どこにでもいるような普通の一般人が、たまに自分用メモを書いてる。

セゾンカードを詐称するフィッシング詐欺

日付:
タグ:

セゾンカードを詐称するフィッシング詐欺の記録。

Received: from netanswer.0per.com ([123.103.7.189])
From: "SAISON CARD Netアンサ" <no-reply@netanswer.0per.com>
Subject: 【セゾンカード】重要:異常な決済試行の検知によるカード利用制限のお知らせ (管理番号:694-58496-60419)

SAISON CARD
CREDIT SAISON CO., LTD.

いつもセゾンカードをご利用いただき、诚にありがとうございます。

本メールは、弊社「不正利用検知システム」により、お客様のカードに不審な取引の可能性があると判断された場合に、緊急性が高いため自動的に送信されております。
【異常検知の概要】

現在、以下の状況に基づき、カードの第三者不正利用、または情報の流出が疑われる事象を確認いたしました。

    * 海外IPアドレスからの決済試行および連続したエラー。
    * セキュリティコード(CVV)の連続した誤入力。

お客様の資産を守るため、カードのオンライン決済機能、およびNet Answerの一部の機能を一時停止(ロック)しております。

■ 制限解除およびご本人確認のお手続き

大変お手数ですが、以下の「ご利用確認・制限解除専用サイト」へアクセスし、カード情報の再照合およびセキュリティプロファイルの更新をお願いいたします。本お手続きにより、即時に制限が解除されます。

⇒ セゾンカード:オンライン利用制限解除はこちら (https://tnthlbcka-8e69pv8-com.translate.goog/?_x_tr_sl=auto&_x_tr_tl=ja&_x_tr_hl=ja&_x_tr_pto=wapp)

【お手続きに必要なもの】
・ セゾンカード本体(16桁の番号確認のため)
・ 有効期限およびセキュリティコード(本人認証のため)
・ 登録電話番号またはメールアドレス(連絡先更新のため)

※24時間以内にご確認がいただけない場合、安全上の理由から該当のカードは強制失効となり、新しいカード番号での再発行(手数料がかかる場合がございます)が必要となります。あらかじめご了承ください。

■ セキュリティに関するご注意
弊社では、お客様の個人情報を守るため、SSL暗号化通信を採用しております。必ず上記の「セゾンカード公式サイト」のリンクからお手続きを行ってください。
株式会社クレディセゾン(CREDIT SAISON CO., LTD.)
〒170-6073 東京都豊島区東池袋3-1-1 サンシャイン60
■公式サイト: https://www.saisoncard.co.jp/ (https://tnthlbcka-8e69pv8-com.translate.goog/?_x_tr_sl=auto&_x_tr_tl=ja&_x_tr_hl=ja&_x_tr_pto=wapp)
■紛失・盗難専用ダイヤル: 0570-064-107(24時間受付)

※本メールは送信専用です。返信いただいてもお答えいたしかねます。
Copyright © CREDIT SAISON CO., LTD. All Rights Reserved. 
  • フィッシングサイト: tnthlbcka.8e69pv8.com
  • 送信元: ChinaNetCenter

2025年11月20日と同じ構成。違いは詐称対象。

  • フィッシングサイトの IPv4 アドレス (Tencent)
  • Google 翻訳でメイル文中 URL を偽装、そこから JavaScript でリダイレクト
  • Alibaba 登録、Cloudflare DNS
  • SPF pass
tnthlbcka.8e69pv8.com.  300     IN      A       43.163.219.84

From の 0per.com はフィッシング詐欺メイル送信用ドメインと見て差し支えないように思われる。

netanswer.0per.com.     120     IN      TXT     "v=spf1 ip4:123.103.7.189 -all"
netanswer.0per.com.     300     IN      MX      10 mail.netanswer.0per.com.
netanswer.0per.com.     120     IN      A       123.103.7.189
mail.netanswer.0per.com. 120    IN      A       123.103.7.189
comments powered by Disqus