[み]迷惑メール「【三菱東京UFJ銀行】本人認証サービス」

ついに話題の迷惑メールが届きました。三菱東京UFJ銀行を語る迷惑メールです。

【三菱東京UFJ銀行】本人認証サービス

  • 差出人:三菱東京UFJ銀行<[email protected]>
  • 件名:【三菱東京UFJ銀行】本人認証サービス

こんにちは!
最近、利用者の個人情報が一部のネットショップサーバーに不正取得され、利用者の個人情報漏洩事件が起こりました。
お客様のアカウントの安全性を保つために、「三菱東京UFJ銀行システム」がアップグレードされましたが、お客様はアカウントが凍結されないように直ちにご登録のうえご確認ください。

以下のページより登録を続けてください。

https://entry11.bk.mufg.jp/ibg/dfw/APLIN/loginib/login?_TRANID=AA000_001

――Copyright(C)2014 The Bank of Tokyo-Mitsubishi UFJ,Ltd.All rights reserved――
———ここまで本文———
いろいろと怪しいところはありますが、まず、銀行のようなカッチリとした企業が送るメールに“!”は使わないですよねww いや、カッチリとしてなくても、お客様に対して送るメールには“!”は使いませんねwwww

この三菱東京UFJ銀行を語る迷惑メールについては、三菱東京UFJ銀行のWebサイトでも注意喚起を促しています
ufj01
こんな風に、トップページの一番目立つところに迷惑メールに注意喚起を促す記載があります。それでもこうやってメールが配信され続けているということは、だまされて個人情報を抜かれる人がまだまだいるということなんでしょうね。

本文中のURLは「http://www.nnsgyy.com/a/i/」を偽装したもの

メールのHTML表示を許可している方には、本文中のURLは「https://entry11.bk.mufg.jp/ibg/dfw/APLIN/loginib/login?_TRANID=AA000_001」と見えています。しかし、テキスト表示にしている場合には、「http://www.nnsgyy.com/a/i/」がリンク先であることが丸見えです。

[email protected][email protected]明らかに迷惑メールだなとわかっちゃいますww

nnsgyy.comはどこの人?

ドメインツールズを使って、nnsgyy.comの情報を見てみます。

Domain name: nnsgyy.com
Registry Domain ID:
Registrar WHOIS Server: whois.dns.com.cn
Registrar URL: http://www.dns.com.cn
Updated Date: 2014-06-07T14:24:06Z
Creation Date: 2010-12-07T17:48:30Z
Registrar Registration Expiration Date: 2015-12-07T17:48:30Z
Registrar: Beijing Innovative Linkage Technology Ltd.
Registrar IANA ID: 633
Registrar Abuse Contact Email: [email protected]
Registrar Abuse Contact Phone: +86.1082151122
Reseller:
Domain Status: clientTransferProhibited
Registry Registrant ID:
Registrant Name: Ye YanSong
Registrant Organization: NanNing Shuguang Yiyuan
Registrant Street: GuangXi NanNingshiZhongHuaLu59Hao
Registrant City: NanNing
Registrant State/Province: GX
Registrant Postal Code: 530012
Registrant Country: CN
Registrant Phone: +86.7712429999
Registrant Phone Ext:
Registrant Fax: +86.7712418558
Registrant Fax Ext:
Registrant Email: [email protected]
Registry Admin ID:
Admin Name: Ye YanSong
Admin Organization: NanNing Shuguang Yiyuan
Admin Street: GuangXi NanNingshiZhongHuaLu59Hao
Admin City: NanNing
Admin State/Province: GX
Admin Postal Code: 530012
Admin Country: CN
Admin Phone: +86.7712429999
Admin Phone Ext:
Admin Fax: +86.7712418558
Admin Fax Ext:
Admin Email: [email protected]
Registry Tech ID:
Tech Name: yang weidong
Tech Organization: puweikejiyouxiangongsi
Tech Street: JIANGSUSHENGHAIANXIANZHONGBANANLU19HAO
Tech City: Jilin
Tech State/Province: JL
Tech Postal Code: 226600
Tech Country: CN
Tech Phone: +86.51252765430
Tech Phone Ext: 602
Tech Fax: +86.51252765430
Tech Fax Ext:
Tech Email: [email protected]
Name Server: ns2.dns.com.cn
Name Server: ns1.dns.com.cn
DNSSEC: unsigned
URL of the ICANN WHOIS Data Problem Reporting System: http://wdprs.internic.net/
>>> Last update of WHOIS database: Tue Oct 7 08:08:59 2014 +0800

whoisを見ると、中国の方が登録していますね。

IP Address:118.186.66.246
Reverse DNS: [No reverse DNS entry]
ASN: 4808
ASN Name: CHINA169-BJ CNCGROUP IP NETWORK CHINA169 BEIJING PROVINCE NETWORK,CN
Registrar (per ASN): APNIC
Country (per IP registrar): CN [China]
Country IP Range: 118.186.64.0 to 118.186.71.255
City (per outside source): Beijing, Beijing.

IPを見てみても、中国の方ですね。

偽装メールのほかのパターン

今回届いた迷惑メール以外にも、東京三菱UFJ銀行を語る迷惑メールが存在します。前述の東京三菱UFJ銀行の本物のサイトでは、偽装メールのいろんなパターンを紹介しています。
【インターネットバンキング】パスワードを入力させる偽メールの例 | 三菱東京UFJ銀行

東京三菱UFJ銀行からメールが届いた場合は、ぜひ一度、↑このページを確認してみてください

シェアありがとうございます

  • このエントリーをはてなブックマークに追加
  • Pocket
  • LINEで送る

commentYour Message

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

checkboxみはら.comはエックスサーバーです

PAGE TOP arrowup