みずほ銀行を装う迷惑メール「みずほ銀行からの重要なお知らせ(必ずご確認ください)」不正アクセスをされたとの不安にさせる文言で誘導して偽サイトに誘導してIDやパスワードを抜き取る詐欺サイトです。
私はみずほ銀行との取引・口座もありませんので明らかな詐欺メールです。
内容を解析してますので、通常のメールやショートメール(ショートメッセージ)でも同じようなメールには注意して下さい。
メールアドレスは正規のスペルでも比較的簡単に偽装出来ますのでメールからのURLはクリックしない様にして下さい。
その他のカード系の迷惑メールも多数ありますので参考にして下さい。
実際に届いたメール内容
内容は原文ママの記載です。文の装飾は一部入れています。
※URLは正規・偽のどちらも誤クリック防止の為に「-」を入れています。
上記表示されてる、本文内の【https://web.ib.mizuhobank.co.jp/servlet/LOGBNK0000000B.do】でアクセスする様になっています。
実際の記載されてるURLは正規のURLですが実際に移行される偽のログインサイトは「https://broosimpson.cyou/rayleign.php」でした。わざと惑わせる為に正規URLを利用しているのはあざといですので誤ってアクセスしない様にして下さい。
実際にURLをアクセスしたところ警告文が出ました、このままページを移行すると画面にも記載されていますが、個人情報を盗み出される事があります。
スマホなどではURLが確認し難くそのままログインサイトに誘導される事があります。
スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。
どこから来たのか?経路確認
メールがどこから来たのかIP検索サイトから検証してみました。
- 国:アメリカ
- 差出人:newsmail cons@en-japan.com
- 送信先:cafayi20@orugkjfd.shop
- ネットネーム:APH-LAS-NV1
IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを記載してます。
公式URLや公式発表
公式みずほ銀行・URL(https://www.mizuhobank.co.jp/index.html)
公式みずほ銀行ネットバンキングURL(https://web.ib.mizuhobank.co.jp/servlet/LOGBNK0000000B.do)
公式インターネットバンキング不正アクセス注意情報URL:(https://www.mizuhobank.co.jp/crime/email.html#email220905)
万が一入力した際にはお問い合わせで連絡して下さい。
お問い合わせ専用ダイヤル([通話料無料]0120–324–776)受付時間※9時~17時まで直ちにご連絡ください。
不明な点が有った場合にも上記お問い合わせ専用ダイヤルで受け付けています。
海外などフリーダイヤルが出来ない場合は(03-3211-9324(通話料有料))で受け付けてます。
必ず自分で公式サイトに移行してからログインする様にして下さい。
メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容」
コメント