PayPay を詐称するフィッシング詐欺の記録。
Received: from mail-sor-f41.google.com (mail-sor-f41.google.com. [209.85.220.41])
From: "PayPay サポート" <jmttcqk@kamagethi.com>
Subject: 最大45%キャッシュバック!PayPayでお得にお支払い
キャンペーン内容:
PayPayでのお支払いで最大45%のキャッシュバック!
対象店舗でのお買い物でさらにお得な割引を適用!
キャンペーン期間中、各お支払いでボーナスポイント獲得のチャンス!
キャンペーン期間:
2025年10月21日(火)00:00 ~ 2025年11月10日(月)23:59
参加方法:
PayPayでお支払いを完了する。
対象店舗でお買い物時に割引が適用されます。
キャッシュバックは自動的にアカウントに付与されます。
キャンペーン参加はこちら
https://jhynlt.fngxshop.com/api/welcome/a7jnum
※ 本キャンペーンの最終的な解釈権はPayPayに帰属します。詳細についてはカスタマーサポートまでお問い合わせください。
- フィッシングサイト:
fngxshop.com - フィッシングサイト:
bkqlav.vip - 送信元: Google Workspace
メイル記載は GNAME 登録、Cogent 収容。
jhynlt.fngxshop.com. 600 IN A 206.119.171.11
リダイレクト先は GNAME 登録、Tencent 収容。
bkqlav.vip. 60 IN A 43.165.183.12
From の kamagethi.com はフィッシング詐欺メイル送信用ドメインと見て差し支えないように思われる。
WebNic.cc 登録。
kamagethi.com. 60 IN TXT "v=spf1 include:_spf.google.com ~all"
kamagethi.com. 60 IN MX 1 smtp.google.com.