どこにでもいるような普通の一般人が、たまに自分用メモを書いてる。

JCB を詐称するフィッシング詐欺

日付:
タグ:

JCB を詐称するフィッシング詐欺の記録。

Received: from hziudv.zg120k.com (hziudv.zg120k.com. [128.251.8.18])
From: MyJCB <noreply@hziudv.zg120k.com>
Subject: 【MyJCB】セキュリティシステム更新に伴う再認証の手続き

MyJCB

【重要】3Dセキュア認証 再確認のお願い

平素よりJCBカードをご利用いただいただき、誠にありがとうございます。

お客様のカードに紐づく3Dセキュア認証(本人認証サービス・JCB Secure)の有効期限が切れております。
セキュリティ向上の観点から、再認証をお願いしております。
再認証が行われない場合、一部のインターネット決済サービス(オンラインショッピング等)がご利用いただけなくなる可能性がございます。

要対応期限:2026-06-30
対応内容:3Dセキュア認証(本人認証サービス)の再登録・認証手続き

認証手続きは下記の専用ボタンより認証画面へお進みください。
(※セキュリティ保護のため、必ずご自身でブラウザを開き直接アクセスするか、JCB公式アプリからお手続きください)

3Dセキュア認証を実行する (https://tbajq.com/kvtxqmnj)

⚠️ 本メールに心当たりがない場合や、不審な点がある場合は直ちにJCBカードコールセンターまでご連絡ください。
※ 本メールは送信専用アドレスより配信されています。返信いただいてもご回答できませんのでご了承ください。
🔒 セキュリティ対策の観点から、不審なメールのリンクを直接クリックせず、JCB公式サイトのブックマークまたはJCB公式アプリからアクセスすることを推奨いたします。
 
株式会社ジェーシービー
東京都港区南青山5丁目1番22号 青山JCBビル
JCBインフォメーションセンター(案内窓口):0570-960-117(有料)
* 紛失・盗難のご連絡は、24時間年中無休で承っております。

JCB Co. Ltd. All Rights Reserved.
  • フィッシングサイト: tbajq.com
  • フィッシングサイト: zcasdca.cqlgyl.com
  • 送信元: Microsoft

JavaScript window.location.href でリダイレクト。
前者は Tencent 登録、Shopify 収容。後者は Alibaba 登録、Cloudflare 収容。

tbajq.com.              300     IN      A       23.227.38.65

From の zg120k.com はフィッシング詐欺メイル送信用ドメインと見て差し支えないように思われる。
SPF、DKIM ともに pass。これは com.top 登録、Cloudflare DNS。

hziudv.zg120k.com.      300     IN      TXT     "v=spf1 a mx ip4:128.251.8.0/24 ~all"
hziudv.zg120k.com.      300     IN      MX      10 hziudv.zg120k.com.
hziudv.zg120k.com.      300     IN      A       128.251.8.18
comments powered by Disqus