auじぶん銀行を名乗る所からメールが届きました、登録も身に覚えも無いので詐欺(フィッシングメール)だと分かりましたが同じようなメールが届いた方は注意をして下さい、最近では100%に近いほど偽のメールですのでメールからのアクセスはしないで下さい。
届いたメールのタイトルは「【重要・緊急】入金制限のお知らせ」でした、届いたメールの内容などを紹介・簡易解析してますので同様のメールが届いた方は参考にして下さい。
auじぶん銀行株式会社(エーユーじぶんぎんこう、英語: au Jibun Bank Corporation)は、新たな形態の銀行に分類される銀行(ネット銀行)。2020年2月9日に「株式会社じぶん銀行」から商号変更した。
auフィナンシャルホールディングスと三菱UFJ銀行が共同出資する。
Wikipedia
公式サイトは下記に記載してます。
実際に届いたメール内容
実際に届いたメールは以下の文章になります、個人情報以外は可笑しな日本語も「原文のママ」に記載してます。
文字の装飾や段落などは見やすい様にしてある場合があります。
実際にメール本文中の【規制解除】からアクセスした所、現在は何も表示されない状態になっていました。
実際にアクセスしたURLは「https://kfgustonebg.cyou/lwpapha666.php」です、当然公式のURLではありません、メール内のURLも全て実際にリンク先は偽のURLにリンクする様になっていました。
※誤クリック防止のため取り消し線「-」はこちらで入力しました。
スマホなどでは偽のログイン画面が表示された時はURLを確認しないと見た目だけでは判断が難しいです。
スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。
注意して見るポイント
- URL:URLが公式のサイトのURLなのか?
- メールアドレス:送られたメールの送信先が公式のメールアドレスなのか?
- 名前:自身の名前が記載してあるか?「お客様」表記で無いか?
- 文章:不自然な日本語が入っていないか?漢字が中国語に変換されていないか?
- ログインサイトのURL:偽のログインサイトは雑な作りが多いです、どのURLをクリックしてもそのままの画面に留まるURLになっている事も多くあります。
メール文章で焦らす文言がありますが、以上の事を注視してすると多くの場合は詐欺か見分ける事が出来ます。
どこから来たのか?実際にアクセスした時の状態と送り先情報
実際に送られたメール情報は以下の様になってました。
ヘッダー情報から送り先を特定して見た所では
- 送信先:アメリカ
- 差出人:auじぶん银行 nishikawa@prominence-japan.com
- 差出人:auじぶん银行 happy6@alluyhanbclub.com
- ネットネーム:PREMIANET
から送られてきてました。
ヘッダー・IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを参考に記載してます。
公式URL
フィッシング注意喚起以外はあえてリンク出来ない様にしてます、参考にしてご自身で検索してログインする事をお勧めします。
メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容」
コメント