どこにでもいるような普通の一般人が、たまに自分用メモを書いてる。

三井住友銀行? 三井住友カード? を詐称するフィッシング詐欺

日付:
タグ:

三井住友銀行? 三井住友カード? を詐称するフィッシング詐欺の記録。

Received: from sdglld.com (v160-251-122-107.myvps.jp. [160.251.122.107])
From: "【S-M-B-C-通知】" <uiqkcj@sdglld.com>
Subject: 本人確認の更新が必要です

----
【重要】携帯電話番号の確認手続きのお願い

SMBCカスタマーサービス

平素よりSMBCサービスをご利用いただき、誠にありがとうございます。
お客様のアカウントに登録されている 携帯電話番号 の確認が必要であることを確認いたしました。アカウントの安全性を維持するため、恐れ入りますが下記の手順にて番号認証を行ってください。

要対応期限 	2025年10月4日
対応内容 	携帯電話番号の確認/SMS認証手続き

認証手続きはSMBC公式サイトより行ってください。

? 公式サイトにアクセスして認証手続きを行ってください (https://www.mbmkak.com/R/S)

※本メールに心当たりがない場合や不審な点がある場合は、直ちにSMBCカスタマーサービスまでご連絡ください。
発行者:SMBC株式会社
ご利用時間:平日 9:00~18:00(祝日除く)
※本メールは送信専用です。返信いただいても対応できません。リンク先のドメインを必ずご確認のうえ、公式サイトにアクセスしてください。 

SMBC株式会社。

  • フィッシングサイト: www.mbmkak.com
  • 送信元: GMO

GMO 等の VPS プロバイダーは、KYC が済むまでは OP25B してほしい。

mbmkak.com は GoDaddy での登録。IPv4 アドレスは10月1日と同一で cloudinnovation.org 収容。

www.mbmkak.com.         604800  IN      A       156.239.53.93

送信元は9月28日と同一 IPv4 アドレス、さらに同一ドメイン。

sdglld.com.             300     IN      TXT     "v=spf1 mx a ip4:160.251.122.107 -all"
sdglld.com.             300     IN      MX      10 mail.sdglld.com.
sdglld.com.             300     IN      A       160.251.122.107
mail.sdglld.com.        300     IN      A       160.251.122.107

新たな定番パターン:

  • GMO の VPS から送信
  • From には eName で登録されたドメインを使用
  • フィッシングサイトは cloudinnovation.org でホスト
comments powered by Disqus