ヤマト運輸を詐称するフィッシング詐欺の記録。
Received: from mail.qqve.com (syn-098-015-004-022.res.spectrum.com. [98.15.4.22])
From: "ヤマト運輸 カスタマーサービスセンター"
Subject: お荷物の確認のお願い
この度はご利用いただき、誠にありがとうございます。
お荷物の保管状況について、ご確認いただきたい事項がございます。お忙しいところ恐れ入りますが、ご対応いただけますと幸いです。
確認ページへ (https://*.1gi7gh.shop/*)
何かご質問などがございましたら、お気軽にご連絡ください。
- フィッシングサイト: *.1gi7gh.shop
- フィッシングサイト: 1j2652.shop
- 送信元: Charter Communications
最近の定番リスト:
- お名前.com (GMO)、Alibaba、Spaceship で登録されたドメイン名を使用
- Cloudflare による実 IP アドレス隠蔽
- メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
- Envelope-From は3~5文字 .com ドメイン名 (詐称)
- クレジットカード情報の入力を求める