Amazon を詐称するフィッシング詐欺の記録。
Received: from sq25.sdymzq.com (sq25.sdymzq.com. [34.104.214.58])
From: Amazon.co.jp <sqly@sq25.sdymzq.com>
Subject: 【お届け予定】ご注文商品の配送状況および受取方法の確認
お客様、ご注文の商品について
ご注文いただいた商品は、2026年06月16日にお届けを予定しております。
現在、配送先および受取方法("置き配")の設定内容に不備がないか、配送状況の確認画面より再度ご確認をお願いいたします。
また、配送担当のドライバーより、お電話(050-6476-5715)またはSMSにて、ご連絡させていただく場合がございます。
配送業者:Amazon
配送状況を確認する (https://bjmxdx.com/?type=verify&key=htbtqnpjvq)
※本メールは配信専用アドレスから送信されています。
※Amazonポイントの有効期限や、最新の注文履歴についてはカスタマーサービスにお問い合わせください。
- フィッシングサイト:
bjmxdx.com - フィッシングサイト:
new-jingyulive.com - 送信元: Google Cloud
いずれも Name SRS 登録、Tencent 収容。
bjmxdx.com. 300 IN A 43.130.251.37
new-jingyulive.com. 600 IN A 43.164.2.66
From の sdymzq.com はフィッシング詐欺メイル送信用ドメインと見て差し支えないように思われる。
SPF、DKIM ともに pass。こちらは GNAME 登録、Cloudflare DNS。
sq25.sdymzq.com. 300 IN TXT "v=spf1 a mx ip4:34.104.214.0/24 ~all"
sq25.sdymzq.com. 300 IN MX 10 sq25.sdymzq.com.
sq25.sdymzq.com. 300 IN A 34.104.214.58
sq25._domainkey.sq25.sdymzq.com. 300 IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAym7VwoEWvuyW6qpA/XU9QUD+ZwqsWOOegdepNu6gnSgdTue1HDG0t1BH3ZzjWydVHe7IG8Wprpivm939oIzcTlyjHhrY6hE/xlsMd2kA2hUZSKP4pgHlB7fZG5IVBORC0D9yKjiQmLnUakVDE6rffm6Xy7A3zKkahgXgC1GnBRJBf1CdxMbcqNVZp3y8XUuVl" "0gwI2VO/yylo0prL4wLDOnVRrRpT7k0l4CgHvFPnLtX0e3VR5vJeI87Ol9jr+rQArautEYEqx6YAyB54fkD7GkT6deT8azjJ0xWmGfzcE851PYsNegNTJuvfVFLr1SUxAxkCXmvAUNAVvCzWvuQ3QIDAQAB"