TT Phishing Log

フィッシング・詐欺・スパムメール関係の調査・研究ログ

【実例】ETC利用照会サービスを騙るフィッシングメール (2021/06/09)

【図表】

f:id:tanigawa:20210610074800p:plain


【メールプロパティ】

項目 内容
差出人 ETC <mqisai@etc2.top>
送信日時 Wed, 9 Jun 2021 12:03:55 +0800
件名 ETCサービス異常通知
通信先 hxxps://etc.esai-jp.club

【メールプロパティ(詳細)】

項目 内容
送信元 FQDN
送信元 IPアドレス
送信元 契約者
送信国
Message-ID C42C51045B0693D88721540EE01A7123@poggwtlg
X-Mailer Microsoft Outlook Express 6.00.2900.5512


【経路情報】

Return-Path: <mqisai@etc2.top>
Received: from bvea650899 ([192.168.154.34])
 by bvea650962
 with LMTP id GPReIdU9wGBnXAAASxZeQQ ;
 Wed, 09 Jun 2021 13:04:37 +0900
Received: from biglobe.ne.jp ([192.168.154.34])
 by bvea650899
 with LMTP id cMorIdU9wGCbEgAAEN1ysg ;
 Wed, 09 Jun 2021 13:04:37 +0900
Received: from rcpt-impgw.biglobe.ne.jp
 by biglobe.ne.jp (RCPT_GW) id NAA30739;
 Wed, 09 Jun 2021 13:04:37 +0900 (JST)
Received: from imta1005.biglobe.ne.jp (snd01013-bg.im.kddi.ne.jp [27.86.113.29])
 by rcpt-impgw.biglobe.ne.jp (hngd/4910241220)
 with ESMTP id 15944a1V030698 for <【匿】>;
 Wed, 9 Jun 2021 13:04:37 +0900
Received: from server.etc2.top
 by imta1005.biglobe.ne.jp
 with ESMTP id <20210609040435888.MUBB.69486.server.etc2.top@biglobe.ne.jp> for <【匿】>;
 Wed, 9 Jun 2021 13:04:35 +0900
DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; s=dkim; d=etc2.top; h=Message-ID:From:To:Subject:Date:MIME-Version:Content-Type:Content-Transfer-Encoding; i=mqisai@etc2.top; bh=nAHa+XwWXJGW/oj1FFZBMN29PSY=; b=lBRr1muibMTr0H7kiaF0PTzKjdjqJno4zZ7PUHGP2Fgvm1rKAkoNldVtNwuroGOwAcO6GCboTqlh 2YhBiPz8s6ZxWop/cDUq51/w9Qe15P0WZ2mN40tFYMbBbgvUW684khKXGCqRLb/q67hBkkBE09V9 IUFfqLxxzQPH4+hRBVI=
DomainKey-Signature: a=rsa-sha1; c=nofws; q=dns; s=dkim; d=etc2.top; b=L1Ep4ntHpKaWZALyyBNdpOxd7d0AJ/3zTt9eJT977D52g+wlw9dZ4Zt+P1XW2dghd96l7OHdDdp9 S+q6ByPyShfnlg1bCa4Xm775yeeNElArfukmsO4vSZpjP0aMnr99pxQsEgFMvz+BgqlOdI3lphA/ lHZwTUE4ehfPP8LMCXg=;
Message-ID: <C42C51045B0693D88721540EE01A7123@poggwtlg>
From: ETC <mqisai@etc2.top>
To: <【匿】>
Subject: ETCサービス異常通知
Date: Wed, 9 Jun 2021 12:03:55 +0800
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.5512
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5512
Authentication-Results: rcpt-imp.biglobe.ne.jp; spf=pass smtp.mailfrom=mqisai@etc2.top


【本文情報(テキスト)】

ËTCサービスのお客様:
あなたのサービスは一時停止しました。
引き続きサービスをご利用いただきたい場合は、下記リンクより詳細をご確認ください.


下記の接続から停止原因を確認してください
https://etc.esai-jp.club
(直接アクセスできない場合は、手動でブラウザにコピーして開いてください)



※このメールは送信専用です。
 このアドレスに送信いただいても返信いたしかねますので、あらかじめご了承願います。

※なお、ご不明な点につきましては、お手数ですが、
ËTCサービス事務局にお問い合わせください。


■ËTC利用照会サービス事務局
年中無休 9:00~18:00
ナビダイヤル 0570-020139
(ナビダイヤルがご利用いただけないお客さま 045-744-1372)


【DomainWatch検索】

https://domainwat.ch/whois/esai-jp.club


【DomainTools検索】

https://whois.domaintools.com/esai-jp.club


【VT検索】


https://www.virustotal.com/gui/domain/esai-jp.club/detection (1/85 検知(2021/06/10 現在))


【Shodan検索】


【Censys検索】


【Urlscan検索】

https://urlscan.io/domain/esai-jp.club


【CheckPhish検索】

https://checkphish.ai/insights/url/1623278787978/1ac67a61bb6c16e44e84ee111077553e45bb9396d9b53b898ce7df49c1b9654f


【SecurityTrails検索】

https://securitytrails.com/domain/esai-jp.club/dns


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2008-2022