DHL を詐称するフィッシング詐欺の記録。
Received: from a27-10.smtp-out.us-west-2.amazonses.com (a27-10.smtp-out.us-west-2.amazonses.com. [54.240.27.10])
From: Notification <info@displace.tech>
Subject: 配信の試み
DHL
いつもご利用ありがとうございます。
お荷物のお届けにお伺いいたしましたが、お客様にお会いすることができませんでした。ご都合の良いお時間でのお届けを改めてご手配させていただきたく存じます。
JP6728Z6H
配達変更手数料: ¥295.82
お支払いはお届け時またはオンラインポータルからお選びいただけます。
配達を変更する (https://thedhlexpress.im)
ご不明な点がございましたら、お気軽にお問い合わせください。
© 2026 DHL Express Japan
- フィッシングサイト:
thedhlexpress.im - 送信元: Amazon SES
Cloudflare 収容だが、確認時点でオリジンサーバーがダウン。
→ Cloudflare DNS のまま IPv4 アドレスが変更。
BROOKPLUS LIMITED (cloustrix.com) 収容。
thedhlexpress.im. 300 IN A 198.52.247.70
From の displace.tech は2017年登録だし WayBack Machine にもアーカイブが残っている。乗っ取られてるのかな?