<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>通信系  |  ニュースの森</title>
	<atom:link href="https://appuplink.info/tag/%E9%80%9A%E4%BF%A1%E7%B3%BB/feed/" rel="self" type="application/rss+xml" />
	<link>https://appuplink.info</link>
	<description>日々の気になる事を探す</description>
	<lastBuildDate>Wed, 14 Jun 2023 03:09:58 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>

<image>
	<url>https://appuplink.info/wp-content/uploads/2021/03/プロフィール　240-100x100.jpg</url>
	<title>通信系  |  ニュースの森</title>
	<link>https://appuplink.info</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">190649283</site>	<item>
		<title>NHK を騙るメール「【重要】NHKプラスアップグレードサービスお知らせ」の可笑しなメール内容と解析</title>
		<link>https://appuplink.info/nhk-plus-upgrade-service/</link>
					<comments>https://appuplink.info/nhk-plus-upgrade-service/#respond</comments>
		
		<dc:creator><![CDATA[HKlink]]></dc:creator>
		<pubDate>Wed, 14 Jun 2023 03:09:54 +0000</pubDate>
				<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[NHK]]></category>
		<category><![CDATA[通信系]]></category>
		<guid isPermaLink="false">https://appuplink.info/?p=8127</guid>

					<description><![CDATA[NHKを騙る怪しいメールが届きました、メール文章中に「えきねっと」の文章が入ってる、可笑しなメールです。

メールの見出しは「【重要】NHKプラスアップグレードサービスお知らせ」の内容と解析しています、メール内にURLが記載されていました、万が一アクセスし記入してしまうとあなたの個人情報を盗み出したりパソコン内のデーターを改変されるなどの被害に遭う可能性があるのでアクセスしない様に。]]></description>
										<content:encoded><![CDATA[
<p>NHKを騙る怪しいメールが届きました、メール文章中に「えきねっと」の文章が入ってる、可笑しなメールです。</p>



<p>メールの見出しは「<strong>【重要】NHKプラスアップグレードサービスお知らせ</strong>」の内容と解析しています、メール内にURLが記載されていました、万が一アクセスし記入してしまうとあなたの個人情報を盗み出したり<strong><span class="marker-under-red">パソコン内のデーターを改変されるなどの被害に遭う可能性がある</span></strong>のでアクセスしない様に。</p>



<p></p>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-memo block-box">
<p>NHK（<a rel="noopener" target="_blank" href="https://www.nhk.or.jp/">日本放送協会</a>）は、複数のテレビ・ラジオチャンネル、オンライン・モバイルサービスを運営しています。NHKは、テレビを所有する家庭が支払う「受信料」によって資金を得て放送している公共放送を担う特殊法人。</p>



<p></p>
</div>



<p>メールアドレスは比較的簡単に偽装出来ますので公式を装う事も出来ますので、メールに記載してあるURLは<strong><span class="marker-under-red">クリックしない様にして下さい。</span></strong><span class="fz-12px">※<span class="fz-16px">下記に公式から送られるメールアドレス一覧記載してます。</span></span></p>



<h2 class="wp-block-heading has-white-color has-red-background-color has-text-color has-background"><span id="toc1">実際に届いたメール内容</span></h2>



<p>実際に届いたメールを「原文のママ」記載します。メール内に詐欺サイトURLがありますが、クリックすると詐欺サイトに誘導され<span class="marker-under"><strong>ログインさせてIDやパスワードを抜き取られます。</strong></span><br>※メール内のURLはリンクしない様にしてあります。</p>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box">
<p>NHKのサービスをご利用いただきありがとうございます、<br>NHKがNHKプラスにアップグレードされました</p>



<p>%「えきねっと」をご利用の際は、検索サイトで「え</p>



<p>NHKアップグレードの内容を以下に説明させていただきます<br>パソコンやスマートフォン、タブレットで、総合テレビやEテレの番組を放送と同時に視聴できます<br>総合テレビやEテレの番組を放送後から1週間いつでも視聴できます<br>見逃し番組をジャンルやテーマ別に並べ、番組を見つけやすくしました<br>見逃し番組を、日付やチャンネル、キーワードで探すことができます</p>



<p></p>



<p>%「えきねっと」をご利用の際は、検索サイトで「え</p>



<p>放送受信契約のある方は追加の負担なくお使いいただけます<br>アップグレードは無料で、契約を結んでいる人は誰でもアップグレードする必要があります<br>今すぐアップグレードして、特別な特典をお楽しみください、6〜12か月利用可能放送受信料免除<br>契約しているすべてのゲストはNHKプラスにアップグレードする必要があります<br>お客様の状況に応じた手続の流れをご案内します<br>以下のリンクをたどって、アカウントを登録またはアクティブ化してください<br>%「えきねっと」をご利用の際は、検索サイトで「え</p>



<p></p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p>NHKのご利用手続きありがとうございます</p>



<p>以下のURLをクリックし、アップグレード操作を実行します</p>



<p><span class="bold-blue"><span style="text-decoration: underline;">※<s>https://plus.nhk.jp/info/faq/#C0322-0171?cid=djap-mail001</s></span></span></p>



<p></p>



<p>%「えきねっと」をご利用の際は、検索サイトで「え</p>



<p>このURLの有効期限は24時間です。24時間以内にアクセスし、入力まで終えてください</p>



<p>NHKプラスのサービス内容に関するお問合せはこちら<br>【ナビダイヤル】0570-066-066<br>ナビダイヤルをご利用になれない場合は050-3786-5000</p>



<p>午前9時〜午後8時（土・日・祝も受付）</p>



<p>受信契約内容の確認や受信料に関するお問い合わせはこちら<br>【ナビダイヤル】0570-077-077<br>ナビダイヤルをご利用になれない場合は050-3786-5003<br>午前9時〜午後6時（土・日・祝も受付）</p>



<p>※12月30日午後5時〜1月3日はご利用いただけません。</p>



<p>Copyright NHK (Japan Broadcasting Corporation) All rights reserved.</p>



<p>%「えきねっと」をご利用の際は、検索サイトで「え</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>
</div>



<p><span class="fz-14px"><strong>※取り消し線は正規サイト・詐欺サイト共に誤クリック防止の為こちらで入れてます。</strong></span></p>



<p>文章内に「<strong>%「えきねっと」をご利用の際は、検索サイトで「え</strong>」と入っている文字は白文字で入っているので一見した感じでは文章が入ってる様に見えない様に入っていました、なぜ入ってるのか分からないです。</p>



<p>実際にメール内に記載してる「<s><span class="bold-blue">https://plus.nhk.jp/info/faq/#C0322-0171?cid=djap-mail001</span></s>」からアクセスする様になっています。</p>



<p>実際に誘導されるURLは「<s>https://www.nhkplus.or.jp.oen●acle.c●ub</s>」でした。安全の為一部消しています。</p>



<h2 class="wp-block-heading has-white-color has-red-background-color has-text-color has-background"><span id="toc2">実際の偽のURLをアクセスした画面</span></h2>



<p>メール内のURLをアクセスした際の挙動を紹介。<br>localhostにより接続が拒否されましたと出ました、接続先に自分のパソコンが操られる可能性がありますので絶対に繋ごうとしないで下さい。<br>データーや個人情報が盗まれるだけでなく暗号化されたり大事なデーターに勝手にパスワードが掛けられお金を要求される恐れがあります。<br></p>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="804" height="579" src="https://appuplink.info/wp-content/uploads/2023/06/image.png" alt="実際にアクセスした際の画面 localhost接続拒否" class="wp-image-8128" srcset="https://appuplink.info/wp-content/uploads/2023/06/image.png 804w, https://appuplink.info/wp-content/uploads/2023/06/image-300x216.png 300w, https://appuplink.info/wp-content/uploads/2023/06/image-768x553.png 768w" sizes="(max-width: 804px) 100vw, 804px" /><figcaption class="wp-element-caption">実際にアクセスした際の画面</figcaption></figure>



<p></p>



<h2 class="wp-block-heading has-white-color has-deep-orange-background-color has-text-color has-background" id="実際にアクセスした時の状態と送り先情報"><span id="toc3">実際に送られたメールの送り先情報</span></h2>



<p>どこから送られてくるのか、実際に送られたメール情報は以下の様になってました。</p>



<p>ヘッダー情報から送り先を特定して見た所では</p>



<ul class="has-watery-yellow-background-color has-background wp-block-list">
<li>送信先：アメリカ</li>



<li>差出人： NHKプラス nhkplus-update@quanapp649.com</li>



<li>ネットネーム：LAYER-HOST</li>
</ul>



<p>から送られてきてました。</p>



<p>メールアドレスは偽造する事も出来る人には簡単ですので参考程度にして下さい。</p>



<p>ヘッダー・IP検索には【<a rel="noopener" target="_blank" href="https://rakko.tools/tools/11/">ラッコツールズ</a>】と【<a rel="noopener" target="_blank" href="https://www.cman.jp/network/support/ip.html">IPアドレスサーチ-CMAN-</a>】の検索データーを参考に記載してます。</p>



<h2 class="wp-block-heading"><span id="toc4">公式URL</span></h2>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<p>日本放送協会（にっぽんほうそうきょうかい）<br>（https://www.nhk.or.jp/）</p>



<p>日本放送協会（NHK)公式からの不審なメールにご注意くださいのページ<br>（https://www.nhk.or.jp/css/chuuikanki/mail.html）</p>
</div>



<p>あえてリンク出来ない様にしてます、参考にしてご自身で検索してログインする事をお勧めします。</p>



<p></p>



<p>メールの添付ファイルから感染する「<a href="https://appuplink.info/emotet-malware-contents/">Emotet(エモテット）の感染を経路と内容</a>」</p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:24% auto"><figure class="wp-block-media-text__media"><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html"><img alt="NHK を騙るメール「【重要】NHKプラスアップグレードサービスお知らせ」の可笑しなメール内容と解析" decoding="async" src="https://www.jcb.co.jp/security/jcb-images/phish2110098.jpg" alt=""/></a></figure><div class="wp-block-media-text__content">
<p>フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。<br><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html">一般社団法人日本クレジット協会</a></p>
</div></div>



<p>迷惑メールを受信した人は外部サイト「<a rel="noopener" target="_blank" href="https://www.dekyo.or.jp/soudan/contents/ihan/">迷惑メール相談センター</a>」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。</p><cite>迷惑メール相談センター</cite></blockquote>



<p>情報提供者における個人情報の取り扱いは<a rel="noopener" target="_blank" href="https://www.soumu.go.jp/menu_sinsei/kojin_jyouhou/index.html">総務省サイト</a>で確認出来ます。</p>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://appuplink.info/nhk-plus-upgrade-service/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">8127</post-id>	</item>
		<item>
		<title>auじぶん銀行の【 【重要・緊急】入金制限のお知らせ】は偽のメールです！メール内容から注意する所を紹介。</title>
		<link>https://appuplink.info/au-jibun-bank-nyukin-seigen/</link>
					<comments>https://appuplink.info/au-jibun-bank-nyukin-seigen/#respond</comments>
		
		<dc:creator><![CDATA[HKlink]]></dc:creator>
		<pubDate>Wed, 31 May 2023 07:38:23 +0000</pubDate>
				<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[AU]]></category>
		<category><![CDATA[クレジットカード系]]></category>
		<category><![CDATA[通信系]]></category>
		<category><![CDATA[銀行系]]></category>
		<guid isPermaLink="false">https://appuplink.info/?p=8087</guid>

					<description><![CDATA[auじぶん銀行を名乗る偽の内容のメールが届きました、同じ様なメールを受け取った方も多いと思いますが、詐欺メールです、内容を解析して詐欺メールに惑わされない様に見分けるポイントを紹介、多くの詐欺メールにも応用できます。
]]></description>
										<content:encoded><![CDATA[
<p>auじぶん銀行を名乗る所からメールが届きました、登録も身に覚えも無いので詐欺（フィッシングメール）だと分かりましたが同じようなメールが届いた方は注意をして下さい、最近では100％に近いほど偽のメールですのでメールからのアクセスはしないで下さい。</p>



<p>届いたメールのタイトルは「<strong>【重要・緊急】入金制限のお知らせ</strong>」でした、届いたメールの内容などを紹介・簡易解析してますので同様のメールが届いた方は参考にして下さい。</p>



<div class="wp-block-cocoon-blocks-blank-box-1 blank-box block-box">
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>auじぶん銀行株式会社（エーユーじぶんぎんこう、英語: au Jibun Bank Corporation）は、新たな形態の銀行に分類される銀行（ネット銀行）。2020年2月9日に「株式会社じぶん銀行」から商号変更した。</p>



<p>auフィナンシャルホールディングスと三菱UFJ銀行が共同出資する。</p>
<cite>Wikipedia</cite></blockquote>
</div>



<p>公式サイトは<a href="#kousiki">下記</a>に記載してます。</p>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-related">

<a href="https://appuplink.info/phishing-email-headline-list/" title="迷惑メール・詐欺メールの見出し一覧、似たようなタイトルでも多く送信されてきます。注意して下さい。" class="blogcard-wrap internal-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img alt="auじぶん銀行の【 【重要・緊急】入金制限のお知らせ】は偽のメールです！メール内容から注意する所を紹介。" decoding="async" width="160" height="99" src="https://appuplink.info/wp-content/uploads/2022/06/1b463b687a49ac686a5b474d29d7d3ce-160x99.jpeg" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://appuplink.info/wp-content/uploads/2022/06/1b463b687a49ac686a5b474d29d7d3ce-160x99.jpeg 160w, https://appuplink.info/wp-content/uploads/2022/06/1b463b687a49ac686a5b474d29d7d3ce-120x74.jpeg 120w, https://appuplink.info/wp-content/uploads/2022/06/1b463b687a49ac686a5b474d29d7d3ce-320x198.jpeg 320w, https://appuplink.info/wp-content/uploads/2022/06/1b463b687a49ac686a5b474d29d7d3ce-250x155.jpeg 250w" sizes="(max-width: 160px) 100vw, 160px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">迷惑メール・詐欺メールの見出し一覧、似たようなタイトルでも多く送信されてきます。注意して下さい。</div><div class="blogcard-snippet internal-blogcard-snippet">日々どこからともなく沢山送られてくる怪しい迷惑メール、自身に届いた多くのメールを実際に解析などして同じようなメールで悩んでる方が被害に遭わない様に見出しを一覧にしてます、詳しく記載してるものもありますので確認して被害に遭わない様に注意して下さい。</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img alt="auじぶん銀行の【 【重要・緊急】入金制限のお知らせ】は偽のメールです！メール内容から注意する所を紹介。" decoding="async" src="https://www.google.com/s2/favicons?domain=appuplink.info" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">appuplink.info</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2023.03.03</div></div></div></div></a>

</div>



<h2 class="wp-block-heading has-white-color has-red-background-color has-text-color has-background"><span id="toc1">実際に届いたメール内容</span></h2>



<p>実際に届いたメールは以下の文章になります、個人情報以外は可笑しな日本語も「原文のママ」に記載してます。<br>文字の装飾や段落などは見やすい様にしてある場合があります。</p>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box">
<p>auじぶん銀行からのお知らせ<br><s>https://www.jibunbank.co.jp</s><br>━━━━━━━━━━━━━━━━━</p>



<p>お客さまのお取引を規制させていただきましたので、お知らせします。<br>規制内容は下記をご確認ください。</p>



<p>取引規制日時：2023/05/02</p>



<p>取引規制内容<br>・出金規制<br>・入金規制</p>



<p>規制解除するには下記へアクセスし、お手続きしてください。</p>



<p><span class="bold-blue"><span style="text-decoration: underline;">規制解除</span></span></p>



<p>※取引制限について 2023/05/02 までにご回答いただけない場合、<br>お客様のご回答に著しい不足がある場合、 もしくは<br>ご回答から当社規約第８条（禁止事項）に抵触すると判断した場合、<br>やむを得ず、お客様の口座を解約させていただくことがございますので、あらかじめご了承ください。</p>



<p>━━━━━━━━━━━━━━━━━<br>■マイナンバーのご登録がお済みでないかたへ<br>お早めにお手続きをお願いいたします。<br>サービスサイトにログイン後、「各種手続」?「マイナンバーのご提供（個人番号通知届出）」よりお手続きください。<br><s>https://www.jibunbank.co.jp</s><br>━━━━━━━━━━━━━━━━━<br>【お問い合わせ先】<br>カスタマーセンター<br><s>https://www.jibunbank.co.jp</s><br>━━━━━━━━━━━━━━━━━</p>



<p>金融機関コード（銀行コード）：0039/支店一覧</p>



<p>商号等：auじぶん銀行株式会社 / 登録金融機関：関東財務局長（登金）第652号</p>
</div>



<p></p>



<p>実際にメール本文中の<span class="bold-blue">【<span style="text-decoration: underline;"><span class="bold-blue">規制解除</span></span>】</span>からアクセスした所、現在は何も表示されない状態になっていました。</p>



<p>実際にアクセスしたURLは「<s>https://kfgustonebg.cyou/lwpapha666.php</s>」です、当然<strong><span class="marker-under-red">公式のURLではありません</span></strong>、メール内のURLも全て実際にリンク先は偽のURLにリンクする様になっていました。</p>



<p><strong>※誤クリック防止のため取り消し線「-」はこちらで入力しました。</strong><br></p>



<p>スマホなどでは偽のログイン画面が表示された時はURLを確認しないと見た目だけでは判断が難しいです。</p>



<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:29% auto"><figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="716" height="1024" src="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg" alt="スマホでのURLの確認場所iPhoneの場合" class="wp-image-6829 size-full" srcset="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg 716w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-210x300.jpg 210w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-768x1098.jpg 768w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505.jpg 976w" sizes="auto, (max-width: 716px) 100vw, 716px" /></figure><div class="wp-block-media-text__content">
<p>スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。</p>
</div></div>



<h2 class="wp-block-heading"><span id="toc2">注意して見るポイント</span></h2>



<ul class="wp-block-list">
<li>URL:URLが公式のサイトのURLなのか？</li>



<li>メールアドレス：送られたメールの送信先が公式のメールアドレスなのか？</li>



<li>名前：自身の名前が記載してあるか？「お客様」表記で無いか？</li>



<li>文章：不自然な日本語が入っていないか？漢字が中国語に変換されていないか？</li>



<li>ログインサイトのURL：偽のログインサイトは雑な作りが多いです、どのURLをクリックしてもそのままの画面に留まるURLになっている事も多くあります。</li>
</ul>



<p>メール文章で焦らす文言がありますが、以上の事を注視してすると多くの場合は詐欺か見分ける事が出来ます。</p>



<h2 class="wp-block-heading" id="実際にアクセスした時の状態と送り先情報"><span id="toc3">どこから来たのか？実際にアクセスした時の状態と送り先情報</span></h2>



<p>実際に送られたメール情報は以下の様になってました。</p>



<p>ヘッダー情報から送り先を特定して見た所では</p>



<ul class="has-watery-yellow-background-color has-background wp-block-list">
<li>送信先：アメリカ</li>



<li>差出人：auじぶん银行 nishikawa@prominence-japan.com</li>



<li>差出人：auじぶん银行 happy6@alluyhanbclub.com</li>



<li>ネットネーム：PREMIANET</li>
</ul>



<p>から送られてきてました。</p>



<p></p>



<p>ヘッダー・IP検索には【<a rel="noopener" target="_blank" href="https://rakko.tools/tools/11/">ラッコツールズ</a>】と【<a rel="noopener" target="_blank" href="https://www.cman.jp/network/support/ip.html">IPアドレスサーチ-CMAN-</a>】の検索データーを参考に記載してます。</p>



<h2 class="wp-block-heading" id="kousiki"><span id="toc4">公式URL</span></h2>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<p>auじぶん銀行公式（https://www.jibunbank.co.jp/）</p>



<p>au公式（https://www.au.com/）</p>



<p>au pay(https://aupay.auone.jp/)</p>



<p>【重要】auじぶん銀行を名乗る不審なSMS・メールにご注意ください（<a rel="noopener" target="_blank" href="https://www.jibunbank.co.jp/announcement/2023/0426_01.html?cid=topinfo">https://www.jibunbank.co.jp/announcement/2023/0426_01.html?cid=topinfo</a>）</p>



<p>auじぶん銀行公式ドメインは「＠jibunbank.co.jp」※偽装している事があります。</p>



<p></p>
</div>



<p>フィッシング注意喚起以外はあえてリンク出来ない様にしてます、参考にしてご自身で検索してログインする事をお勧めします。</p>



<p>メールの添付ファイルから感染する「<a href="https://appuplink.info/emotet-malware-contents/">Emotet(エモテット）の感染を経路と内容</a>」</p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:24% auto"><figure class="wp-block-media-text__media"><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html"><img alt="auじぶん銀行の【 【重要・緊急】入金制限のお知らせ】は偽のメールです！メール内容から注意する所を紹介。" decoding="async" src="https://www.jcb.co.jp/security/jcb-images/phish2110098.jpg" alt=""/></a></figure><div class="wp-block-media-text__content">
<p>フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。<br><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html">一般社団法人日本クレジット協会</a></p>
</div></div>



<p>迷惑メールを受信した人は外部サイト「<a rel="noopener" target="_blank" href="https://www.dekyo.or.jp/soudan/contents/ihan/">迷惑メール相談センター</a>」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。</p><cite>迷惑メール相談センター</cite></blockquote>



<p>情報提供者における個人情報の取り扱いは<a rel="noopener" target="_blank" href="https://www.soumu.go.jp/menu_sinsei/kojin_jyouhou/index.html">総務省サイト</a>で確認出来ます。</p>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://appuplink.info/au-jibun-bank-nyukin-seigen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">8087</post-id>	</item>
		<item>
		<title>ソフトバンク（SoftBank）を装った偽メール「【SoftBank】重要なお知らせ [メールコード Sf〇〇〇〇〇〇〇】」内容解析</title>
		<link>https://appuplink.info/softbank-fakeemail-important-notice/</link>
					<comments>https://appuplink.info/softbank-fakeemail-important-notice/#respond</comments>
		
		<dc:creator><![CDATA[HKlink]]></dc:creator>
		<pubDate>Thu, 06 Apr 2023 09:05:38 +0000</pubDate>
				<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[ソフトバンク]]></category>
		<category><![CDATA[通信系]]></category>
		<guid isPermaLink="false">https://appuplink.info/?p=7745</guid>

					<description><![CDATA[ソフトバンク（SoftBank）の支払いを催促する偽メール「【SoftBank】重要なお知らせ [メールコード Sf〇〇〇〇〇〇〇」は絶対にアクセスしてはいけない偽のフィッシングメールです！メールコードは詐欺グループの管 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>ソフトバンク（SoftBank）の支払いを催促する偽メール「<strong>【SoftBank】重要なお知らせ [メールコード Sf〇〇〇〇〇〇〇</strong>」は絶対にアクセスしてはいけない偽の<strong><span class="marker-under-red">フィッシングメールです！</span></strong>メールコードは詐欺グループの管理用なのか？同じようなメールコード違いで内容が同じ様な偽メールも来ます。<br>根拠は私自身ソフトバンクユーザーでは無いからです！内容を確認・解析していますので、同様のメールが届いた方は、メールからは開く事の無い様にして下さい。<br>気になる方は必ず自ら調べた公式サイトや公式アプリから確認して下さい、メールからは一見公式のページに見た目が同じでも、偽のサイトにアクセスさせられます、ソフトバンクのスマホや携帯のなどの該当する端末を持ってる方は十分気を付けて下さい。</p>



<p></p>



<div class="wp-block-cocoon-blocks-blank-box-1 blank-box block-box">
<p>その他の通信系を装ったメールは</p>



<ul class="wp-block-list">
<li><a href="https://appuplink.info/au-spam-mail-communication-speed/">【auからの重要な知らせ】月間のデータ通信量の通信速度制限</a></li>



<li><a href="https://appuplink.info/au-id-emergency-problem/">【au ID緊急問題】</a></li>



<li><a href="https://appuplink.info/upstart/docomo-sms-riyoutei/">【利用停止予告】ドコモ未払い料金のお支払いのお願い。</a></li>
</ul>



<p></p>
</div>



<h2 class="wp-block-heading has-white-color has-red-background-color has-text-color has-background"><span id="toc1">実際に届いたメール内容</span></h2>



<p>以下は実際に届いたメールの文章になります。<br>個人情報やメール装飾は一部加工する事がありますが基本「原文のまま」に記載しています。</p>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box">
<p>日頃はソフトバンクをご利用いただき、まことにありがとうございます。</p>



<p>ご利用中の携帯料金の支払いに問題が発生しています。</p>



<p><span class="bold-blue"><span style="text-decoration: underline;">下記の接続からを確認してくださいあなたのアカウントの支払い情報を確認し</span></span></p>



<p><span style="text-decoration: underline;"><span class="bold-blue">■ 支払方法の情報を更新する</span></span></p>



<p>ご不便とご心配をおかけしまして誠に申し訳ございませんが、<br>何とぞご理解賜りたくお願い申しあげます。</p>



<p>■発行者■<br>ソフトバンク株式会社<br>〒105-7529 東京都港区海岸一丁目7番1号<br>──────────────────────────────────<br>SoftBank Corp. All Rights Reserved.<br>無断転載および再配布を禁じます。</p>
</div>



<p>文章中の「<span class="bold-blue">アカウントの支払い情報を確認し</span>」で文が途中な感じがしますが、届いたメールがこの文章で届きました。</p>



<h2 class="wp-block-heading has-white-color has-red-background-color has-text-color has-background"><span id="toc2">実際にアクセスした際の挙動</span></h2>



<p>実際にメール内の「<strong><span style="text-decoration: underline;"><span class="bold-blue">■ 支払方法の情報を更新する</span></span></strong>」にURLがあり、試しにアクセスした所、現在は警告画面が表示されました。</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img alt="ソフトバンク（SoftBank）を装った偽メール「【SoftBank】重要なお知らせ [メールコード Sf〇〇〇〇〇〇〇】」内容解析" loading="lazy" decoding="async" width="644" height="407" src="https://appuplink.info/wp-content/uploads/2023/04/image-1.png" alt="" class="wp-image-7746" srcset="https://appuplink.info/wp-content/uploads/2023/04/image-1.png 644w, https://appuplink.info/wp-content/uploads/2023/04/image-1-300x190.png 300w" sizes="auto, (max-width: 644px) 100vw, 644px" /></figure>
</div>


<p><br></p>



<p>アクセスしたURLは「<s>http://www.my.sofcbcnk.jp.1ztx182.top/</s>」です。<br>※誤クリック防止のため取り消し線はこちらで入力しました。</p>



<h3 class="wp-block-heading"><span id="toc3">見分けるポイント</span></h3>



<ul class="has-watery-yellow-background-color has-background wp-block-list">
<li>文章が可笑しい、日本語として文章となっていない。</li>



<li>URLの表記が可笑しい</li>



<li>https://が付いていない</li>
</ul>



<p>ポイントとしては、文章（日本語）が可笑しい事で見分ける事が出来ます、先ほどの「確認し」で文章が終わる事も公式のメールではあり得ません。<br>またアクセスした際のURLの「/」入っている位置可笑しい事があげられます、「jp/」となるのが公式のURLとして使われます、たった「/」だろうと思われますが、重要な要素になります。</p>



<p>住所で言えば「東京都 / 千代田区」が正式な名称とした場合は、偽では「東京都千 / 代田区」となっていると思って頂ければ分かり易いかと思います、偽の方は無い住所を指定している事になります「/」の入る場所で意味合いが変りますので画面上のURLにも注意をして下さい。<br>またhttps://がURLの頭に付いているかも注意して下さい。</p>



<p>パソコンからアクセスした際にはURLが全文か長い文章で確認出来ますが、スマホでは一部しか表示されません。<br></p>



<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:29% auto"><figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="716" height="1024" src="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg" alt="スマホでのURLの確認場所iPhoneの場合" class="wp-image-6829 size-full" srcset="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg 716w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-210x300.jpg 210w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-768x1098.jpg 768w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505.jpg 976w" sizes="auto, (max-width: 716px) 100vw, 716px" /></figure><div class="wp-block-media-text__content">
<p>スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。</p>
</div></div>



<p> </p>



<p>メールからのURLは細心の注意をして下さい。</p>



<h2 class="wp-block-heading" id="実際にアクセスした時の状態と送り先情報"><span id="toc4">どこから来たのか？実際にアクセスした時の状態と送り先情報</span></h2>



<p>実際に送られたメール情報は以下の様になってました。</p>



<p>ヘッダー情報から送り先を特定して見た所では</p>



<ul class="has-watery-yellow-background-color has-background wp-block-list">
<li>送信先：中国</li>



<li>ネットネーム：Baidu</li>



<li>差出人：My SoftBank info@i.softbank.jp</li>
</ul>



<p>から送られてきてました。</p>



<p>メールアドレスは正規のアドレスであっても比較的簡単に偽装出来ますのでメールからのURLはクリックしない様にして下さい。</p>



<p>ヘッダー・IP検索には【<a rel="noopener" target="_blank" href="https://rakko.tools/tools/11/">ラッコツールズ</a>】と【<a rel="noopener" target="_blank" href="https://www.cman.jp/network/support/ip.html">IPアドレスサーチ-CMAN-</a>】の検索データーを参考に記載してます。</p>



<h2 class="wp-block-heading has-white-color has-light-blue-background-color has-text-color has-background"><span id="toc5">公式URL</span></h2>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<p>ソフトバンク公式（https://www.softbank.jp/）</p>



<p>ソフトバンク公式フィッシング偽メール注意喚起サイト（<a rel="noopener" target="_blank" href="https://www.softbank.jp/mobile/info/personal/news/support/20220307a/">https://www.softbank.jp/mobile/info/personal/news/support/20220307a/</a>）</p>



<p></p>
</div>



<p>フィッシング注意喚起以外はあえてリンク出来ない様にしてます、参考にしてご自身で検索してログインする事をお勧めします。</p>



<p>メールの添付ファイルから感染する「<a href="https://appuplink.info/emotet-malware-contents/">Emotet(エモテット）の感染を経路と内容</a>」</p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:24% auto"><figure class="wp-block-media-text__media"><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html"><img alt="ソフトバンク（SoftBank）を装った偽メール「【SoftBank】重要なお知らせ [メールコード Sf〇〇〇〇〇〇〇】」内容解析" decoding="async" src="https://www.jcb.co.jp/security/jcb-images/phish2110098.jpg" alt=""/></a></figure><div class="wp-block-media-text__content">
<p>フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。<br><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html">一般社団法人日本クレジット協会</a></p>
</div></div>



<p>迷惑メールを受信した人は外部サイト「<a rel="noopener" target="_blank" href="https://www.dekyo.or.jp/soudan/contents/ihan/">迷惑メール相談センター</a>」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。</p><cite>迷惑メール相談センター</cite></blockquote>



<p>情報提供者における個人情報の取り扱いは<a rel="noopener" target="_blank" href="https://www.soumu.go.jp/menu_sinsei/kojin_jyouhou/index.html">総務省サイト</a>で確認出来ます。</p>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://appuplink.info/softbank-fakeemail-important-notice/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7745</post-id>	</item>
		<item>
		<title>NHKを名乗る怪しいメール「【NHK】アップグレード通知」の詐欺内容を紹介と解析</title>
		<link>https://appuplink.info/nhk-upgrade/</link>
					<comments>https://appuplink.info/nhk-upgrade/#respond</comments>
		
		<dc:creator><![CDATA[HKlink]]></dc:creator>
		<pubDate>Wed, 15 Mar 2023 09:26:26 +0000</pubDate>
				<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[NHK]]></category>
		<category><![CDATA[通信系]]></category>
		<guid isPermaLink="false">https://appuplink.info/?p=7603</guid>

					<description><![CDATA[NHKを名乗る怪しいメールが届きましたメールの見出しは「【NHK】アップグレード通知」の内容を表示しています、怪しいメールの見分けるポイントやどこから来たのかも解析しています。騙されてはいけません。]]></description>
										<content:encoded><![CDATA[
<p>NHKを名乗る怪しいメールが届きましたメールの見出しは「<strong>【NHK】アップグレード通知</strong>」を内容を解析しています、メールの内容を見ると、すごくもっともらしい文言が並びますが、分かる人には一発で分かる怪しいURLが記載されていました、万が一アクセスし記入してしまうとあなたの個人情報を盗み出す<strong><span class="marker-under-red">偽のサイトに誘導される</span></strong>のでアクセスしない様に。</p>



<p></p>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-memo block-box">
<p>NHK（<a rel="noopener" target="_blank" href="https://www.nhk.or.jp/">日本放送協会</a>）は、複数のテレビ・ラジオチャンネル、オンライン・モバイルサービスを運営しています。NHKは、テレビを所有する家庭が支払う「受信料」によって資金を得て放送している公共放送を担う特殊法人。</p>



<p></p>
</div>



<p>メールアドレスは比較的簡単に偽装出来ますので公式を装う事も出来ますので、メールに記載してあるURLは<strong><span class="marker-under-red">クリックしない様にして下さい。</span></strong><span class="fz-12px">※<span class="fz-16px">下記に公式から送られるメールアドレス一覧記載してます。</span></span></p>



<h2 class="has-white-color has-red-background-color has-text-color has-background wp-block-heading"><span id="toc1">実際に届いたメール内容</span></h2>



<p>実際に届いたメールを「原文のママ」記載します。メール内に詐欺サイトURLがありますが、クリックすると詐欺サイトに誘導され<span class="marker-under"><strong>ログインさせてIDやパスワードを抜き取られます。</strong></span><br>※メール内のURLはリンクしない様にしてあります。</p>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box">
<p>NHKのサービスをご利用いただきありがとうございます、<br>NHKがNHKプラスにアップグレードされました。<br>NHKアップグレードの内容を以下に説明させていただきます。<br>パソコンやスマートフォン、タブレットで、総合テレビやEテレの番組を放送と同時に視聴できます。<br>総合テレビやEテレの番組を放送後から1週間いつでも視聴できます。<br>見逃し番組をジャンルやテーマ別に並べ、番組を見つけやすくしました。<br>見逃し番組を、日付やチャンネル、キーワードで探すことができます。<br>放送受信契約のある方は追加の負担なくお使いいただけます。<br>アップグレードは無料で、契約を結んでいる人は誰でもアップグレードする必要があります。<br>今すぐアップグレードして、特別な特典をお楽しみください、6〜12か月利用可能放送受信料免除。<br>契約しているすべてのゲストはNHKプラスにアップグレードする必要があります。<br>お客様の状況に応じた手続の流れをご案内します。<br>以下のリンクをたどって、アカウントを登録またはアクティブ化してください。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p>NHKのご利用手続きありがとうございます。<br>以下のURLをクリックし、アップグレード操作を実行します。<br><span class="bold-blue"><s>https://www.nhk-ro.jp.messagehtmlid0001070.iuairgc.cn/</s></span></p>



<p>このURLの有効期限は24時間です。24時間以内にアクセスし、入力まで終えてください。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p>メールの内容にお心当たりがない場合は、下記お問合せ先へご連絡ください。</p>



<p>このメールおよび利用登録に関するお問い合わせはこちら<br>【ナビダイヤル】 0590-099-033<br>ナビダイヤルをご利用になれない場合は 050-2786-5007<br>午前9時～午後5時（土・日・祝も受付）</p>



<p>※12月30日午後5時～1月3日はご利用いただけません。</p>



<p>Copyright NHK (Japan Broadcasting Corporation) All rights reserved.</p>
</div>



<p><span class="fz-14px"><strong>※取り消し線は正規サイト・詐欺サイト共に誤クリック防止の為こちらで入れてます。</strong></span></p>



<p>実際にメール内に記載してる「<span style="text-decoration: underline;"><span class="bold-blue"><s>https://www.nhk-ro.jp.messagehtmlid0001070.iuairgc.cn/</s></span></span>」からアクセスする様になっています。</p>



<p>偽のURLの中に「<strong><span class="bold-red">ro.jp</span></strong>」が入っていますが、NHKや日本法人登録されていないと登録出来ない「<span class="bold-blue">or.jp/</span>」に似せて使っている様に思われます、まず「jp/」でなく「jp.」を使っている時点で怪しいメール（ほぼ100％詐欺メール）と言って過言では無いです。</p>



<h2 class="has-white-color has-red-background-color has-text-color has-background wp-block-heading"><span id="toc2">実際の偽のURLをアクセスした画面</span></h2>



<p>メール内のURLをアクセスした際の挙動を紹介。<br></p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="662" height="462" src="https://appuplink.info/wp-content/uploads/2023/03/image-2.png" alt="実際にアクセスした時の警告画面" class="wp-image-7607" srcset="https://appuplink.info/wp-content/uploads/2023/03/image-2.png 662w, https://appuplink.info/wp-content/uploads/2023/03/image-2-300x209.png 300w" sizes="auto, (max-width: 662px) 100vw, 662px" /><figcaption class="wp-element-caption">実際にアクセスした際の警告画面</figcaption></figure>
</div>


<p></p>



<h2 class="has-white-color has-deep-orange-background-color has-text-color has-background wp-block-heading" id="実際にアクセスした時の状態と送り先情報"><span id="toc3">実際に送られたメールの送り先情報</span></h2>



<p>どこから送られてくるのか、実際に送られたメール情報は以下の様になってました。</p>



<p>ヘッダー情報から送り先を特定して見た所では</p>



<ul class="has-watery-yellow-background-color has-background wp-block-list">
<li>送信先：中国</li>



<li>差出人： 日本放送協会 nhkplus-info@mail.pid.nhk.jp</li>



<li>ネットネーム：UCLOUD-NET</li>
</ul>



<p>から送られてきてました。</p>



<p>メールアドレスは偽造する事も出来る人には簡単ですので参考程度にして下さい。</p>



<p>ヘッダー・IP検索には【<a rel="noopener" target="_blank" href="https://rakko.tools/tools/11/">ラッコツールズ</a>】と【<a rel="noopener" target="_blank" href="https://www.cman.jp/network/support/ip.html">IPアドレスサーチ-CMAN-</a>】の検索データーを参考に記載してます。</p>



<h2 class="wp-block-heading"><span id="toc4">公式URL</span></h2>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<p>日本放送協会（にっぽんほうそうきょうかい）<br>（https://www.nhk.or.jp/）</p>



<p>日本放送協会（NHK)公式からの不審なメールにご注意くださいのページ<br>（https://www.nhk.or.jp/css/chuuikanki/mail.html）</p>
</div>



<p>あえてリンク出来ない様にしてます、参考にしてご自身で検索してログインする事をお勧めします。</p>



<p></p>



<p>メールの添付ファイルから感染する「<a href="https://appuplink.info/emotet-malware-contents/">Emotet(エモテット）の感染を経路と内容</a>」</p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:24% auto"><figure class="wp-block-media-text__media"><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html"><img alt="NHKを名乗る怪しいメール「【NHK】アップグレード通知」の詐欺内容を紹介と解析" decoding="async" src="https://www.jcb.co.jp/security/jcb-images/phish2110098.jpg" alt=""/></a></figure><div class="wp-block-media-text__content">
<p>フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。<br><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html">一般社団法人日本クレジット協会</a></p>
</div></div>



<p>迷惑メールを受信した人は外部サイト「<a rel="noopener" target="_blank" href="https://www.dekyo.or.jp/soudan/contents/ihan/">迷惑メール相談センター</a>」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。</p><cite>迷惑メール相談センター</cite></blockquote>



<p>情報提供者における個人情報の取り扱いは<a rel="noopener" target="_blank" href="https://www.soumu.go.jp/menu_sinsei/kojin_jyouhou/index.html">総務省サイト</a>で確認出来ます。</p>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://appuplink.info/nhk-upgrade/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7603</post-id>	</item>
		<item>
		<title>OCNを騙る迷惑メール「 【重要】ＯＣＮサービス料金請求のお知らせ」の詐欺内容を解析。</title>
		<link>https://appuplink.info/ocn-sabisu-ryokin-seikyu/</link>
					<comments>https://appuplink.info/ocn-sabisu-ryokin-seikyu/#respond</comments>
		
		<dc:creator><![CDATA[HKlink]]></dc:creator>
		<pubDate>Fri, 06 Jan 2023 09:42:19 +0000</pubDate>
				<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[OCN]]></category>
		<category><![CDATA[通信系]]></category>
		<guid isPermaLink="false">https://appuplink.info/?p=7194</guid>

					<description><![CDATA[OCNを装う迷惑メール「【重要】ＯＣＮサービス料金請求のお知らせ」あなたのサービス料金請求を騙り、確認の為に偽サイトに誘導してIDやパスワードを抜き取る詐欺サイトです。 実際にアクセスした際の挙動を内容と共に解析してます [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p></p>



<p>OCNを装う<a href="https://appuplink.info/phishing-email-headline-list/" data-type="post" data-id="5667">迷惑メール</a>「<strong>【重要】ＯＣＮサービス料金請求のお知らせ</strong>」あなたのサービス料金請求を騙り、確認の為に偽サイトに誘導して<strong><span class="marker-under-red">IDやパスワードを抜き取る詐欺サイトです。</span></strong></p>



<p>実際にアクセスした際の挙動を内容と共に解析してますので、同じようなメールには注意して下さい。</p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<p>OCN（オーシーエヌ）は、NTTレゾナント（株式会社NTTドコモ 100％）が運営する、日本最大級のインターネットサービスプロバイダ事業の名称である。2022年（令和4年）6月までNTTコミュニケーションズが運営していた。<br>OCN光やOCNモバイルONEなど主に通信事業を提供している。</p>
</div>



<p></p>



<p>その他のカード系の迷惑メールもタイトル違いで多数ありますので参考にして下さい。<br></p>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-related">











<a href="https://appuplink.info/phishing-email-headline-list/" title="迷惑メール・詐欺メールの見出し一覧、似たようなタイトルでも多く送信されてきます。注意して下さい。" class="blogcard-wrap internal-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img alt="OCNを騙る迷惑メール「 【重要】ＯＣＮサービス料金請求のお知らせ」の詐欺内容を解析。" loading="lazy" decoding="async" width="160" height="99" src="https://appuplink.info/wp-content/uploads/2022/06/1b463b687a49ac686a5b474d29d7d3ce-160x99.jpeg" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://appuplink.info/wp-content/uploads/2022/06/1b463b687a49ac686a5b474d29d7d3ce-160x99.jpeg 160w, https://appuplink.info/wp-content/uploads/2022/06/1b463b687a49ac686a5b474d29d7d3ce-120x74.jpeg 120w, https://appuplink.info/wp-content/uploads/2022/06/1b463b687a49ac686a5b474d29d7d3ce-320x198.jpeg 320w, https://appuplink.info/wp-content/uploads/2022/06/1b463b687a49ac686a5b474d29d7d3ce-250x155.jpeg 250w" sizes="auto, (max-width: 160px) 100vw, 160px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">迷惑メール・詐欺メールの見出し一覧、似たようなタイトルでも多く送信されてきます。注意して下さい。</div><div class="blogcard-snippet internal-blogcard-snippet">日々どこからともなく沢山送られてくる怪しい迷惑メール、自身に届いた多くのメールを実際に解析などして同じようなメールで悩んでる方が被害に遭わない様に見出しを一覧にしてます、詳しく記載してるものもありますので確認して被害に遭わない様に注意して下さい。</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img alt="OCNを騙る迷惑メール「 【重要】ＯＣＮサービス料金請求のお知らせ」の詐欺内容を解析。" loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=appuplink.info" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">appuplink.info</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2023.03.03</div></div></div></div></a>











</div>



<h2 class="has-white-color has-red-background-color has-text-color has-background wp-block-heading" id="実際に届いたメール内容"><span id="toc1">実際に届いたメール内容</span></h2>



<p>実際に届いたメールを「原文のママ」に記載してます。メール文章装飾は一部細工してます。<br>URLは誤クリック防止の為「<strong>&#8211;</strong>」入れています、リンクはしない様に外しています。</p>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box">
<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━<br>　　　　　　　 【重要】ＯＣＮサービス料金請求のお知らせ<br>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>



<p>　日頃よりＯＣＮサービスをご愛顧いただきまして、<br>　誠にありがとうございます。</p>



<p>　ご請求額が確定いたしましたので「ＯＣＮご利用額確定の<br>　お知らせ」をお送りいたします。<br>　確定した請求金額は、「ＯＣＮマイページ」からご確認ください。</p>



<p>　▼ＯＣＮマイページはこちら<br>　⇒ <s>https://mypage-ocn-ne.scqqjz.com/</s><br>※ご確認いただくには、メールアドレス（ＯＣＮ ＩＤ）と<br>　　メールパスワード（ＯＣＮ ＩＤパスワード）が必要です。<br>　　不明な場合は次のページをご覧ください。</p>



<p>　▼メールアドレス（ＯＣＮ ＩＤ）・メールパスワード（ＯＣＮ ＩＤ<br>　　パスワード）をお忘れの方<br>　⇒ <s>https://mypage-ocn-ne.scqqjz.com/</s></p>



<p>【本メールに関する注意事項】<br>　・「電気通信事業法の消費者保護ルールに関するガイドライン」に基づき、<br>　　ご請求額が確定したことをご案内するものです。<br>　・以下に該当するお客さまへもお送りしております。<br>　　‐キャンペーン適用期間中などで、ご請求額が０円のお客さま<br>　　‐「ＯＣＮからのお知らせ」のメールを配信停止設定されているお客さま<br>　・お申し込み時に送付した「ご契約内容のご案内」に記載の「お客さま番号<br>　　（Ｎから始まる１０桁の番号）」毎にご案内しております。ＯＣＮを<br>　　１契約以上ご利用のお客さまは、本メールが複数通知されますので、<br>　　予めご了承ください。<br>　・個人名義でご契約いただいているお客さまのみとなります。<br>　・本メールのご案内間近にメールアドレス等を変更された場合、次回の<br>　　ご案内が届かないことや変更以前のご案内が送付される場合があります<br>　　ので、予めご了承ください。<br>　・ＯＣＮを解約された場合、解約日以降は本メールは配信されませんので、<br>　　予めご了承ください。<br>・ＯＣＮ料金は、ＮＴＴレゾナントからＮＴＴコミュニケーションズに<br>債権譲渡します。<br>　</p>



<p>　今後ともＯＣＮをご愛顧いただきますよう、よろしくお願い申し上げます。</p>



<p>▼配信停止はこちらよりお手続きください。<br>　⇒ [URL] <s>http://ccnt.mailmgzn.ocn.ne.jp/1to1mail/u/l?p=6haOPnmQUY8vS5owY</s><br>　※配信停止には、お時間をいただく場合がございます。配信停止の<br>　　手続きが完了するまで、本メールが配信される場合がありますので、<br>　　あらかじめご了承ください。</p>



<p>　＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝<br>　　本メールは送信専用アドレスからお送りしております。本メールに<br>　　返信されても、返信内容の確認およびご返答ができません。<br>　　何卒ご了承ください。<br>　＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝</p>



<p>┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓<br>　　　　 発行：エヌ・ティ・ティレゾナント株式会社<br>　　　　　　　 東京都千代田区大手町１-５-１</p>



<p>　　　　(C) NTT Resonant Incorporated All Right Reserved.<br>┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛</p>
</div>



<p>上記表示されてる、本文内の【<span class="bold-blue"><strong><span class="bold-blue"><s>https://mypage-ocn-ne.scqqjz.com/</s></span></strong></span>】にアクセスしますと、警告画面が出ました。</p>



<p>以下の画面は実際に表示された<strong>警告画面</strong>です。</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="650" height="493" src="https://appuplink.info/wp-content/uploads/2023/01/image-1.png" alt="実際に表示された警告画面" class="wp-image-7195" srcset="https://appuplink.info/wp-content/uploads/2023/01/image-1.png 650w, https://appuplink.info/wp-content/uploads/2023/01/image-1-300x228.png 300w" sizes="auto, (max-width: 650px) 100vw, 650px" /><figcaption class="wp-element-caption">実際に表示された警告画面</figcaption></figure>
</div>


<p>スマホでは警告画面が出ず、ログイン画面が出る事もあります。</p>



<p>URLを見れば偽と分かる事もありますが、<span class="marker-under"><strong>スマホではURLを全て確認するのは難しいので</strong></span>、<br>そのまま入力してしまうと個人情報が全て分かる為不正利用が簡単に出来てしまいます。</p>



<p><span class="bold-red"><span class="marker-under">決して情報を入力しないで下さい。</span></span>周知の為に開いてますが、メールからのURL自体を開ける様な事はしないで下さい。</p>



<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:29% auto"><figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="716" height="1024" src="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg" alt="スマホでのURLの確認場所iPhoneの場合" class="wp-image-6829 size-full" srcset="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg 716w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-210x300.jpg 210w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-768x1098.jpg 768w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505.jpg 976w" sizes="auto, (max-width: 716px) 100vw, 716px" /></figure><div class="wp-block-media-text__content">
<p>スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。</p>
</div></div>



<p></p>



<h2 class="wp-block-heading" id="どこから来たのか-経路確認"><span id="toc2">どこから来たのか？経路確認</span></h2>



<p>メールがどこから来たのかIP検索サイトから検証してみました。</p>



<ul class="has-watery-yellow-background-color has-background wp-block-list">
<li>国：日本</li>



<li>送信先：laknrdrg@yxwangshi.com（<span class="fz-12px">メールアドレスは偽造も出来ますのであまり参考にはなりませんが参考程に。）</span></li>



<li>ネットネーム：CTG220-128-JP</li>
</ul>



<p>IP検索には【<a rel="noopener" target="_blank" href="https://rakko.tools/tools/11/">ラッコツールズ</a>】と【<a rel="noopener" target="_blank" href="https://www.cman.jp/network/support/ip.html">IPアドレスサーチ-CMAN-</a>】の検索データーを記載してます。</p>



<p></p>



<h2 class="wp-block-heading" id="公式urlや公式発表"><span id="toc3">公式URLや公式発表</span></h2>



<p></p>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-memo block-box">
<p>公式OCN・URL（https://www.ocn.ne.jp/）<br>公式OCNログインサイトURL（https://mypage.ocn.ne.jp/）</p>



<p><a rel="noopener" target="_blank" href="https://service.ocn.ne.jp/ocn-security/info/phishing.html?_ga=2.263314828.1891605345.1672995998-1588945493.1672995998">OCNを騙る不正なフィッシング公式注意サイト</a></p>



<p>お問い合わせページは<a rel="noopener" target="_blank" href="https://support.ocn.ne.jp/personal/f/detail/pid2992020BCC">こちら</a></p>
</div>



<p>  必ず自分で公式サイトに移行してからログインする様にして下さい。  </p>



<p>メールの添付ファイルから感染する「<a href="https://appuplink.info/emotet-malware-contents/">Emotet(エモテット）の感染を経路と内容</a>」</p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:24% auto"><figure class="wp-block-media-text__media"><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html"><img alt="OCNを騙る迷惑メール「 【重要】ＯＣＮサービス料金請求のお知らせ」の詐欺内容を解析。" decoding="async" src="https://www.jcb.co.jp/security/jcb-images/phish2110098.jpg" alt=""/></a></figure><div class="wp-block-media-text__content">
<p>フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。<br><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html">一般社団法人日本クレジット協会</a></p>
</div></div>



<p>迷惑メールを受信した人は外部サイト「<a rel="noopener" target="_blank" href="https://www.dekyo.or.jp/soudan/contents/ihan/">迷惑メール相談センター</a>」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。</p><cite>迷惑メール相談センター</cite></blockquote>



<p>情報提供者における個人情報の取り扱いは<a rel="noopener" target="_blank" href="https://www.soumu.go.jp/menu_sinsei/kojin_jyouhou/index.html">総務省サイト</a>で確認出来ます。</p>
</div>



<p></p>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://appuplink.info/ocn-sabisu-ryokin-seikyu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7194</post-id>	</item>
		<item>
		<title>＠nifty（ニフティ）見覚えの無いメール「【重要なお知らせ】サービス料金請求のお知らせ」内容・詐欺メールの概要</title>
		<link>https://appuplink.info/nifty-juyona-oshirase-oshirase/</link>
					<comments>https://appuplink.info/nifty-juyona-oshirase-oshirase/#respond</comments>
		
		<dc:creator><![CDATA[HKlink]]></dc:creator>
		<pubDate>Wed, 14 Dec 2022 02:59:54 +0000</pubDate>
				<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[nifty]]></category>
		<category><![CDATA[通信系]]></category>
		<guid isPermaLink="false">https://appuplink.info/?p=7029</guid>

					<description><![CDATA[＠nifty装う詐欺メール（フィッシングメール）が届きました。内容は「【重要なお知らせ】サービス料金請求のお知らせ」でしたが、私自身は＠niftyは利用していないので、明らかな詐欺メールです。 ＠niftyはネット回線や [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>＠nifty装う詐欺メール（フィッシングメール）が届きました。内容は「<strong>【重要なお知らせ】サービス料金請求のお知らせ</strong>」でしたが、私自身は＠niftyは利用していないので、明らかな詐欺メールです。<br></p>



<p><a rel="noopener" target="_blank" href="//af.moshimo.com/af/c/click?a_id=3390986&amp;p_id=1677&amp;pc_id=3132&amp;pl_id=24077&amp;url=https%3A%2F%2Fni-hikari.com%2F">＠nifty</a><img alt="＠nifty（ニフティ）見覚えの無いメール「【重要なお知らせ】サービス料金請求のお知らせ」内容・詐欺メールの概要" loading="lazy" decoding="async" alt="" width="1" height="1" src="//i.moshimo.com/af/i/impression?a_id=3390986&amp;p_id=1677&amp;pc_id=3132&amp;pl_id=24077">はネット回線やプロバイダなどのサービスを行ってる会社です。</p>



<p>実際に届いたメールの内容と簡易解析をして被害に合わない様に注意喚起をします。<br>くれぐれも同じメールを貰った方は決してメールURLをクリックしない様に注意して下さい。</p>



<p>クリックしますと詐欺サイトに誘導されて<strong>ID</strong>や<strong>パスワード</strong>が<strong><span class="marker-under-red">抜き取られますので絶対にURLにアクセスしないでください。</span></strong>※しつこいようですが絶対にアクセスしない様にして下さい。</p>



<h2 class="has-white-color has-red-background-color has-text-color has-background wp-block-heading" id="実際に届いたメール内容"><span id="toc1">実際に届いたメール内容</span></h2>



<p>実際に届いたメール内容を記載しています、基本「原文のまま」記載してます、個人情報やURLには加工を一部する事があります。<br>リンクはしない様にしています。</p>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box">
<p><a rel="noopener" target="_blank" href="https://px.a8.net/svt/ejp?a8mat=3NAM59+C37WRE+2Q8O+61Z81"></a></p>



<p>■□━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━<br>　　　　　　　　＠nifty ご利用料金確定メール<br>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━□■<br>2022年12月度のご利用料金が確定いたしました。<br>請求明細についてはインターネットからご確認いただけます。</p>



<p>＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝<br>▽ポイントで＠nifty利用料金をお安く！<br>　ニフティポイントクラブでポイ活して、＠nifty利用料金を今よりお得に！<br>　<s>https://nifty-pointinfo-support.blueskyad.net/</s><br>＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝</p>



<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━<br>　　　　　　　　　『請求明細』の確認方法<br>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>



<p>１．お手元に「＠nifty ID」と「ログインパスワード」をご用意ください。</p>



<p>２．＠niftyのページにアクセスしてください。<br>　　<s><span class="bold-blue"><span style="text-decoration: underline;">https://nifty-pointinfo-support.blueskyad.net/</span></span></s></p>



<p>３．ページ右側にある［会員サポート］のアイコンから会員サポートページへ<br>　　ログインしてください。</p>



<p>４．会員サポートページ左側の［お客様情報一覧 ログイン］のボタンをクリック<br>　　するとユーザー名とパスワードを確認する画面が表示されます。<br>　　※＠niftyにログイン状態の場合は、ユーザー名とパスワード入力画面は<br>　　　表示されません。</p>



<p>５．ご利用料金が記載されている欄の［明細表示］をクリックすると、請求明<br>　　細がご覧いただけます。</p>



<p>メールにご利用料金を表示したい場合や、メールの配信先を変更する場合、<br>配信を停止する場合にはこちらから設定をご変更ください。</p>



<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━<br>　お支払いの予定と結果を確認するには？<br>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>



<p>口座振替の状況、お支払いクレジットカードの情報、請求書の内容など、<br>お支払いの予定や結果は、以下のメニューでご確認いただけます。</p>



<p>【お支払い明細】<br>　上記の手順でお客様情報一覧にログインいただき、ご利用料金が記載されて<br>　いる欄の［支払明細］をクリックするとご確認できます。<br>▽自分だけは大丈夫だと思っていませんか？<br>￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣<br>　@niftyが不正ログインから身を守る方法を被害事例と一緒にご紹介します。<br>　<s>https://nifty-pointinfo-support.blueskyad.net/</s></p>



<p>▽お客様に合わせたおすすめのサービスをご紹介！<br>￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣<br>　＠niftyのプロバイダーサービスやオプションサービスなどから、お客様に<br>　おすすめのサービス情報をご紹介しています。ぜひご活用ください！<br>　※ ＠nifty IDとパスワードを入力してください。<br>　<s>https://nifty-pointinfo-support.blueskyad.net/</s></p>



<p>▽ポイントが当たる！ニフくじ、＠nity宝箱 開催中<br>￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣<br>＠niftyトップページにアクセスし、ニフティのお楽しみコンテンツ「ニフくじ」<br>「@nity宝箱」にチャレンジしてポイントを当てよう。<br>「ニフくじ」は22日(ニフティの日)の当選本数が通常の22倍！<br>パソコン、スマートフォンのどちらからでも参加できます。<br>■お問い合わせ先<br>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━<br>こちらのメールは送信専用アドレスから送信されています。<br>誠に恐れ入りますが、お問い合わせがございましたら、以下のホームページ<br>よりお問い合わせフォームをご利用ください。</p>



<p>メールでのお問い合わせ窓口<br>今後とも、＠niftyをよろしくお願いいたします。<br></p>



<p class="has-text-align-right">                                                  ニフティ株式会社</p>



<p><br></p>
</div>



<p>※誤クリック防止の為、URLはこちらで「<strong>&#8211;</strong>」取り消し線を入れさせてもらいました。</p>



<p>メール本文中の「<span class="bold-blue"><span style="text-decoration: underline;"><s>https://nifty-pointinfo-support.blueskyad.net/</s></span></span>」からアクセスする様になっています、実際に偽のURLからアクセスしますと現在は到達出来ませんでした。</p>



<p>パソコンからはアクセス出来なくてもスマホなどではアクセスできる事があります、その際には画面だけを確認すると偽サイトと分からなくなる事がありますので注意が必要です、必ず公式サイトか確認して下さい。</p>



<p>スマホではURLの全てを確認する事が難しい事がありますので公式サイトをブックマークやアプリなどを事前に登録して置く事をお勧めします。</p>



<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:29% auto"><figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="716" height="1024" src="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg" alt="スマホでのURLの確認場所iPhoneの場合" class="wp-image-6829 size-full" srcset="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg 716w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-210x300.jpg 210w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-768x1098.jpg 768w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505.jpg 976w" sizes="auto, (max-width: 716px) 100vw, 716px" /></figure><div class="wp-block-media-text__content">
<p>スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。</p>
</div></div>



<p></p>



<h2 class="has-light-blue-background-color has-background wp-block-heading" id="実際にアクセスした時の状態と送り先情報"><span id="toc2">実際にアクセスした時の状態と送り先情報</span></h2>



<p>実際に詐欺サイトをアクセスしましたら現在はアクセスできない様になってました。</p>



<p>ヘッダー情報から送り先を特定して見た所では</p>



<ul class="has-watery-yellow-background-color has-background wp-block-list">
<li>送信先：日本</li>



<li>差出人：info kubzangow@yumingmold.com</li>



<li>ネットネーム：CTG220-128-JP</li>
</ul>



<p>から送られてきてました。</p>



<p>IP検索には【<a rel="noopener" target="_blank" href="https://rakko.tools/tools/11/">ラッコツールズ</a>】と【<a rel="noopener" target="_blank" href="https://www.cman.jp/network/support/ip.html">IPアドレスサーチ-CMAN-</a>】の検索データーを参考に記載してます。</p>



<h2 class="wp-block-heading" id="公式url"><span id="toc3">公式URL</span></h2>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-memo block-box">
<p>＠niftyの公式サイトは【https://www.nifty.com/】です。</p>



<p>@nifty 会員サポート【https://support.nifty.com/support/】です。</p>



<p>＠niftyの公式サイトのヘルプセンターでも情報が発信されています。</p>



<p>公式詐欺被害に合わない為のガイド「<strong><span class="bold-red"><a rel="noopener" target="_blank" href="https://mail.nifty.com/cs/mail-info/detail/220309000088/1.htm">お知らせ詳細「@niftyからのメールをかたる不審なメールとウイルス「Emotet」の感染拡大について」｜@niftyメール</a></span></strong>」も確認下さい。</p>



<p></p>



<p>迷惑メールをもとから見たくない方はセキュリティソフトの導入も検討して下さい。<br>ニフティでは常時安全セキュリティ24という有料ソフトを提供しています。詳しくは<a rel="noopener" target="_blank" href="https://security.nifty.com/sec24/">こちら</a></p>
</div>



<p>  必ず自分で公式サイトに移行してからログインする様にして下さい。  </p>



<p>メールの添付ファイルから感染する「<a href="https://appuplink.info/emotet-malware-contents/">Emotet(エモテット）の感染を経路と内容</a>」</p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:24% auto"><figure class="wp-block-media-text__media"><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html"><img alt="＠nifty（ニフティ）見覚えの無いメール「【重要なお知らせ】サービス料金請求のお知らせ」内容・詐欺メールの概要" decoding="async" src="https://www.jcb.co.jp/security/jcb-images/phish2110098.jpg" alt=""/></a></figure><div class="wp-block-media-text__content">
<p>フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。<br><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html">一般社団法人日本クレジット協会</a></p>
</div></div>



<p>迷惑メールを受信した人は外部サイト「<a rel="noopener" target="_blank" href="https://www.dekyo.or.jp/soudan/contents/ihan/">迷惑メール相談センター</a>」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。</p><cite>迷惑メール相談センター</cite></blockquote>



<p>情報提供者における個人情報の取り扱いは<a rel="noopener" target="_blank" href="https://www.soumu.go.jp/menu_sinsei/kojin_jyouhou/index.html">総務省サイト</a>で確認出来ます。</p>
</div>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://appuplink.info/nifty-juyona-oshirase-oshirase/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7029</post-id>	</item>
		<item>
		<title>Appleを装った偽のメール内容「支払いの问题でApple IDがロックされました。【警告】」 実際のメールと内容解析</title>
		<link>https://appuplink.info/apple-id-locked-payment-issue/</link>
					<comments>https://appuplink.info/apple-id-locked-payment-issue/#respond</comments>
		
		<dc:creator><![CDATA[HKlink]]></dc:creator>
		<pubDate>Sat, 10 Dec 2022 10:35:18 +0000</pubDate>
				<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[通信系]]></category>
		<guid isPermaLink="false">https://appuplink.info/?p=7015</guid>

					<description><![CDATA[Apple IDが異常がると警告して偽のサイトに誘導させるメールが届きました、実際にアクセスした結果を含めどこから来たのか調査・検証しましたので同じ様なメールが来た方は今後の為にも注意して下さい。 公式URLは下記に記載 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Apple IDが異常がると警告して偽のサイトに誘導させるメールが届きました、実際にアクセスした結果を含めどこから来たのか調査・検証しましたので同じ様なメールが来た方は今後の為にも注意して下さい。</p>



<p></p>



<div class="wp-block-cocoon-blocks-blank-box-1 blank-box block-box">
<p>Appleとは？</p>



<blockquote class="wp-block-quote has-black-color has-watery-red-background-color has-text-color has-background is-layout-flow wp-block-quote-is-layout-flow">
<p>Apple Inc.（アップル）は、アメリカ合衆国の多国籍テクノロジー企業である。カリフォルニア州クパチーノに本社を置く。デジタル家庭電化製品、ソフトウェア、オンラインサービスの開発・販売を行っている。</p>
<cite>引用：<a rel="noopener" target="_blank" href="https://ja.wikipedia.org/wiki/Apple">wikipedia</a>【<a rel="noopener" target="_blank" href="https://www.apple.com/jp/">Apple</a>】</cite></blockquote>
</div>



<p>公式URLは<a href="#kousiki">下記</a>に記載してます。</p>



<h2 class="has-white-color has-red-background-color has-text-color has-background wp-block-heading"><span id="toc1">実際に届いたメール</span></h2>



<p><strong>先ずは実際に届いたメールをご覧ください。</strong></p>



<p><strong>Apple ID</strong>は持っているんですが、登録してあるメールアドレスと違うアドレスの所に来ましたので確実に偽のメールです、メールにURLが付いて送信されているメールは注意が必要です。</p>



<p>実際に来たメールを紹介。（原文ママ記載）</p>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box">
<p>親切にあなたに思い出させてください：</p>



<p>アカウント情報に異常があることが検出されました。アカウントのセキュリティ問題にできるだけ早く対処してください。</p>



<p>アカウント情報の一部が正しくないため、アカウントを維持するにはAmazonアカウント情報を確認する必要があります。 以下のアカウントにログインして、情報を更新してください。</p>



<p><span class="bold-blue"><span style="text-decoration: underline;">ログイン</span></span></p>
</div>



<p>メールの見出し部分は「<strong>支払いの问题でApple IDがロックされました。【警告】</strong>」となっていますがメールの内容を見れば可笑しな所に気が付くでしょう、なぜかメール内容はAmazonアカウントになっています、また見出し部分の「<strong>问题</strong>」は日本語ではありません、<br>明らかな偽のメールですがどういった挙動がするのか解析します。</p>



<p>メール内の【<span class="bold-blue">ログイン</span>】からアクセスする方式でした、<br>このサイトはログインしてしまうと自身のパソコンに登録されてる「アプリデーター」を所定の場所に送るファイルが実行されます、挙動確認で開くのはリスクが有るので出来ませんでした。<br>実際のURLは一部抜粋で紹介します「/AppData/Local/Temp/※中略」<br><br></p>



<h2 class="has-amber-background-color has-background wp-block-heading" id="解析結果-検証"><span id="toc2">実際にアクセスした時の状態と送り先情報</span></h2>



<p>ヘッダー情報から送り先を特定して見た所では</p>



<ul class="has-watery-yellow-background-color has-background wp-block-list">
<li>送信先：アメリカ</li>



<li>ネットネーム：GOOGLE-CLOUD</li>



<li>メール送信先：Apple ID forms-receipts-noreply@google.com</li>
</ul>



<p>から送られてきてました。<br>メールアドレスは偽造も出来ますので参考程度にして下さい。</p>



<p>IP検索には【<a rel="noopener" target="_blank" href="https://rakko.tools/tools/11/">ラッコツールズ</a>】と【<a rel="noopener" target="_blank" href="https://www.cman.jp/network/support/ip.html">IPアドレスサーチ-CMAN-</a>】の検索データーを参考に記載してます。</p>



<p><strong><span class="marker-under">メールからのURLは開く前に少し疑って安易に押す事のない様にして下さい。</span></strong></p>



<div class="ad-area no-icon ad-shortcode ad-dabble-rectangle ad-label-visible cf" itemscope itemtype="https://schema.org/WPAdBlock">
  <div class="ad-label" itemprop="name" data-nosnippet></div>
  <div class="ad-wrap">
    <div class="ad-responsive ad-usual">
<div class="aicp">スポンサーリンク
<script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-8279529868518888"
     crossorigin="anonymous"></script>
<!-- 広告 -->
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-8279529868518888"
     data-ad-slot="1424849776"
     data-ad-format="auto"
     data-full-width-responsive="true"></ins>
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script>

</div></div>
          <div class="ad-responsive ad-additional ad-additional-double">
<div class="aicp">スポンサーリンク
<script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-8279529868518888"
     crossorigin="anonymous"></script>
<!-- 広告 -->
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-8279529868518888"
     data-ad-slot="1424849776"
     data-ad-format="auto"
     data-full-width-responsive="true"></ins>
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script>

</div></div>
          </div>

</div>




<h2 class="has-light-blue-background-color has-background wp-block-heading" id="kousiki"><span id="toc3">公式サイト</span></h2>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-memo block-box">
<p>公式 apple URL（https://www.apple.com/jp/）</p>



<p>公式 appleサインイン URL（https://appleid.apple.com/sign-in）</p>



<p>公式Apple ID の不正利用が疑われる場合対応参考ページ（<a rel="noopener" target="_blank" href="https://support.apple.com/ja-jp/HT204145">https://support.apple.com/ja-jp/HT204145</a>）</p>
</div>



<p>  必ず自分で公式サイトに移行してからログインする様にして下さい。  </p>



<p>メールの添付ファイルから感染する「<a href="https://appuplink.info/emotet-malware-contents/">Emotet(エモテット）の感染を経路と内容</a>」</p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:24% auto"><figure class="wp-block-media-text__media"><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html"><img alt="Appleを装った偽のメール内容「支払いの问题でApple IDがロックされました。【警告】」 実際のメールと内容解析" decoding="async" src="https://www.jcb.co.jp/security/jcb-images/phish2110098.jpg" alt=""/></a></figure><div class="wp-block-media-text__content">
<p>フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。<br><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html">一般社団法人日本クレジット協会</a></p>
</div></div>



<p>迷惑メールを受信した人は外部サイト「<a rel="noopener" target="_blank" href="https://www.dekyo.or.jp/soudan/contents/ihan/">迷惑メール相談センター</a>」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。</p><cite>迷惑メール相談センター</cite></blockquote>



<p>情報提供者における個人情報の取り扱いは<a rel="noopener" target="_blank" href="https://www.soumu.go.jp/menu_sinsei/kojin_jyouhou/index.html">総務省サイト</a>で確認出来ます。</p>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://appuplink.info/apple-id-locked-payment-issue/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7015</post-id>	</item>
		<item>
		<title>BIGLOBEからの請求を装う「【BIGLOBE】2022年11月ご請求のご案内」の内容と解析</title>
		<link>https://appuplink.info/biglobe-seikyu-goannai/</link>
					<comments>https://appuplink.info/biglobe-seikyu-goannai/#respond</comments>
		
		<dc:creator><![CDATA[HKlink]]></dc:creator>
		<pubDate>Mon, 28 Nov 2022 09:48:37 +0000</pubDate>
				<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[BIGLOBE]]></category>
		<category><![CDATA[通信系]]></category>
		<guid isPermaLink="false">https://appuplink.info/?p=6942</guid>

					<description><![CDATA[BIGLOBE装う詐欺メール（フィッシングメール）が届きました。支払いの失敗により料金請求内容であなたの不安をあおり偽のサイトに誘導する内容を選さして解析してます、同じようなメールを貰った方は騙されない様にして下さい、見 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>BIGLOBE装う詐欺メール（フィッシングメール）が届きました。支払いの失敗により料金請求内容であなたの不安をあおり偽のサイトに誘導する内容を選さして解析してます、同じようなメールを貰った方は騙されない様にして下さい、見出し内容は「<strong>【BIGLOBE】2022年11月ご請求のご案内</strong>」私自身はBIGLOBEは利用していないので、明らかな詐欺メールです。</p>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-memo block-box">
<p><a rel="noopener" target="_blank" href="https://www.biglobe.co.jp/">BIGLOBE</a>はインターネット等のネットワークを利用した情報サービスの提供および、これに付帯または関連する一切の業務を行っている会社。<br>どこでも快適・安全につながる“インターネット接続サービス”でインターネット・モバイル・格安スマホ・法人サービスなど。</p>



<p></p>



<p><a rel="noopener" target="_blank" href="https://px.a8.net/svt/ejp?a8mat=3NNJYG+2MNYQI+3SPO+7LXJFM">高速通信で快適に！【BIGLOBE光】</a><br></p>
</div>



<p></p>



<p>実際に届いたメールの内容と簡易解析をして被害に合わない様に注意喚起をします。<br></p>



<p>メールの偽URLをクリックしますと詐欺サイトに誘導されて<strong>ID</strong>や<strong>パスワード</strong>が<strong><span class="marker-under-red">抜き取られますので絶対にURLにアクセスしないでください。</span></strong>※しつこいようですが絶対にアクセスしない様にして下さい。</p>



<h2 class="has-white-color has-red-background-color has-text-color has-background wp-block-heading" id="実際に届いたメール内容"><span id="toc1">実際に届いたメール内容</span></h2>



<p>届いたメールを「原文のママ」表示してます、見やすくする為に段落が付いている場合がありますが、可笑しな文章・日本語が有っても変更はしていません。</p>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box">
<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━<br>[BIGLOBE] 2022年11月ご請求のご案内<br>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>



<p>平素はBIGLOBEをご利用いただき、誠にありがとうございます。</p>



<p>支払失敗により<br>失効を回避するため、以下URLより現在のお支払い情報をご確認のうえ、<br>更新をお願いします。</p>



<p>2022年11月ご請求料金が確定いたしました。<br>ご請求の内容はマイページよりご確認いただけます。</p>



<p>▼ご請求内容の確認（マイページ）<br><s><span class="bold-blue"><span style="text-decoration: underline;">https://wms-sso-biglobe.aromatale.com/</span></span></s></p>



<p>※So-netのユーザーID、ユーザーIDパスワードが必要です。</p>



<p>・料金明細やお支払いに関するよくあるご質問<br><s>https://wms-sso-biglobe.aromatale.com/</s></p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p>◇ご請求のご案内メールについて：<s>https://wms-sso-biglobe.aromatale.com/</s><br>このメールはBIGLOBEサービス利用料金のご請求が発生するお客さまに送信しております。お心当たりのない場合やご不明な点などございましたら、下記のお問い合わせ先までご連絡ください。</p>



<p>※個人情報保護のため、BIGLOBEユーザーIDの一部を伏せて記載しております。</p>



<p>■各種ご確認や変更のお手続き<br>サポートページ：<s>https://wms-sso-biglobe.aromatale.com/</s></p>



<p>東京都品川区東品川4-12-3 品川シーサイドTSタワー</p>



<p>無断転載を禁じます。</p>



<p>Copyright Sony Network Communications Inc.</p>



<p>※本メールは送信専用のメールアドレスから送信しておりご返信できませんのでご了承ください。</p>
</div>



<p>※誤クリック防止の為、URLはこちらで「<strong>&#8211;</strong>」取り消し線を入れさせてもらいました。</p>



<p>実際に来たメール内容を記載しています。<br></p>



<p>メール内のURL（<s><span class="bold-blue">https://wms-sso-biglobe.aromatale.com/</span></s>）からアクセスします、実際にアクセスした画面は以下の様になります。</p>



<p>ブラウザーから安全ではないサイトとして警告がされました。</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="629" height="418" src="https://appuplink.info/wp-content/uploads/2022/11/image-17.png" alt="実際に偽のログインサイトの警告画面" class="wp-image-6943" srcset="https://appuplink.info/wp-content/uploads/2022/11/image-17.png 629w, https://appuplink.info/wp-content/uploads/2022/11/image-17-300x199.png 300w" sizes="auto, (max-width: 629px) 100vw, 629px" /><figcaption class="wp-element-caption">実際に偽のログインサイトの警告画面</figcaption></figure>
</div>


<p>スマホなどでは警告が出なかったり、URLが確認しにくかったりと偽のサイトに誘導されやすくなります、注意が必要です。</p>



<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:29% auto"><figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="716" height="1024" src="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg" alt="スマホでのURLの確認場所iPhoneの場合" class="wp-image-6829 size-full" srcset="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg 716w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-210x300.jpg 210w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-768x1098.jpg 768w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505.jpg 976w" sizes="auto, (max-width: 716px) 100vw, 716px" /></figure><div class="wp-block-media-text__content">
<p>スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。</p>
</div></div>



<p></p>



<h2 class="wp-block-heading" id="実際にアクセスした時の状態と送り先情報"><span id="toc2">実際にアクセスした時の状態と送り先情報</span></h2>



<p></p>



<p>ヘッダー情報から送り先を特定して見た所では</p>



<ul class="has-watery-yellow-background-color has-background wp-block-list">
<li>送信先：日本</li>



<li>差出人：info mpykk@yumingmold.com</li>



<li>ネットネーム：CTG220-128-JP</li>
</ul>



<p>から送られてきてました。</p>



<p>IP検索には【<a rel="noopener" target="_blank" href="https://rakko.tools/tools/11/">ラッコツールズ</a>】と【<a rel="noopener" target="_blank" href="https://www.cman.jp/network/support/ip.html">IPアドレスサーチ-CMAN-</a>】の検索データーを参考に記載してます。</p>



<h2 class="wp-block-heading" id="公式url"><span id="toc3">公式URL</span></h2>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-memo block-box">
<p>BIGLOBEの公式企業サイトは【https://www.biglobe.co.jp/】です。<br>BIGLOBEの公式ブラウザは【https://www.biglobe.ne.jp/】です。<br>BIGLOBEの公式会員サポートページ【https://support.biglobe.ne.jp/index-btoph.html】です。</p>



<p></p>



<p>BIGLOBEの公式サイトのお知らせでも情報が発信されています。</p>



<p>詐欺被害に合わない為のガイド「<strong><span class="bold-red"><a rel="noopener" target="_blank" href="https://mail.nifty.com/cs/mail-info/detail/220309000088/1.htm">https://support.biglobe.ne.jp/news/phishing.html</a></span></strong>」も確認下さい。</p>



<p>BIGLOBEの公式のアプリがありますのでインストールしておくと偽の情報に惑わされなくなります。<a rel="noopener" target="_blank" href="https://support.biglobe.ne.jp/mybapp/?top">公式アプリはこのページから</a></p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<figure class="wp-block-image size-full is-resized"><a rel="noopener" target="_blank" href="https://apps.apple.com/jp/app/my-biglobe/id1078839752"><img loading="lazy" decoding="async" src="https://appuplink.info/wp-content/uploads/2021/11/img_appStore.png" alt="アップルアプリ" class="wp-image-3202" width="240" height="76" srcset="https://appuplink.info/wp-content/uploads/2021/11/img_appStore.png 320w, https://appuplink.info/wp-content/uploads/2021/11/img_appStore-300x95.png 300w" sizes="auto, (max-width: 240px) 100vw, 240px" /></a></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<figure class="wp-block-image size-full is-resized"><a rel="noopener" target="_blank" href="https://play.google.com/store/apps/details?id=jp.ne.biglobe.biglobesim&amp;referrer=utm_source%3Dapp_intro_web&amp;pli=1"><img loading="lazy" decoding="async" src="https://appuplink.info/wp-content/uploads/2021/11/img_googlePlay.png" alt="Googleグーグルアプリ" class="wp-image-3203" width="240" height="75" srcset="https://appuplink.info/wp-content/uploads/2021/11/img_googlePlay.png 320w, https://appuplink.info/wp-content/uploads/2021/11/img_googlePlay-300x94.png 300w" sizes="auto, (max-width: 240px) 100vw, 240px" /></a></figure>
</div>
</div>
</div>



<p>  必ず自分で公式サイトに移行してからログインする様にして下さい。  </p>



<p>メールの添付ファイルから感染する「<a href="https://appuplink.info/emotet-malware-contents/">Emotet(エモテット）の感染を経路と内容</a>」</p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:24% auto"><figure class="wp-block-media-text__media"><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html"><img alt="BIGLOBEからの請求を装う「【BIGLOBE】2022年11月ご請求のご案内」の内容と解析" decoding="async" src="https://www.jcb.co.jp/security/jcb-images/phish2110098.jpg" alt=""/></a></figure><div class="wp-block-media-text__content">
<p>フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。<br><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html">一般社団法人日本クレジット協会</a></p>
</div></div>



<p>迷惑メールを受信した人は外部サイト「<a rel="noopener" target="_blank" href="https://www.dekyo.or.jp/soudan/contents/ihan/">迷惑メール相談センター</a>」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。</p><cite>迷惑メール相談センター</cite></blockquote>



<p>情報提供者における個人情報の取り扱いは<a rel="noopener" target="_blank" href="https://www.soumu.go.jp/menu_sinsei/kojin_jyouhou/index.html">総務省サイト</a>で確認出来ます。</p>
</div>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://appuplink.info/biglobe-seikyu-goannai/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6942</post-id>	</item>
		<item>
		<title>So-netからの請求を装う「【So-net】2022年11月ご請求のご案内」の内容と解析</title>
		<link>https://appuplink.info/so-net-billing-information/</link>
					<comments>https://appuplink.info/so-net-billing-information/#respond</comments>
		
		<dc:creator><![CDATA[HKlink]]></dc:creator>
		<pubDate>Sat, 19 Nov 2022 10:52:56 +0000</pubDate>
				<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[So-net]]></category>
		<category><![CDATA[通信系]]></category>
		<guid isPermaLink="false">https://appuplink.info/?p=6886</guid>

					<description><![CDATA[So-net装う詐欺メール（フィッシングメール）が届きました。請求が出来なかったのとの内容であなたの不安をあおり偽のサイトに誘導する内容を選さして解析してます、同じようなメールを貰った方は騙されない様にして下さい、見出し [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>So-net装う詐欺メール（フィッシングメール）が届きました。請求が出来なかったのとの内容であなたの不安をあおり偽のサイトに誘導する内容を選さして解析してます、同じようなメールを貰った方は騙されない様にして下さい、見出し内容は「<strong>【So-net】2022年11月ご請求のご案内</strong>」私自身はSo-netは利用していないので、明らかな詐欺メールです。</p>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-memo block-box">
<p><a rel="noopener" target="_blank" href="https://px.a8.net/svt/ejp?a8mat=3NAI8C+7OULUI+38O0+HUKPU&amp;a8ejpredirect=https%3A%2F%2Fwww.so-net.ne.jp%2Faccess%2Fhikari%2Fcollaboration%2Fad_simpleapply%2F%3FSmRcid%3Daf_af_a8_af_all_HCO_tx">So-net</a>はSONYグループ内のネット回線やプロバイダなどのサービスを行ってる会社です。</p>
</div>



<p></p>



<p>実際に届いたメールの内容と簡易解析をして被害に合わない様に注意喚起をします。<br></p>



<p>メールの偽URLをクリックしますと詐欺サイトに誘導されて<strong>ID</strong>や<strong>パスワード</strong>が<strong><span class="marker-under-red">抜き取られますので絶対にURLにアクセスしないでください。</span></strong>※しつこいようですが絶対にアクセスしない様にして下さい。</p>



<h2 class="has-white-color has-red-background-color has-text-color has-background wp-block-heading" id="実際に届いたメール内容"><span id="toc1">実際に届いたメール内容</span></h2>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box">
<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━<br>[So-net] 2022年11月ご請求のご案内<br>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>



<p>平素はSo-netをご利用いただき、誠にありがとうございます。</p>



<p>支払失敗により<br>失効を回避するため、以下URLより現在のお支払い情報をご確認のうえ、<br>更新をお願いします。</p>



<p>2022年11月ご請求料金が確定いたしました。<br>ご請求の内容はマイページよりご確認いただけます。</p>



<p>▼ご請求内容の確認（マイページ）<br><s><span class="bold-blue"><strong>https://account-so-net.kyoto-gyuhide.com/</strong></span></s></p>



<p>※So-netのユーザーID、ユーザーIDパスワードが必要です。</p>



<p>・料金明細やお支払いに関するよくあるご質問<br><s><span class="bold-blue"><strong>https://account-so-net.kyoto-gyuhide.com/</strong></span></s></p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p>◇ご請求のご案内メールについて：https://account-so-net.kyoto-gyuhide.com/<br>このメールはSo-netサービス利用料金のご請求が発生するお客さまに送信しております。お心当たりのない場合やご不明な点などございましたら、下記のお問い合わせ先までご連絡ください。</p>



<p>※個人情報保護のため、So-netユーザーIDの一部を伏せて記載しております。</p>



<p>■各種ご確認や変更のお手続き<br>サポートページ：<s>https://account-so-net.kyoto-gyuhide.com/</s></p>



<p>東京都品川区東品川4-12-3 品川シーサイドTSタワー</p>



<p>無断転載を禁じます。</p>



<p>Copyright Sony Network Communications Inc.</p>



<p>※本メールは送信専用のメールアドレスから送信しておりご返信できませんのでご了承ください。</p>
</div>



<p>※誤クリック防止の為、URLはこちらで「<strong>&#8211;</strong>」取り消し線を入れさせてもらいました。</p>



<p>実際に来たメール内容を記載しています。<br></p>



<p>メール内のURL（<s><span class="bold-blue">https://account-so-net.kyoto-gyuhide.com/</span></s>）からアクセスします、実際にアクセスした画面は以下の様になります。</p>



<p>ブラウザーから安全ではないサイトとして警告がされました。</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img alt="So-netからの請求を装う「【So-net】2022年11月ご請求のご案内」の内容と解析" loading="lazy" decoding="async" width="635" height="432" src="https://appuplink.info/wp-content/uploads/2022/11/image-6.png" alt="" class="wp-image-6887" srcset="https://appuplink.info/wp-content/uploads/2022/11/image-6.png 635w, https://appuplink.info/wp-content/uploads/2022/11/image-6-300x204.png 300w" sizes="auto, (max-width: 635px) 100vw, 635px" /></figure>
</div>


<p>スマホなどでは警告が出なかったり、URLが確認しにくかったりと偽のサイトに誘導されやすくなります、注意が必要です。</p>



<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:29% auto"><figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="716" height="1024" src="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg" alt="スマホでのURLの確認場所iPhoneの場合" class="wp-image-6829 size-full" srcset="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg 716w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-210x300.jpg 210w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-768x1098.jpg 768w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505.jpg 976w" sizes="auto, (max-width: 716px) 100vw, 716px" /></figure><div class="wp-block-media-text__content">
<p>スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。</p>
</div></div>



<p></p>



<h2 class="wp-block-heading" id="実際にアクセスした時の状態と送り先情報"><span id="toc2">実際にアクセスした時の状態と送り先情報</span></h2>



<p></p>



<p>ヘッダー情報から送り先を特定して見た所では</p>



<ul class="has-watery-yellow-background-color has-background wp-block-list">
<li>送信先：日本</li>



<li>差出人：So-net お知らせ kouoj@asmi.co.jp</li>



<li>ネットネーム：CTG220-128-JP</li>
</ul>



<p>から送られてきてました。</p>



<p>IP検索には【<a rel="noopener" target="_blank" href="https://rakko.tools/tools/11/">ラッコツールズ</a>】と【<a rel="noopener" target="_blank" href="https://www.cman.jp/network/support/ip.html">IPアドレスサーチ-CMAN-</a>】の検索データーを参考に記載してます。</p>



<h2 class="wp-block-heading" id="公式url"><span id="toc3">公式URL</span></h2>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-memo block-box">
<p><a rel="noopener" target="_blank" href="https://px.a8.net/svt/ejp?a8mat=3NAI8C+7OULUI+38O0+HUKPU&amp;a8ejpredirect=https%3A%2F%2Fwww.so-net.ne.jp%2Faccess%2Fhikari%2Fcollaboration%2Fad_simpleapply%2F%3FSmRcid%3Daf_af_a8_af_all_HCO_tx">So-net</a>の公式サイトは【https://www.so-net.ne.jp/】です。</p>



<p></p>



<p>So-netの公式サイトのお知らせでも情報が発信されています。</p>



<p>詐欺被害に合わない為のガイド「<strong><span class="bold-red"><a rel="noopener" target="_blank" href="https://mail.nifty.com/cs/mail-info/detail/220309000088/1.htm">【重要】So-netを装った不審な迷惑メールにご注意ください</a></span></strong>」も確認下さい。</p>



<p>So-netマイページログインサイトURL【https://www.so-net.ne.jp/mypage/?SmRcid=cs_top_high_gm_mypage】です。</p>



<p></p>
</div>



<p>  必ず自分で公式サイトに移行してからログインする様にして下さい。  </p>



<p>メールの添付ファイルから感染する「<a href="https://appuplink.info/emotet-malware-contents/">Emotet(エモテット）の感染を経路と内容</a>」</p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:24% auto"><figure class="wp-block-media-text__media"><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html"><img alt="So-netからの請求を装う「【So-net】2022年11月ご請求のご案内」の内容と解析" decoding="async" src="https://www.jcb.co.jp/security/jcb-images/phish2110098.jpg" alt=""/></a></figure><div class="wp-block-media-text__content">
<p>フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。<br><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html">一般社団法人日本クレジット協会</a></p>
</div></div>



<p>迷惑メールを受信した人は外部サイト「<a rel="noopener" target="_blank" href="https://www.dekyo.or.jp/soudan/contents/ihan/">迷惑メール相談センター</a>」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。</p><cite>迷惑メール相談センター</cite></blockquote>



<p>情報提供者における個人情報の取り扱いは<a rel="noopener" target="_blank" href="https://www.soumu.go.jp/menu_sinsei/kojin_jyouhou/index.html">総務省サイト</a>で確認出来ます。</p>
</div>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://appuplink.info/so-net-billing-information/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6886</post-id>	</item>
		<item>
		<title>Appleを装った怪しいメールの内容「Apple ID 支払い情報を確認してください」 実際のメール公開</title>
		<link>https://appuplink.info/apple-spam-payment/</link>
					<comments>https://appuplink.info/apple-spam-payment/#respond</comments>
		
		<dc:creator><![CDATA[HKlink]]></dc:creator>
		<pubDate>Thu, 10 Nov 2022 01:01:22 +0000</pubDate>
				<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[通信系]]></category>
		<guid isPermaLink="false">https://appuplink.info/?p=6811</guid>

					<description><![CDATA[Appleを装う偽のメールが届きました、実際にアクセスした結果を含めどこから来たのか調査・検証しましたので同じ様なメールが来た方は今後の為にも注意して下さい。 公式URLは下記に記載してます。 実際に届いたメール 「Ap [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Appleを装う偽のメールが届きました、実際にアクセスした結果を含めどこから来たのか調査・検証しましたので同じ様なメールが来た方は今後の為にも注意して下さい。</p>



<p></p>



<div class="wp-block-cocoon-blocks-blank-box-1 blank-box block-box">
<p>Appleとは？</p>



<blockquote class="wp-block-quote has-black-color has-watery-red-background-color has-text-color has-background is-layout-flow wp-block-quote-is-layout-flow">
<p>Apple Inc.（アップル）は、アメリカ合衆国の多国籍テクノロジー企業である。カリフォルニア州クパチーノに本社を置く。デジタル家庭電化製品、ソフトウェア、オンラインサービスの開発・販売を行っている。</p>
<cite>引用：<a rel="noopener" target="_blank" href="https://ja.wikipedia.org/wiki/Apple">wikipedia</a>【<a rel="noopener" target="_blank" href="https://www.apple.com/jp/">Apple</a>】</cite></blockquote>
</div>



<p>公式URLは<a href="#kousiki">下記</a>に記載してます。</p>



<h2 class="has-white-color has-red-background-color has-text-color has-background wp-block-heading"><span id="toc1">実際に届いたメール</span></h2>



<p><br><strong>「Apple ID 支払い情報を確認してください」</strong></p>



<p><strong>Apple ID</strong>は持っているんですが、登録してあるメールアドレスと違うアドレスの所に来ましたので確実に偽のメールです、メールにURLが付いて送信されているメールは注意が必要です。</p>



<p>実際に来たメールを紹介。（原文ママ）</p>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box">
<p></p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="737" height="432" src="https://appuplink.info/wp-content/uploads/2022/11/66c19942ab4ba346fdb64ccc04cde373.jpg" alt="「Apple ID 支払い情報を確認してください」で届いた実際のメール" class="wp-image-6812" srcset="https://appuplink.info/wp-content/uploads/2022/11/66c19942ab4ba346fdb64ccc04cde373.jpg 737w, https://appuplink.info/wp-content/uploads/2022/11/66c19942ab4ba346fdb64ccc04cde373-300x176.jpg 300w" sizes="auto, (max-width: 737px) 100vw, 737px" /><figcaption class="wp-element-caption">実際に届いた怪しいメール内容写真データー</figcaption></figure>
</div></div>



<p>メール内の【<span class="bold-blue">appleid.apple.com</span>】からアクセスする方式でした、<br>試しにログインした所、ページが見つかりませんと出てアクセスは出来ませんでした。</p>



<p></p>



<p>URLは「<s>https://appleid.d5kvkml66t44qaeppg.tokyo/?</s>」で公式とは全く違います。<br><br>今回は繋がりませんでしたので何らかの対策がされたのかと思いますが、繋がった場合はスマホではURLが見づらく確認出来ない事もありますので、メールからのURLにはアクセスせず、自分で公式のホームページから問い合わせなどをするか、スマホなどの公式アプリから開いてメッセージが届いていないか確認して下さい。</p>



<h2 class="has-amber-background-color has-background wp-block-heading" id="解析結果-検証"><span id="toc2">実際にアクセスした時の状態と送り先情報</span></h2>



<p>ヘッダー情報から送り先を特定して見た所では</p>



<ul class="has-watery-yellow-background-color has-background wp-block-list">
<li>送信先：日本</li>



<li>ネットネーム：interQ</li>



<li>メール送信先：@q0kjjod6a.tokyo</li>
</ul>



<p>から送られてきてました。</p>



<p>IP検索には【<a rel="noopener" target="_blank" href="https://rakko.tools/tools/11/">ラッコツールズ</a>】と【<a rel="noopener" target="_blank" href="https://www.cman.jp/network/support/ip.html">IPアドレスサーチ-CMAN-</a>】の検索データーを参考に記載してます。</p>



<p><strong><span class="marker-under">メールからのURLは開く前に少し疑って安易に押す事のない様にして下さい。</span></strong></p>



<div class="ad-area no-icon ad-shortcode ad-dabble-rectangle ad-label-visible cf" itemscope itemtype="https://schema.org/WPAdBlock">
  <div class="ad-label" itemprop="name" data-nosnippet></div>
  <div class="ad-wrap">
    <div class="ad-responsive ad-usual">
<div class="aicp">スポンサーリンク
<script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-8279529868518888"
     crossorigin="anonymous"></script>
<!-- 広告 -->
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-8279529868518888"
     data-ad-slot="1424849776"
     data-ad-format="auto"
     data-full-width-responsive="true"></ins>
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script>

</div></div>
          <div class="ad-responsive ad-additional ad-additional-double">
<div class="aicp">スポンサーリンク
<script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-8279529868518888"
     crossorigin="anonymous"></script>
<!-- 広告 -->
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-8279529868518888"
     data-ad-slot="1424849776"
     data-ad-format="auto"
     data-full-width-responsive="true"></ins>
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script>

</div></div>
          </div>

</div>




<h2 class="has-light-blue-background-color has-background wp-block-heading" id="kousiki"><span id="toc3">公式サイト</span></h2>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-memo block-box">
<p>公式 apple URL（https://www.apple.com/jp/）</p>



<p>公式 appleサインイン URL（https://appleid.apple.com/sign-in）</p>



<p>公式Apple ID の不正利用が疑われる場合対応参考ページ（<a rel="noopener" target="_blank" href="https://support.apple.com/ja-jp/HT204145">https://support.apple.com/ja-jp/HT204145</a>）</p>
</div>



<p>  必ず自分で公式サイトに移行してからログインする様にして下さい。  </p>



<p>メールの添付ファイルから感染する「<a href="https://appuplink.info/emotet-malware-contents/">Emotet(エモテット）の感染を経路と内容</a>」</p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:24% auto"><figure class="wp-block-media-text__media"><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html"><img alt="Appleを装った怪しいメールの内容「Apple ID 支払い情報を確認してください」 実際のメール公開" decoding="async" src="https://www.jcb.co.jp/security/jcb-images/phish2110098.jpg" alt=""/></a></figure><div class="wp-block-media-text__content">
<p>フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。<br><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html">一般社団法人日本クレジット協会</a></p>
</div></div>



<p>迷惑メールを受信した人は外部サイト「<a rel="noopener" target="_blank" href="https://www.dekyo.or.jp/soudan/contents/ihan/">迷惑メール相談センター</a>」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。</p><cite>迷惑メール相談センター</cite></blockquote>



<p>情報提供者における個人情報の取り扱いは<a rel="noopener" target="_blank" href="https://www.soumu.go.jp/menu_sinsei/kojin_jyouhou/index.html">総務省サイト</a>で確認出来ます。</p>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://appuplink.info/apple-spam-payment/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6811</post-id>	</item>
	</channel>
</rss>
