三井住友銀行? 三井住友カード? を詐称するフィッシング詐欺の記録。
Received: from sdglld.com (v160-251-122-107.myvps.jp. [160.251.122.107])
From: "【S-M-B-C-通知】" <uiqkcj@sdglld.com>
Subject: 本人確認の更新が必要です
----
【重要】携帯電話番号の確認手続きのお願い
SMBCカスタマーサービス
平素よりSMBCサービスをご利用いただき、誠にありがとうございます。
お客様のアカウントに登録されている 携帯電話番号 の確認が必要であることを確認いたしました。アカウントの安全性を維持するため、恐れ入りますが下記の手順にて番号認証を行ってください。
要対応期限 2025年10月4日
対応内容 携帯電話番号の確認/SMS認証手続き
認証手続きはSMBC公式サイトより行ってください。
? 公式サイトにアクセスして認証手続きを行ってください (https://www.mbmkak.com/R/S)
※本メールに心当たりがない場合や不審な点がある場合は、直ちにSMBCカスタマーサービスまでご連絡ください。
発行者:SMBC株式会社
ご利用時間:平日 9:00~18:00(祝日除く)
※本メールは送信専用です。返信いただいても対応できません。リンク先のドメインを必ずご確認のうえ、公式サイトにアクセスしてください。
SMBC株式会社。
- フィッシングサイト:
www.mbmkak.com
- 送信元: GMO
GMO 等の VPS プロバイダーは、KYC が済むまでは OP25B してほしい。
mbmkak.com
は GoDaddy での登録。IPv4 アドレスは10月1日と同一で cloudinnovation.org 収容。
www.mbmkak.com. 604800 IN A 156.239.53.93
送信元は9月28日と同一 IPv4 アドレス、さらに同一ドメイン。
sdglld.com. 300 IN TXT "v=spf1 mx a ip4:160.251.122.107 -all"
sdglld.com. 300 IN MX 10 mail.sdglld.com.
sdglld.com. 300 IN A 160.251.122.107
mail.sdglld.com. 300 IN A 160.251.122.107
新たな定番パターン:
- GMO の VPS から送信
- From には eName で登録されたドメインを使用
- フィッシングサイトは cloudinnovation.org でホスト