どこにでもいるような普通の一般人が、たまに自分用メモを書いてる。

佐川急便を詐称するフィッシング詐欺

日付:
タグ:

Received: from MCMe.com (static-198-210-38-158.wireless.unwiredbb.net. [198.210.38.158])
From: "佐川急便(配達予定)"
Subject: 【重要】佐川急便 配達通知

佐川急便
配達日程のご確認と調整のお願い
通知日: 2025-06-08
【至急対応のお願い】

お荷物の配達につきまして、ご確認とご対応が必須となっております。ご不在の場合の再配達を避けるため、お早めにご対応ください。
お荷物は配送センターに保管されています
配達希望日時の指定がない場合、通常スケジュールで配達されます
ご不在の場合は再配達の手続きが必要となります
配達日時の指定?変更はこちらから

お客様のご都合に合わせた配達日時を今すぐ指定いただけます。

配達日程を確認 変更する (https://0123.axuitpkj.group/1234)

※上記ボタンが動作しない場合は、以下のURLをコピーしてブラウザに貼り付けてください
  • フィッシングサイト: *.axuitpkj.group
  • フィッシングサイト: tiag.asia
  • フィッシングサイト: taetykux.group

*.axuitpkj.group から HTTP ステータスコード 301 でリダイレクトしている。
tiag.asia は Cloudflare でフィッシング警告が出るようになっていて、後にリダイレクト先が taetykux.group に変更された。

  • お名前.com (GMO)、Alibaba で登録されたドメイン名を使用
  • Cloudflare による実 IP アドレス隠蔽
  • メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
  • メイルには数字サブドメインを記載 (FQDN 単位ブロック回避を意図? 宛先追跡の可能性も)
  • Envelope-From は4文字 .com ドメイン名
  • Date ヘッダーのタイムゾーンが +0800 (中国。日本は +0900)
  • クレジットカード情報の入力を求める

ここ数日の定番だが、今回はメイル記載のドメイン名が .group だった。登録はいつも通り Alibaba。

JAネットバンクを詐称するフィッシング詐欺

日付:
タグ:

Received: from mail3.saboresencompania.com (mail2.sxrl5.com. [107.174.11.203])
From: "JAネットバンク" <no-reply@saboresencompania.com>
Subject: お取引の確認が必要です

平素は、JAネットバンクをご利用いただきまして、誠にありがとうございます。

最近、お客さまの口座で取引承認エラーが記録されています。ご利用端末:Chrome

▼詳細をチェック
https://ja-dlare05.com

注意:ご対応がない場合、口座が制限されます。

よくあるご質問
Q: 確認に費用はかかりますか?
A: 無料でご確認いただけます。

確認期限:2025年6月8日23:59まで(JST)

session_id:ZX9D2NWTD

通知番号:FB97D972-F627-4B67-FD67-64A4EC83F19E

送信日時:2025年6月8日 12:59:11

このメールは、2025年6月8日時点で「JAネットバンク」にご登録のメールアドレスへお送りしております。

ご不明な点がございましたら、下記までご連絡ください。

JAネットバンクヘルプデスク 0120-058-098
これからもJAバンクをよろしくお願いします。
  • フィッシングサイト: ja-dlare05.com

全日本空輸 (ANA) を詐称するフィッシング詐欺

日付:
タグ:

Received: from wmak.com ([67.238.150.83])
From: "ANA サポート"
Subject: 重要なお知らせ: 未加算マイルについて

ポイント情報のお知らせ

会員 様

いつも当社サービスをご利用いただき、誠にありがとうございます。

現在のポイント残高
9,250 ポイント

次回有効期限: 2025年6月8日(土)

ポイントの有効期限が近づいておりますので、お早めにご利用ください。

ポイント詳細を見る (https://0123.jxwivp.asia/1234)

※本メールはポイントサービスをご利用のお客様にお送りしております。

※メールの配信を希望されない場合は、こちら (https://2345.jxwivp.asia/3456) から配信停止設定が可能です。

 2025 株式会社サンプル All Rights Reserved.

〒100-0005 東京都千代田区丸の内1-1-1
  • フィッシングサイト: *.jxwivp.asia
  • フィッシングサイト: bllip.asia

*.jxwivp.asia から HTTP ステータスコード 301 で bllip.asia にリダイレクトしている。
リダイレクト先は昨日と同じようだ。

  • お名前.com (GMO)、Alibaba で登録されたドメイン名を使用
  • Cloudflare による実 IP アドレス隠蔽
  • メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
  • メイルには数字サブドメインを記載 (FQDN 単位ブロック回避を意図? 宛先追跡の可能性も)
  • Envelope-From は4文字 .com ドメイン名
  • Date ヘッダーのタイムゾーンが +0800 (中国。日本は +0900)
  • クレジットカード情報の入力を求める

ここ数日の定番。


同日に2通目が来た。

Received: from ajyb.com ([38.49.80.88])
From: "ANA サポート"
Subject: 重要なお知らせ: 未加算マイルについて

ポイント有効期限のご案内

サンプル会員 様

平素は格別のご愛顧を賜り、厚く御礼申し上げます。

株式会社サンプル ポイントサービス担当でございます。
現在の保有ポイント
9,670 ポイント
有効期限
2025年6月8日(土)23:59 まで

お客様のポイントの有効期限が近づいておりますことをお知らせいたします。

ポイントを有効にご活用いただくため、有効期限までにご利用いただけますようお願い申し上げます。

ご利用可能なサービスや商品の詳細は、会員専用ページにてご確認ください。

ポイントを確認する (https://0123.spyhcdxf.group/1234)

※ 本メールはポイントサービスのご利用会員様にお送りしております。

※ 本メールは送信専用アドレスより配信しております。返信いただいてもご回答できませんのでご了承ください。
株式会社サンプル

〒100-0005 東京都千代田区丸の内1-1-1 サンプルビルディング 5階

Email: info@sample.co.jp

Copyright 2025 Sample Corporation. All Rights Reserved.

メイル本文はなんというか、これで引っかかる奴いるの? って感じになってきた。

  • フィッシングサイト: *.spyhcdxf.group
  • フィッシングサイト: lzccjyhr.group

*.spyhcdxf.group から HTTP ステータスコード 301 で lzccjyhr.group にリダイレクトしている。

今日は佐川急便を詐称するもので .asia と .group が混在していたり、今回はどちらも .groupだったり。

全日本空輸 (ANA) を詐称するフィッシング詐欺

日付:
タグ:

Received: from semi.net (syn-096-028-131-175.res.spectrum.com. [96.28.131.175])
From: "ANA サポート"
Subject: 重要なお知らせ: 未加算マイルについて

ポイント残高のご案内

会員 様

平素よりご利用いただき誠にありがとうございます。
ポイントの有効期限まであと14日となっております。期限内にご利用ください。

現在のポイント残高
7,150 ポイント

有効期限: 2025年6月7日 (土)

※ご注意ください:

当社はメールにてパスワードやクレジットカード情報の入力をお願いすることは一切ございません。
不審なメール 電話にはご注意いただきますようお願い申し上げます。

詳細を確認する (https://0123.ydvoun.asia/1234)

※ボタンが動作しない場合は、URLをコピーしてブラウザのアドレスバーに直接貼り付けてください

本メールは送信専用アドレスから配信されております。

本メールに心当たりのない場合や配信停止をご希望の方は、お問い合わせ窓口 (https://2345.ydvoun.asia/3456) までご連絡ください。

株式会社サンプル
〒100-0005 東京都千代田区丸の内1-1-1
TEL: 03-1234-5678 (受付時間 10:00-18:00 土日祝除く)

プライバシーポリシー

Copyright  2025 Sample Inc. All Rights Reserved.

「株式会社サンプル」……。

  • フィッシングサイト: *.ydvoun.asia
  • フィッシングサイト: bllip.asia
  • 送信元: Charter Communications

*.ydvoun.asia から HTTP ステータスコード 301 で bllip.asia にリダイレクトしている。

  • お名前.com (GMO)、Alibaba で登録されたドメイン名を使用
  • Cloudflare による実 IP アドレス隠蔽
  • メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
  • メイルには数字サブドメインを記載 (FQDN 単位ブロック回避を意図? 宛先追跡の可能性も)
  • Envelope-From は4文字 .com ドメイン名
  • Date ヘッダーのタイムゾーンが +0800 (中国。日本は +0900)
  • クレジットカード情報の入力を求める

ここ数日の定番。

当社はメールにてパスワードやクレジットカード情報の入力をお願いすることは一切ございません。

でも「本人認証」と称してカード情報の入力を求めるんだよね。

Amazon を詐称するフィッシング詐欺

日付:
タグ:

Received: from TMqY.com ([74.221.122.115])
From: "日本アマゾンに関するお知らせ"
Subject: 【Amazon】お客様のアカウント情報の確認をお願いします

平素よりAmazonをご利用いただき、誠にありがとうございます。

お客様のアカウントに関する一部情報の確認が必要となっております。以下のボタンよりご確認をお願いいたします。

アカウント情報を確認 (https://0123.dezris.asia/1234)

この確認はセキュリティ保護の一環として行っております。ご対応いただけない場合、アカウントのご利用に制限がかかる可能性がございますので、あらかじめご了承ください。

本メールは送信専用です。ご返信いただいてもお答えできませんのでご了承ください。
? 2025 Amazon
  • フィッシングサイト: *.dezris.asia
  • フィッシングサイト: awhoy.asia
  • フィッシングサイト: xeui.asia

*.dezris.asia から HTTP ステータスコード 301 でリダイレクトしている。

  • お名前.com (GMO)、Alibaba で登録されたドメイン名を使用
  • Cloudflare による実 IP アドレス隠蔽
  • メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
  • メイルには数字サブドメインを記載 (FQDN 単位ブロック回避を意図? 宛先追跡の可能性も)
  • Envelope-From は4文字 .com ドメイン名
  • Date ヘッダーのタイムゾーンが +0800 (中国。日本は +0900)
  • クレジットカード情報の入力を求める

ここ数日の定番。

全日本空輸 (ANA) を詐称するフィッシング詐欺

日付:
タグ:

Received: from a6gv.com (186-89-181-166.mobile.uscc.net. [166.181.89.186])
From: "ANA サポート"
Subject: 重要なお知らせ: 未加算マイルについて

ANAマイレージクラブ

ANAマイレージクラブ会員 様

平素よりANAマイレージクラブをご利用いただき、誠にありがとうございます。

お客様に未加算のマイルがございますので、お知らせいたします。
8,150 マイル

有効期限: 2025年6月7日(あと1日)

【マイルのご利用例】

    国内線航空券: 東京(羽田)~大阪(伊丹)片道 10,000マイル
    国際線ビジネスクラスへのアップグレード
    ANAショッピングでの商品交換

マイルの有効期限が迫っておりますので、お早めにご利用ください。

マイルを確認?利用する (https://0123.jexcb.asia/1234)

※ マイルの有効期限は獲得月の翌月から36ヶ月間となります

※ 本メールは送信専用となります。ご返信いただいてもお答えできませんのでご了承ください

※ お心当たりのない場合は、大変お手数ですが下記カスタマーセンターまでご連絡ください

ANAマイレージクラブ カスタマーセンター: 0120-029-333 (9:00~17:00)

2025 全日本空輸株式会社 All Rights Reserved.

〒105-7133 東京都港区東新橋1-5-2
  • フィッシングサイト: *.udsrc.asia
  • フィッシングサイト: kwmhd.asia

*.udsrc.asia から HTTP ステータスコード 301 で kwmhd.asia にリダイレクトしている。

一昨日の佐川急便を詐称するものとほぼ同じシステムのようだ。
ドメイン名は GMO ではなく Alibaba での登録に変わっている。

  • お名前.com (GMO)、Alibaba で登録されたドメイン名を使用
  • Cloudflare による実 IP アドレス隠蔽
  • メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
  • メイルには数字サブドメインを記載 (FQDN 単位ブロック回避を意図? 宛先追跡の可能性も)
  • Envelope-From は4文字 .com ドメイン名
  • Date ヘッダーのタイムゾーンが +0800 (中国。日本は +0900)
  • 「0.30円」支払いのためと称してクレジットカード情報の入力を求める

もうこのシステム定番化してないか?

ヤマト運輸を詐称するフィッシング詐欺

日付:
タグ:

Received: from y720.com (65-102-182-243.tukw.qwest.net. [65.102.182.243])
From: "ヤマト運輸 お届け通知センター"
Subject: 【ヤマト運輸】お届け予定のお知らせ

ヤマト宅配便
配達日時のご指定について

平素はヤマト宅配便をご利用いただき、誠にありがとうございます。

お客様宛の荷物をお届けにあがりましたが、ご不在のため配達ができませんでした。

ご対応のお願い

お手数ですが、以下の手続きをお願いいたします:

    1. 配送先情報のご確認
    2. ご都合の良い配達日時の指定 

お荷物は最寄りの配送センターで保管しております。
配達日時を指定する (https://0123.udsrc.asia/1234)

ご不明な点がございましたら、カスタマーサポートまでお問い合わせください。

ヤマト運輸株式会社
  • フィッシングサイト: *.udsrc.asia
  • フィッシングサイト: kwmhd.asia

*.udsrc.asia から HTTP ステータスコード 301 で kwmhd.asia にリダイレクトしている。

一昨日の佐川急便を詐称するものとほぼ同じシステムのようだ。
ドメイン名は GMO ではなく Alibaba での登録に変わっている。

  • お名前.com (GMO)、Alibaba で登録されたドメイン名を使用
  • Cloudflare による実 IP アドレス隠蔽
  • メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
  • メイルには数字サブドメインを記載 (FQDN 単位ブロック回避を意図? 宛先追跡の可能性も)
  • Envelope-From は4文字 .com ドメイン名
  • Date ヘッダーのタイムゾーンが +0800 (中国。日本は +0900)
  • 「0.30円」支払いのためと称してクレジットカード情報の入力を求める

JAネットバンクを詐称するフィッシング詐欺

日付:
タグ:

Received: from mail ([116.80.62.92])
From: "JAネットバンク"
Subject: 振込(出金)、ATMのご利用(出金)利用停止のお知らせ。

いつもJAネットバンクをご利用いただきありがとうございます。

この度JAネットバンクのご利用を停止させていただきましたのでご連絡いたします。

ご不明な点がございましたら、下記までご連絡ください。

https://www.jabank.jp/ja/tops/index/8692000 (https://reseaumarpbf.org)

※本リンクはログイン後ご利用ください。

これからもJAバンクをよろしくお願いします。
  • フィッシングサイト: reseaumarpbf.org
  • フィッシングサイト: jubilinux.org
  • 送信元: NTTPCコミュニケーションズ

reseaumarpbf.org から http-equiv=“refresh” で jubilinux.org にリダイレクトしている。
jubilinux.org では (たぶん接続元の IP アドレスやブラウザーによって) HTTP ステータスコード 302 でリダイレクト先を分けているようだ。私の環境では localhost へのリダイレクトになっていた。

佐川急便を詐称するフィッシング詐欺

日付:
タグ:

Received: from YuXf.com (44-248-182-166.mobile.uscc.com. [166.182.248.44])
From: "佐川急便株式会社"
Subject: 佐川急便 - 配送情報のご案内

佐川急便
再配達のご案内

佐川急便です。いつもご利用いただき誠にありがとうございます。

お荷物のお届けに伺いましたが、お客様が不在のため一時的に持ち戻りいたしました。

下記の手続きにて再配達の時間指定をお願いいたします。

お荷物情報

最初の配達日時: 2025年6月4日

再配達希望日時: お客様指定
再配達の時間指定をする (https://0123.oywltj.sbs/1234)

佐川急便株式会社

〒600-8458 京都市下京区東塩小路町681番地

このメールは配信専用です。返信いただいてもお答えできません。
メール通知の設定変更 (https://2345.oywltj.sbs/3456)
  • フィッシングサイト: *.oywltj.sbs (www. 以外。www. にはダミーサイトが入っている)
  • フィッシングサイト: mpvuuuxy.tokyo
  • フィッシングサイト: fyuip.asia

*.oywltj.sbs から HTTP ステータスコード 301 でリダイレクトしている。
リダイレクト先は当初 mpvuuuxy.tokyo だったが、後に fyuip.asia に変更された。

昨日の東京ガスを詐称するものと同じシステムを使っているようで、一致点が見られる。

  • お名前.com (GMO) で登録された .sbs、.tokyo ドメイン名を使用
  • Cloudflare による実 IP アドレス隠蔽
  • メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
  • メイルには数字サブドメインを記載 (FQDN 単位ブロック回避を意図? 宛先追跡の可能性も)
  • Envelope-From は4文字 .com ドメイン名
  • Date ヘッダーのタイムゾーンが +0800 (中国。日本は +0900)
  • 「0.30円」支払いのためと称してクレジットカード情報の入力を求める

メイル記載の URL はサブドメインとパスにランダム? な数字列がついている。12345678.oywltj.sbs/98765432 といった形式。長さもまちまち。
サブドメインとパスの数字列組み合わせで宛先追跡をしている可能性がある (ので引用文は 0123 などのダミーに差し替えている)。
//.oywltj.sbs/ からリダイレクトされるように設定しているようだ。

東京ガスを詐称するフィッシング詐欺

日付:
タグ:

Received: from PvVF.com (syn-097-085-010-024.res.spectrum.com. [97.85.10.24])
From: "東京瓦斯株式会社"
Subject: 東京ガス 料金支払いのお知らせ

東京ガス
ご利用料金のお支払いについて

平素より東京ガスをご利用いただき誠にありがとうございます。

今月分のガス料金のお支払い期限がまもなく終了となります。
 
お支払い詳細のご確認はこちら

東京ガスマイページで詳細をご確認いただけます
東京ガスマイページへアクセス (https://0123.vjxoby.sbs/1234)

※ログインには会員IDとパスワードが必要です

お支払いがお済みでない場合は、お早めの手続きをお願いいたします。

引き続き東京ガスをご愛顧賜りますようお願い申し上げます。

本メールは送信専用アドレスから配信されています

ご返信いただいてもお答えできませんのでご了承ください

東京ガス All Rights Reserved.
  • フィッシングサイト: *.vjxoby.sbs
  • フィッシングサイト: opjjko.sbs
  • フィッシングサイト: zkfyfgum.tokyo
  • フィッシングサイト: skshty.sbs
  • 送信元: Charter Communications

*.vjxoby.sbs から HTTP ステータスコード 301 でリダイレクトしている。
リダイレクト先は時間経過? で変更されるようだ。 フィッシングサイトのドメイン名はすべて GMO での登録、Cloudflare で実 IP アドレスを隠蔽している。