佐川急便を詐称するフィッシング詐欺の記録。
Received: from yahoo.co.jp ([125.123.238.236])
From: "佐川急便株式会社" <customer@yahoo.co.jp>
Subject: 【佐川急便】再配達のご案内
【佐川急便】再配達のご案内
平素より佐川急便をご利用いただき、誠にありがとうございます。
本日 にお荷物のお届けを試みましたが、
ご不在のためお届けできませんでした。
以下のボタンから再配達のご希望日時をご指定ください。
?? 再配達の依頼はこちら (https://agapwaepp.shop/agapwa-exxp.jp)
※ 当日中の再配達受付は18:00までとなります。
■ お荷物情報
* 輸送サービス名:宅配便
■ 配達担当営業所
和光営業所(営業所番号:7561)
営業所の詳細はこちら (https://agapwaepp.shop/agapwa-exxp.jp)
【ご注意】
* 本メールは各種メール通知サービスのお申し込みにより、佐川急便が自動送信しております。
* 送信専用のため、本メールへのご返信には対応しておりません。
* ご登録の住所・メールアドレスの変更や配信停止は、 こちら (https://agapwaepp.shop/agapwa-exxp.jp) からお手続きください。
【新型コロナウイルス感染症について】
新型コロナウイルス感染症の位置づけが5類感染症に変更されましたが、
佐川急便では引き続き非対面での配達(ご希望の場合)を行っております。
※従業員のマスク着用は各自の判断によります。詳細は こちら (https://agapwaepp.shop/agapwa-exxp.jp) をご確認ください。
佐川急便株式会社
公式サイトはこちら (https://rceproof.esulrie.cn/login_show/)
文面は手が込んでると思える内容だが、リンク先が同一なので残念。最後の1個だけ差し替え漏れかな?
- フィッシングサイト:
agapwaepp.shop
- フィッシングサイト:
rceproof.esulrie.cn
- 送信元: China Telecom 中国電信
From の yahoo.co.jp
は当然ながら詐称。
agapwaepp.shop
は Namecheap 登録ドメインを Cloudflare 収容。
ランダム文字列サブドメインからのリダイレクト形式ではないのだが、その形式のリダイレクト先と作りはかなり似ている。
esulrie.cn
はすでに clientHold。