TT Phishing Log

フィッシング・詐欺・スパムメール関係の調査・研究ログ

【実例】Cedynaカードを騙るフィッシングメール

【図表】

f:id:tanigawa:20210806201207p:plain


【メールプロパティ】

項目 内容
差出人  SMBCファイナンスサービス株式会社 <ndelms@cedyna-mail.jp>
送信日時  Sat, 5 Jun 2021 06:05:32 +0900
件名  【Cedynaカード】お取引のご確認
通信先 hxxps://www.cedyna-login.top/


【メールプロパティ(詳細)】

項目 内容
送信元 FQDN  
送信元 IPアドレス  
送信元 契約者  
送信国  
Message-ID  B089E72D394A0E239A54A8FC0EA165B1@cedyna-mail.jp
X-Mailer  Microsoft Outlook Express 6.00.2900.5512


【経路情報】

Return-Path: <ndelms@cedyna-mail.jp>
Received: from bvea650707 ([192.168.154.58])
 by bvea650962
 with LMTP id aGx6KaOVumAySwAASxZeQQ ;
 Sat, 05 Jun 2021 06:05:39 +0900
Received: from biglobe.ne.jp ([192.168.154.58])
 by bvea650707
 with LMTP id GIdVKaOVumAGHAAAxRyf7Q ;
 Sat, 05 Jun 2021 06:05:39 +0900
Received: from rcpt-impgw.biglobe.ne.jp
 by biglobe.ne.jp (RCPT_GW) id GAA04328;
 Sat, 05 Jun 2021 06:05:39 +0900 (JST)
Received: from imta1030.biglobe.ne.jp (snd01001-bg.im.kddi.ne.jp [27.86.113.17])
 by rcpt-impgw.biglobe.ne.jp (hngd/4910241220)
 with ESMTP id 154L5d9u004322 for <【匿】>;
 Sat, 5 Jun 2021 06:05:39 +0900
Received: from cedyna-mail.jp
 by imta1030.biglobe.ne.jp
 with ESMTP id <20210604210539327.WOFD.37938.cedyna-mail.jp@biglobe.ne.jp> for <【匿】>;
 Sat, 5 Jun 2021 06:05:39 +0900
Message-ID: <B089E72D394A0E239A54A8FC0EA165B1@cedyna-mail.jp>
From: SMBCファイナンスサービス株式会社 <ndelms@cedyna-mail.jp>
To: <【匿】>
Subject: 【Cedynaカード】お取引のご確認
Date: Sat, 5 Jun 2021 06:05:32 +0900
Mime-Version: 1.0
Content-Type: multipart/related; type="multipart/alternative"; boundary="----=_NextPart_000_0DF5_015DACA6.11A83C60"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.5512
X-MimeOLE: Produced By Microsoft MimeOLE V10.0.17763.1
Authentication-Results: rcpt-imp.biglobe.ne.jp; spf=softfail smtp.mailfrom=ndelms@cedyna-mail.jp


【本文情報(テキスト)】

Cedynaカードをご利用いただき、誠にありがとうございます。

このたび、お客さまのお取引につきまして、第三者による不正使用の可能性を検知したため、一時的にお取引をお止めしました。

ご本人さまのご利用であった場合は、大変お手数をおかけいたしますが、再度ご利用をお願い申しあげます。
(インターネット店舗でのご利用の場合は、お取引の成立状況をご確認のうえ、再度ご利用をお願いいたします。)


【取引年月日】:2021年6月5日

【お問合せ番号】:1-3364-2284-0581
利用確認のお手続、下記URLよりアクセスし
 完了いただきますようお願いいたします。
 https://www.cedyna-login.top/

ご本人さまのご利用でない場合には、今後、安全にカードをご利用いただくため、カードの差替え等お手続きが必要となります。
お手数ですが、下記【本メール専用ダイヤル】へお電話くださいますようお願いいたします。


ご心配とご不便をおかけいたしますが、何卒ご理解賜りますようお願い申しあげます。



■不正取引の監視体制について

(1)弊社ではお客さまが犯罪に巻き込まれないよう、お客さまのカードに不審なお取引がないか24時間365日モニタリング(不正使用の監視)を行っております。
(2)お取引の監視により不正取引の傾向と合致したお取引を保留のうえ、本メールを配信しております。
(3)弊社のカード不正使用に対する取組みについては、詳しくは弊社ホームページをご覧ください。


よくあるご質問は<https://www.cedyna-login.top/>こちら
	
登録情報の変更は<https://www.cedyna-login.top/>こちら
	
Eメールの配信停止は<https://www.cedyna-login.top/>こちら
	
※
	
本メール配信元に直接返信されても承ることができません。お客様のもとにはエラーメッセージが届く場合がありますので、あらかじめご了承ください。
	
※
	
本メールの内容を無断で転用することを禁じます。
	
	
	
	
	
株式会社セディナは、SMBCファイナンスサービス株式会社と合併し社名を変更しました。
東京都江東区豊洲二丁目2番31号
	
Copyright © SMBC Finance Service Co., Ltd.


【DomainWatch検索】

https://domainwat.ch/whois/cedyna-login.top


【DomainTools検索】

https://whois.domaintools.com/cedyna-login.top


【VT検索】


https://www.virustotal.com/gui/domain/cedyna-login.top/detection


【Shodan検索】


【Censys検索】


【Urlscan検索】

https://urlscan.io/domain/cedyna-login.top


【CheckPhish検索】

https://checkphish.ai/insights/url/1623237034149/d921f50e3ce5f700576f301eeeb97a10b911246dfc1fdab433a1564c3eecd4ac


【SecurityTrails検索】

https://securitytrails.com/domain/cedyna-login.top/dns


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2008-2022