掲示板

今日のフィッシングメール(随時追加予定)

amafhis.png

Amazon.co.jp アカウント所有権の証明(名前、その他個人情報)の確認

……変数の置換ができていない(´・ω・`)
「異常なログインIP:[RAND_IP]」って事は1.1.1.1とか192.168.0.1とか出るのかねぇ(笑)


27 件のコメント
1 - 27 / 27
こういうの来るとググって出たamazonサイトの注文履歴が出るかやってみる。
pasorin
pasorinさん・投稿者
Gマスター

etcphis.png

※画像はうちに来たやつ。過去30日に3通来てる
ETC 利用照会サービスをかたるフィッシング (2021/09/07)
https://www.antiphishing.jp/news/alert/etc_20210907.html

私、ETCカードほとんど使ってないからなぁ^^;

先日VIEWカードのETC更新カード届きましたが、VIEWのETCは一回も使ったことなしww
※本来VIEWカードのETCカードは追加料金がかかるから更新カードが来たのでしょうけど、これの親カードはVIEWリボカードでETCカード無料w
フィッシングメールの購読が趣味なんですねえ・・・・・

192.168.0.1 ハッキング?
pasorin
pasorinさん・投稿者
Gマスター

>> 1953生まれ さん

趣味ではないですが、勝手に送り付けられるのでww
※一週間に一度は迷惑メールフォルダ見て偽陽性のメールの救い出ししないといけないし
microsoftstoreemail.comから来た【期間限定】
Surface Go 2 キーボード (12,980 円相当) が無料!のメール
storeemail.microsoft.comじゃないのか?と調べたら

https://www.microsoft.com/ja-jp/store/b/actofspecifiedcommercialtransactions
の特商法の一番下にあったし、

Trend Micro Site Safety Centerで
調べてマジモンだった。
https://global.sitesafety.trendmicro.com/index.php
pasorin
pasorinさん・投稿者
Gマスター

rakuphish.png

文章うまく作ればもっと引っかかると思うなぁw
pasorin
pasorinさん・投稿者
Gマスター

iclPhi.png

10TBのクラウドストレージの契約かぁ。大変だなぁ(棒よみ
Appleアカウントは持ってますけど、別メールアドレスだし、仮にこのメアドでAppleアカウント作られても決済用のクレジットカード情報まで得ないと、私に被害は及ばないでしょう(第三者カードを使って巻き込まれる可能性はありますが、こういう不正が多い中で私に追求が来る可能性はすごく低い)。
pasorin
pasorinさん・投稿者
Gマスター

2110mercari.png

フォントがおかしい事に気づかないのは中華圏の人だ!
とはいえ、送信元IPはNTT DATA所轄みたい。
pasorin
pasorinさん・投稿者
Gマスター
申し込み不要でランダムに選ばれるそうです(大笑)

件名: ≪docomo現金ばらまきオータムBIG≫に当選しました!

おめでとうございます!あなたは今年の【当選者】です!
(オータムBIGは、当社端末をご利用のお客様の中から、ランダムに当選者が選ばれる定例抽選会です。)

毎年恒例ビッグなおこづかい、下記景品の中から必ず何かが当たる!
参加方法はURLをタップするだけ!
さあ、あなたの当選結果はいかに!?今すぐチェック!

▼当選結果発表▼
http://6yyjfax9.work/ホゲホゲ

ドメインはお名前.comで登録されていて、IPアドレスはさくらインターネット。
pasorin
pasorinさん・投稿者
Gマスター

2110spam.png

サポセンを名乗るには文章おかしい、Fromのメールアドレス偽装もされていない。

「【ホゲホゲ 】インターネットサービスをご利用いただきありがとうございます。

メールアドレスは 【 トンヌラ 】 で、削除のフラグが付けられています。

以下のリンクをたどって、サービスをアップグレードしてください.

https://ホゲホゲ/directory/application/folder/bin/_login?wm=トンヌラ

今後もよりよいサービスをお客様に提供できるよう専心努力してまいります。

 引き続き変わらぬご愛顧を賜りますようお願い申し上げます」
pasorin
pasorinさん・投稿者
Gマスター

2111merphi.png

本文にまで釣り針とはww

現在メルカリでは、皆さまにより安心・安全にアプリをご利用いただけるよう各機関と連携のうえマーケットの健全化に努めており、利用規約「第5条」に基づき、随時お客さまのご本人確認やご利用状況の確認を実施しております。

《メルカリ利用規約》
https://www.mercaripp.com


規約を見ようとすると引っかかるというのはなかなか珍しいですな。なお、すでにドメイン消されているもよう(WHOISでDeleted And Available Againとなっている)。
pasorin
pasorinさん・投稿者
Gマスター

2111spam2.png

>I am the chairman of the contract award committee of the ministry of Petroleum NNPC and Energy here in Nigeria.

一行目で「ナイジェリア詐欺」とわかるものっていまだに来るんかい!
pasorin
pasorinさん・投稿者
Gマスター

2112Phish1.png

「amaozn」ってなんだー!
pasorin
pasorinさん・投稿者
Gマスター

2112Phish2.png

これはチョットヤバイ。というのも「買って売っておトクキャンペーン」はかつてメルカリで実際にやったキャンペーンなので、またやるのか? とクリックしちゃう感じ&どうも流用なので文面も自然。

リンク先も「https://mercari.co.jp.login.*******.com/」とまあまあ自然な上に画面表示のURLと実際に飛ぶURLが別(画面表示は「https://jp-news.mercari.com/2021/11/25/BuySellCPN/」)。さらに配信停止ページURLもフィッシングサイト。
pasorin
pasorinさん・投稿者
Gマスター

2112MercariPhish.png

これもスタイルがいいので、かつて送られたメールを再利用している感じですね。
この手のは……「超メルカリ祭」で検索して公式が出てこなかったらアウト。
pasorin
pasorinさん・投稿者
Gマスター

2112MercariPhish2.png

本人確認書類画像を奪い取ろうと(´・ω・`)
pasorin
pasorinさん・投稿者
Gマスター

2112Mercari.png

※最近メルカリが多いなぁ
サービス停止の原因ねぇ……
pasorin
pasorinさん・投稿者
Gマスター

2201Phish01.png

「支払いカードの自動更新」って日本独自の機能でamazon.co.jpではできないのです。

ちなみにamazon.co.jpにカード支払い弾かれた経験が一回ありますが、この際は決済できなかった旨のメールがあとで届きます。ペナルティは特になく、6日以内に再決済できない場合は注文がキャンセルされるだけですね。
pasorin
pasorinさん・投稿者
Gマスター

2201xserver.png

エックスサーバーなんてマイナーサービス使っている人がどのぐらいいるのかと小一時間(ry
pasorin
pasorinさん・投稿者
Gマスター

2202Phish01.png

※本日は三連発

ン?と思いつつ個人的にヤバいのはエムアイカード持ってるから。
しかし、こんなドマイナーカードのフィッシングメールねぇと思いつつ伊勢丹・三越のロイヤリティカスタマーなら金持ちなのでアリかもしれません。
pasorin
pasorinさん・投稿者
Gマスター

2202Phish02.png

これも「お名前.com」にドメイン登録している人でなければ釣られるはずもなく、ドメイン管理する人なら少しは気にするだろうって感じですね。
※今回、これだけドメイン登録してすぐのフィッシングメールでした
pasorin
pasorinさん・投稿者
Gマスター

2202Phish03.png

三菱UFJ系なんだからs/MIMEじゃないと、という以前に有効期限が一年以上前と全然ダメダメな奴でした。
割と文章がこなれてきているのが不安ですな。
pasorin
pasorinさん・投稿者
Gマスター

2205Phish01.png

「NHKプラス」ですか。これは当然フィッシングメールです。
うちに届く前に複数のblogが扱っているほか、メジャーなニュースサイトにも載ってました。

NHKを騙るフィッシングメールに注意。件名「【重要】NHKプラスアップグレードサービスお知らせ」
https://forest.watch.impress.co.jp/docs/news/1411419.html
pasorin
pasorinさん・投稿者
Gマスター

2205Phish02.png

au PAYも多いけど「「au PAY」ご利用環境確認用ワンタイムURLのお知らせ」というタイトルは初めて。

ただ、au Payにクレジットカードを登録していない(し、届くメールアドレスも違う)ので、フィッシング確定。ついでに言うと文面がいつも通りで、URLにワンタイムURLっぽいランダム文字列がない。


【au PAY】利用いただき、ありがとうございます。
このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、カードのご利用を一部制限させていただき、ご連絡させていただきました。

つきましては、以下へアクセスの上、カードのご利用確認にご協力をお願い致します。
お客様にはご迷惑、ご心配をお掛けし、誠に申し訳ございません。
何卒ご理解いただきたくお願い申しあげます。
ご回答をいただけない場合、カードのご利用制限が継続されることもございますので、予めご了承下さい。
pasorin
pasorinさん・投稿者
Gマスター

2206phising01.png

楽天カードの引き落とし日は基本27日なので、27日が日曜日・祝日でもない限り28日引き落としにはなりませんね。
pasorin
pasorinさん・投稿者
Gマスター

2212Phing01.png

法人料金の告知をメールでやるのかよ!
pasorin
pasorinさん・投稿者
Gマスター

2302Phising01.png

ソニー銀行から「千葉銀行のお取引目的の確認」という出オチは何とかならないものかと。
コメントするには、ログインまたはメンバー登録(無料)が必要です。