全日本空輸 (ANA) を詐称するフィッシング詐欺の記録。
Received: from mail.vole.com (47-159-179-2.fdr01.rdld.ca.frontiernet.net. [47.159.179.2])
From: "ANAマイレージクラブ"
Subject: ANAマイル有効活用のお願い
ANAマイル有効活用のお願い
現在のマイル残高は15,250マイルです。このうち5,000マイルがご利用機会終了間近となっています。
マイルを有効に活用して、素敵な特典をお受け取りください。
マイルを今すぐ使う (https://*.bvie4ss.sbs/*)
※本メールは送信専用です。お問い合わせはANA公式サイトをご利用ください。
- フィッシングサイト: *.bvie4ss.sbs
- フィッシングサイト: p801z7a.sbs
- 送信元: Frontier Communications
最近の定番リスト:
- お名前.com (GMO)、Alibaba で登録されたドメイン名を使用
- Cloudflare による実 IP アドレス隠蔽
- メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
- Envelope-From は3~5文字 .com ドメイン名 (詐称)
- クレジットカード情報の入力を求める