ブログ記事288件
2通目も『docomo』の成りすましで、06時26分に入っていた><2通連続で、『docomo』付帯情報だけは、『Docomo』とスペルの先頭だけが大文字でしたが^^;"Docomo"<momoko.terrarj@loop31.yuxuanzhao.com>この頭文字が大文字の『Docomo』の詐欺メールのドメインも不正ドメインの様で、どこにも該当データは見つからず。不正ドメインが、一番追跡しにくいからなのでしょうね・・・それにしても・・・ひとつ前の『docomo』の詐欺メ
本日2通目が、正常メールホルダーに紛れてました^^;14時24分でした!!2通目は、改ざんメールでしょうか・・・『Apple』の成りすましで、クラウドサービスの課金請求が。「Apple」が運営している『iCloud』のメールですが、ドメインは、なんと!!大手ホームセンターの「株式会社カインズ」ではないですか♪"iCloud+"<info@ma.cainz.com>お世話になっているカインズでも、配信されたメールが盗まれて、改ざん、そして詐欺メールとして再配信されちゃいましたか
土曜日も、闇のお仕事の様で・・・05時14分に1通目が><不正で創作した、長ったらしいドメインに、相変わらず愛称としか思えないユーザメールアドレスで・・・1通目は、またもや『docomo』の成りすましの詐欺メールで^^;"docomo"<tsubasa.luna631@aeridawn38.uncoveredsheets.com>メールのプロバイダーも、不正ドメインや認証情報で、振り分け正誤が高くなってきた感じが!!いいことです。メールアドレスのドメインと、付帯情報だけで、十
日の出よりも早い、05時17分にお出ましじゃ^^;ドメインを検索しても、直接的な同等ドメインは出てこなかったですが、一番近しい会社は、「株式会社MKSPORTS」になりそう・・・山口県のバドミントン・テニス専門ショップの様です。実在する会社組織のドメインに、追加した創作ドメインの様な・・・"Amazonプライム会員サービス"<***.▲▲▲@gamma06.i-mksport.com>フィッシングが多い「Amazon」なので、Amazon以外のドメインは、確定的に詐欺メール
日曜日もか・・・16時25分に来ちゃった><本文を見ないと何の支払い??と思っちゃうフィッシングですが、『Amazon』の成りすましでした。最近同じ輩の詐欺メールも、『.cn』が多くなってきてます。国内会社の配信したメールの搾取と改ざんも見受けられますが・・・今回のドメインもドメイン検索ではヒットなし^^;それでも、『.cn』中国の主要ドメインは即削除に!!"Amazon"<info.koygx@xiangyaozu.cn>付帯情報だけが『Amazon』ですもんね^^;相変
19時48分受信でした^^;どこかのメールを横取りして、書き換えた・・・『Amazon』の成りすましのフィッシングメールです。成りすましと言うより、「成りそこない」のフィッシングメールと言った方が正しいかもです。なんたって、これ(下段)だもんね^^;"Amazon.co.jp"<group.info@chunichi.co.jp>ドメインの『@chunichi.co.jp』は、株式会社中日新聞社そのモノです。どこかへ出したメールを横取りし、改ざんして、
スマホや携帯電話が「NTTDocomo」の方、ご注意を!!!14時02分のフィッシングメールは・・・『NTTドコモ』のなりすましでした。ここ1か月で、休日や祝祭日にまとめて送付されて来たフィッシングメールが、平日にシフトした感じです。迷惑千番の輩も、休日や祝祭日は、極力休みにしたのか^^:相変わらず、頭隠して尻隠さずのメールアドレスです。名前シリーズはそれとも、送信者のユーザアドレスの一部なのか・・・以前から届いているユーザアドレスの流れそのモノ『asuka_yah』になっています
06時17分><正常ネールフォルダーにも入っていた@@まだ、フィルター甘いなぁ・・・11時に届いたメール本文と同等の『docomo』の成りすましで。差出ドメインと通過サーバーだけが異なる。毎度の詐欺メールです。"docomo"<mai.hana4i@rin10.by-kaiyuntiyu.com>『by-kaiyuntiyu.com』は登録外でデータベースにも登録なしでしたので、不正ドメインの様です。『docomo』のドメインではないことは、見ればわかる・・・即削除ですね^
03時54分と04時23分に2通、税務署の詐欺メールを入れて3通でしたこの2通は、残念ながら正常メールフォルダーに入ってました^^;同じ企業名の2通は、『docomo』の成りすましです。時間の早い方は、03時54分メールタイトルは・・・『10周年ありがとう!1,000pt進呈キャンペーン実施中』"docomo"<natsumi_silent2005@mail03.loca-vacances.com>『docomo』と名乗っても、不正なドメインで詐欺メールのモノにですね
09時49分にも、相変わらず多い『Amazon』の成りすましが><このフィッシングメールメールのドメイン『@mail.benesse.co.jp』も「株式会社ベネッセコーポレーション」が送信したメールを搾取し、改ざんしたメール。"Amazoncojp"<challengeschool-p@mail.benesse.co.jp>毎度のことで、付帯情報だけが、『Amazoncojp』なので、ドメインは、「Amazon」が利用している者とは別物で、明らかなフィッシングメールに。
10時18分の受信。相変わらず、何とかの一つ覚え・・・の様なフィッシングメールが^^;何度出しても、引っかかることはない、明らかに『NTTドコモ』のメールじゃない成りすましってバレバレのアドレスで・・・"NTTdocomo"<ren_doc@manage07.hopelineradio.com>『hopelineradio.com』って、医療従事者などのエッセンシャルワーカーを支援・応援する、メッセージラジオを運営しているドメインです。厳しい状況化で働く人たちへの、感謝のメッ
09時12分に、相変わらず意味不明のタイトル『特典メール認証・・・』でやってきた詐欺メール^^;この中国ドメイン『sjaonrl.cn』も、アングラドメインを扱っているドメイン売買の出の様でした。"visajapan"<dmail-fsighal@sjaonrl.cn>付帯情報だけの『visajapan』で成りすましです。sかも、『visajapan』は、旧名称です。(現在は「VJA」です)VJAが用いているドメインアドレスは、vpass.ne.jpやsmb
本日(11月13日)深夜01時26分に入っていた、『信用金庫協会』の成りすましのフィッシングメールです。本文は開封せずに、タイトルと下記のメールアドレスだけ確認できましたら、即刻削除対象のメールです。"信用金庫協会"<recommend@jleague.jp>~~~メールの認証情報SPFPASS(IP:35.194.249.139,ドメイン:mail16.ericpankeprints.com)DKIMエラーDMARCFAIL35.194.249.139
5通目・・・^^;15時35分にも!!中国ドメイン『.cn』の『株式会社ジャックス』の成りすましで><目立つよね。『.cn』のドメインは。メールを開かなくても、アドレス見て、『.cn』で即削除できちゃうくらい。詐欺の代名詞の様な・・・"株式会社ジャックス"<ad-gmjktn@btwenbw.cn>ドメイン調べるのも疲れちゃったから。今回はパス!!ジャックスのドメインじゃないので即削除でした^^~~~メールの認証情報SPFPASS(IP:150.5.130.229
23時54分これで4通目のフィッシングメールです><『Pairs』って何だろう…と検索してみたら、北米に本社を構えている、世界最大級のマッチングアプリ企業の様でした。日本でも「株式会社エウレカ」として運営しているみたいです。"Pairs運営チーム"<info@maxsucc.com>縁も所縁もない、ドメインも登録されていないメールで、明らかにフィッシングそのものですね。即削除しちゃいいました!!!~~~メールの認証情報SPFPASS(IP:23.251.234
また「docomo」か・・・いや、違いました!!4通目は、『Amazon』の成りすましでした^^;こちらも、この業界では最多の成りすましでしょうね^^;正常メールフォルダーに紛れ込んでいると、ホンと分からないです><"Amazoncojp"<contact.ec@kimijimaya.co.jp>このドメイン『@kimijimaya.co.jp』は、横浜の老舗酒屋「株式会社横浜君嶋屋」のドメインだった!!顧客から問い合わせが来たメールに対応したメールを搾取したのでしょう。
本日の明け方、03時38分に入っていた!!フィッシングメールを見落としてた。これも、迷惑メールボックスではなく、正常のメールボックスだった^^;~~~今回は、搾取されたドメインでした。会社は、富士急行株式会社(富士急グループ)のドメインを使っています。"JAセキュリティシステム"<fujiyamaresort@fujikyu.co.jp>富士急行(株)がJAネットバンクの代理店をしているわけでもないので、即刻削除です。タイトルや、メールアドレスの付帯情報だけで、騙され
本日のお昼少し前に受信です。きっと、この前後に大量なメールが同じ表題で飛び交ったのでは・・・(2025/09/23火11:20)~~~表題では、どこのシステムが更新なのか分からないが、送りてのメールアドレスで、JAの成りすましと言うことが分かるフィッシングメールです。HTMLツールで生成したメールでした。以前届いたJAネットバンクと同じ組織の様な・・・きっと同じだと思います。~~~送信メールアドレスは、"ᒍꓮアカウント"<support@vvv15.b4mt.icu>
3通目^^;11時20分にまた『Amazon』の成りすましで><明け方に来たばかりなのに・・・『Amazon』なのに、『@resty.jp』のドメインで・・・resty(レスティ)って、飲食店向けの予約管理や・顧客管理システムを提供、システム運営している、「株式会社EPG」のメールドメインでした。"Amazoncojp"<info@resty.jp>顧客などに送付したメールを搾取して、改ざんした詐欺メールです。詐欺メールでも、こう似たような内容で、次から次に送られてくると
12時13分また『docomo』の成りすましの詐欺メールだ><成りすました会社名で、立て続けに来たら、分からない人でも、なんだか」怪しい」と勘づくと思いますが・・・考えることなく、ただひたすら言われたことを粛々とこなす輩・・・と言う感じがします。"docomo"<akari.takewz@alpha06.jbtswkj.com>『jbtswkj.com』自体が登録外で不正ドメインは必須ですね。類似のドメインも見当たらなかったので、過去のフィッシングで利用した不正ドメインの改変なの
17時21分、最近日中か夕方近辺でもチラホラと舞い込んでくるフィッシングメールです。出所は、毎回同じ輩だと思われる中国ドメイン『.cn』です。何度か舞い込んでいる『ポケットカード』の成りすましですが、毎回同じパターンですね。送信元のドメイン『usxh.cn』は、中国では、大手の国際物流及びECサービスを展開している「USZCNLLC」という輸送会社の大手です。"ポケットカード"<report.lkjifxd@usxh.cn>相変わらず付帯情報だけが『ポケットカード』で、即ば
07時32分に3通目が><これも比較的多い『docomo』の成りすましでした。そして、ここ最近の送信ドメインの傾向は、『.cnm』ですが、実在する商用のドメインではない、不正に取得もしくは、組み合わせたドメインを使っているようです。ドメイン登録もないために、迷惑メールフォルダーに入ってくれるので、助かりますが!!"docomo"<emi.plainai@flux18.allstarcleanersga.com>あからさまにこの長いメールアドレスを見て、誰も「NTTドコモ」のメール
14時09分のタイムスタンプで、『VISA』の成りすまし、詐欺メールが。最近あからさまに使う『.cn』の中国トップドメインアドレスで、登録データベースでは、ヒットしないドメインが多いです。『@tajchds.cn』自体は、ヒットしませんでしたが、このドメインが用いられた形跡があるIPv4アドレスがサーバーに残っていました。そのIPv4が『35.187.209.31』です。このIPは、台湾を拠点とした、データセンターで、またもや「GoogleCloudPlatform(GCP))の設備
今日は皆無だ\(^o^)/と思った矢先に・・・15時59分に入ってきた、『Amazon』bの成りすましが><今度は返金だって。このメールも途中で盗まれて、フィッシングの内容や、宛先を全て改ざんされたようです。メールのタイトルを見ると・・・『确認』になってまずね。簡体字(中国語の漢字表記)のままで・・・日本語だと「確認」が正しいのですが、気付くことがない、日本人以外(おそらく中国語で生活している国籍)だからでしょうね。"Amazoncojp"<i-net.ticket@ml.
昨日の詐欺メールは0通だった反動か・・・4通目も正常メールフォルダーに舞い込んできました><15時50分の詐欺メールは、『Saisonカード』の成りすましで。確か、以前に来たときは、「クデセゾン」と脱字か間違えか、見本後が今い理解していないのか・・・そんなタイトルでしたが、今回は、不慣れなカタカナを止め英字で!!ところが・・・メールタイトルを見て・・・笑ってしまいました♪『Saisonカードからのお知らせ:次回のお』脱字?欠落?やはり日本語が理解されていないという事だと思いますが・・
12時41分に2通目の『Vpass』の成りすましが、入っていました^^;『Vpass』って、Visa/Mastercard会員専用のWEBサービスの名称なんですね。利用してないので、分からなかったです^^;"Vpass"<no-reply@smtp12.mail8.sw123cdnhk.top>このドメインは、どこのドメイン登録を検索しても出てこない、不正なドメインと言えます。そして、この『.top』ドメインの管理場所が中国であること、そして、『.top』のドメインがネット上で
15時04分に入って、即削除に!!!また「Amazon:・・・更なる悪の手のお誘いは・・・「5千円のギフトカード」だって!!なんでももらえる夢のメール・・・その裏には、暗証番号などの引換が・・・これに乗ってら、あっと言う間に、数百万、数千万をだまし取られてしまうことも!!ご注意を。"Amazoncojp"<otayori@kubara.co.jp>今回は、実在する会社のドメイン『@kubara.co.jp』を搾取した改ざんメールえす。『@kubara.co.jp』を登録
3通目は・・・『日本郵便』の成りすましが、これもあからさまに詐欺だと分かるドメイン違いで^^;日本郵便株式会社の用いるドメインはさいとでもメールでも、「japanpost.jp」が用いられています。メールには、このドメインにサフィックスがついて、「pf.japanpost.jp」や「id.pf.japanpost.jp」など・・・に。"日本郵便"<ad.zzzmheq@ipusi.cn>送られてきた、このドメイン『@ipusi.cn』も実在する団体も企業もなし。不正ドメインで不
14時38分に4通目^^;ドメインも初めて・・・『.mobi』は、mobile(モバイル)機器専用の端末で、最適な閲覧ができるサイト(Web)で用いられているドメインです。それをメールドメインにしてしまうとは・・・"LІNЕ"<no-reply@mail14.mail08.rnsq17.mobi>詐欺の輩は、インターネットの慣習などは考慮せず、送信できることはなんでもござれなのでしょうね。益々ネット秩序が欠けていく・・・><~~~メールの認証情報SPFPASS(
09時33分に2通目『ΑppleiСloud』の成りすましで・・・"ΑppleiСloud"<no-reply@smtp2.mail25.scdiolmjsquz.top>『scdiolmjsquz.top』は該当なしですが、メール認証のDKIMが無しだったので、どこかのメールを搾取して、ドメインも書き換えたのかもしれません。いずれにしても、『Apple』のドメインではないことだけは誰が見ても分かると思いますので、この手のメールは即削除に!!!~~~メールの認証情報