全国信用金庫協会を詐称するフィッシング詐欺の記録。
Received: from mail-sor-f65.google.com (mail-sor-f65.google.com. [209.85.220.65])
Received: from yoan-bibollet.com ([38.148.247.135])
FRom: "全国信用金庫協会" <no-reply209@52yhq.net>
SUBjECT: 【信用金庫】【重要】お客様の口座が凍結されました
信用金庫をご利用いただき、誠にありがとうございます。
当社では、犯罪収益移転防止法に基づき、お取引を行う目的等を確認させていただいております。また、この度のご案内は、当社ご利用規約第 5 条1 項 3 に基づくご依頼となります。
この度、当社セキュリティシステムが動作したところ、お客様の口座に異常な取引が発覚しました、マネー・ローンダリングに関わる恐れがございますので、お取引について当行より至急で確認させていただきたいことがあり、ご連絡をさせていただきました。
ご回答
https://go2contacts.com/rqkeinin
ご回答いただけないお客さまにおかれましては、法的な措置まで講じさせていただく場合がございます。
お客様のご返信内容を確認後、利用制限の解除を検討させていただきますので、できる限り詳細にご回答ください。
何卒ご理解とご協力の程、宜しくお願い致します。
---------------------------------
差出人:全国信用金庫協会
◆このメールアドレスは送信専用です
FRom。
- フィッシングサイト:
go2contacts.com - 送信元: Google Workspace、Cogent
GNAME 登録、cloudinnovation.org 収容。
go2contacts.com. 600 IN A 45.192.170.198
FRom の 52yhq.net はフィッシング詐欺メイル送信用ドメインと見て差し支えないように思われる。
Metaregistrar 登録。
52yhq.net. 600 IN TXT "v=spf1 include:_spf.google.com -all"
52yhq.net. 600 IN MX 1 smtp.google.com.