フィッシング詐欺
毎日大量に配信されているフィッシング詐欺メールを観測し、その正体をお知らせします。
このメールは開かないようにし、間違って開いても接続先URLのリンクをクリックしないようにしてください。
メールの見た目
差出人: GMOあおぞらネット銀行
件名: GMOあおぞらネット銀行からのお知らせ(お振り込み手続きの制限について)
本文:
いつもGMOあおぞらネット銀行をご利用いただき、ありがとうございます。
お客さまのWEBサイトのご利用につきまして、パスワード等の入力相違が続きましたので、2024年02月24日に当社サイトのご利用(WEB、スマートフォン共通)を一時制限させていただきました。
お客さまにはお手数をおかけいたしますが、何卒ご理解とご協力をお願い申しあげます。
本人確認後、制限を解除することができます。
◆本人確認をご希望の方は、以下のボタンをクリックしてご本人様確認を行ってください。
本人確認 <詐欺サイトへのリンク>
※回答が完了しますと、通常どおりログイン後のお手続きが可能になります。
※一定期間ご確認いただけない場合、口座取引を制限させていただきます。
<GMOあおぞらネット銀行 カスタマーセンター>
0120-579-835(携帯電話・IP電話からは、03-6387-3213)
受付時間 平日9:00~16:00(キャッシュカード紛失盗難、不正利用に関しては24時間365日受付)
※03-6387-3213の通話料はお客さまのご負担となります。
メールの正体
メールの送信元: China (CHINANET Guangdong province network)
CHINANET Guangdong province network (中国のプロバイダー)のネットワークに接続された端末から発信されています。
URLの接続先: Bulgaria (NBIS Ltd.)
workers.dev(Cloudflareが提供するWebアプリの構築サービス)を経由して、NBIS Ltd. (ブルガリアのプロバイダー)のネットワークに接続されたwww.gnno-aorezao7.topというホストに接続されます。
ドメインはGname.com (シンガポールのドメイン登録業者)で取得されました。
転送先サーバーの管理者、利用者情報は非公開になっています。
接続先の画面: (安全な環境で表示した画面のコピーです)
メールの同類
これまでにも、次のような差出人、件名のフィッシング詐欺メールを観測しています。
差出人:
りそな銀行
三井住友信託ダイレクト
三井住友信託銀行
件名:
【りそな銀行】インターネットバンキングでのお振り込み手続きの一時制限について
【三井住友信託銀行】インターネットバンキングでのお振り込み手続きの一時制限について
【三井住友信託銀行】ご指定口座への振込入金失敗についてお知らせします。
【重要】りそな銀行お振り込み手続きの制限について
GMOあおぞらネット銀行からも注意喚起が行われています。