処理について
日頃より「えきねっと」をご利用いただきありがとうございます。
「えきねっと」は2025年7月1日にサービスをリニューアルいたしました。これに伴い、「えきねっと」利用規約·会員規約を変更し、最後にログインをした日より起算して1月以上「えきねっと」のご利用(ログイン)が確認できない「えきねっと」アカウントは、自動的に退会処理させていただくことといたしました。なお、対象アカウントの自動退会処理を、本規約に基づき、2025年7月31日より順次、実施させていただきます。
1月以上ログインしていないお客さまで、今後も「えきねっと」をご利用いただける場合は、2025年7月31日よりも前に、一度ログイン操作をお願いいたします。
→ログインはこちら (https://reurl.cc/5RGLNq)
(後略)
概ね6月21日と同じ構成。送信元 ISP も同じ。
- フィッシングサイト: reurl.cc
- フィッシングサイト: (www.)go-eki-jp.net.paying.lotusfarm.net.cn
- 送信元: CloudWebManage
rclydx.cn はフィッシング詐欺メイル送信用ドメインと見て差し支えないように思われる。
rclydx.cn. 1 IN TXT "v=spf1 a mx ip4:45.91.169.31/32 ~all"
rclydx.cn. 1 IN MX 5 rclydx.cn.
rclydx.cn. 1 IN A 45.91.169.31