フィッシング詐欺
毎日大量に配信されているフィッシング詐欺メールを観測し、その正体をお知らせします。
このメールは開かないようにし、間違って開いても接続先URLのリンクをクリックしないようにしてください。
メールの見た目
差出人: りそなマイゲート
件名: 【重要】りそな銀行お振り込み手続きの制限について
本文:
「マイゲート」をご利用いただきましてありがとうございます。
お客さまのWEBサイトのご利用につきまして、パスワード等の入力相違が続きましたので、2024年03月25日に当社サイトのご利用(WEB、スマートフォン共通)を一時制限させていただきました。
お客さまにはお手数をおかけいたしますが、何卒ご理解とご協力をお願い申しあげます。
本人確認後、制限を解除することができます。
◆本人確認をご希望の方は、以下のボタンをクリックしてご本人様確認を行ってください。
本人確認を <詐欺サイトへのリンク>
※回答が完了しますと、通常どおりログイン後のお手続きが可能になります。
※一定期間ご確認いただけない場合、口座取引を制限させていただきます。
なお、ご不明な点がある場合は、マイゲートサポートセンターへお問合せください。
(以下略)
メールの正体
メールの送信元: Beijing, China (China Unicom)
China Unicom (中国のプロバイダー)のネットワークに接続された北京の端末から発信されています。
URLの接続先: Bulgaria (NBIS Ltd.)
NBIS Ltd. (ブルガリアのプロバイダー)のネットワークに接続されたresonn.twogirlsandalens.comというホストに接続されます。
ドメインはGname 036 Inc (シンガポールのドメイン登録業者)で取得されました。
ドメイン管理者、利用者情報は非公開になっています。
接続先の画面: (未確認)
※現在、接続できませんが、一時的かもしれません。
メールの同類
これまでにも、次のような差出人、件名のフィッシング詐欺メールを観測しています。
差出人:
りそなマイゲート
りそな銀行
りそな銀行マイゲート
りそな银行
件名:
【りそな銀行】インターネットバンキングでのお振り込み手続きの一時制限について
【りそな銀行】お客様の直近の取引における重要な確認について
【自動メール配信】りそな银行からの制限通知
【重要】りそな銀行「マイゲート」ログイン通知
【重要】りそな銀行を騙るフィッシングメールにご注意ください
りそな銀行からも注意喚起が行われています。