Amazon を詐称するフィッシング詐欺の記録。
Received: from mail.RbtVt.com (29.30.97.179.onixnet.net.br. [179.97.30.29])
From: "アマゾンカスタマーセンター"
Subject: Amazon注文に関する重要なお知らせ
Amazon.co.jp
注文に関するお知らせ
お客様の注文に問題が発生しました。
詳細については、アカウントにログインしてご確認ください。
今すぐ確認する (https://*.d183kb.shop/*)
このメールはAmazon.co.jpから送信されました。
© Amazon.co.jp
- フィッシングサイト:
*.d183kb.shop
- フィッシングサイト:
www.internationalweddingplanning.com
- 送信元: GABRIEL S S SERVICOS DE TELECOMUNICACOES EIRELI
メイル記載の方は Dynadot、リダイレクト先は Spaceship で登録されたドメイン名。
最近の定番リスト:
- お名前.com (GMO)、Alibaba、Spaceship、eName、GNAME、Dynadot で登録されたドメイン名を使用
- Cloudflare による実 IP アドレス隠蔽
- メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
- Envelope-From は3~5文字 .com ドメイン名 (詐称)
- クレジットカード情報の入力を求める
www.internationalweddingplanning.com. 600 IN CNAME internationalweddingplanning.com.
internationalweddingplanning.com. 600 IN A 43.164.129.84
おなじみ Tencent。