TT Phishing Log

フィッシング・詐欺・スパムメール関係の調査・研究ログ

【実例】Biglobeを騙るフィッシングメール

【図表】

f:id:tanigawa:20210911055957p:plain
フィッシングメール
f:id:tanigawa:20210911061236p:plain
フィッシングサイト


【メールプロパティ】

項目 内容
差出人 BIGLOBE 郵便 <musashi-5-2@kir.biglobe.ne.jp>
送信日時 Fri, 10 Sep 2021 03:22:37 -0700
件名 緊急行動
通信先 hxxps://rebrand.ly/5f84fc


【メールプロパティ(詳細)】

項目 内容
送信元 FQDN mail.biglobe.ne.jp
送信元 IPアドレス
送信元 契約者
送信国
Message-ID 10372021092203F8CDA0B8A0-0297BA3209@kir.biglobe.ne.jp
X-Mailer


【経路情報】

Return-Path: <musashi-5-2@kir.biglobe.ne.jp>
Received: from imta1027.biglobe.ne.jp
 by imta1027.biglobe.ne.jp
 with ESMTP id <20210910033202419.TWWC.83546.imta1027.biglobe.ne.jp@biglobe.ne.jp> for <【匿】>;
 Fri, 10 Sep 2021 12:32:02 +0900
Received: from dfmta0009.biglobe.ne.jp([27.86.113.5])
 by imta1027.biglobe.ne.jp
 with ESMTP id <20210910033202375.IXYI.89691.dfmta0009.biglobe.ne.jp@biglobe.ne.jp> for <【匿】>;
 Fri, 10 Sep 2021 12:32:02 +0900
Received: from mail.biglobe.ne.jp
 by omta0009.biglobe.ne.jp
 with ESMTP id <20210910033146878.OOQA.102314.mail.biglobe.ne.jp@biglobe.ne.jp> for <【匿】>;
 Fri, 10 Sep 2021 12:31:46 +0900
From: BIGLOBE 郵便 <musashi-5-2@kir.biglobe.ne.jp>
Subject: 緊急行動
To: <【匿】>
Content-Type: multipart/alternative; boundary="H6=_hPyMc8VFo5Az6Y87nqSf94idcsfgew"
MIME-Version: 1.0
Date: Fri, 10 Sep 2021 03:22:37 -0700
Message-Id: <10372021092203F8CDA0B8A0-0297BA3209@kir.biglobe.ne.jp>
X-Biglobe-Sender: musashi-5-2@kir.biglobe.ne.jp
Authentication-Results: rcpt-imp.biglobe.ne.jp; spf=pass smtp.mailfrom=musashi-5-2@kir.biglobe.ne.jp


【本文情報(テキスト)】

それを修正する方法

こんにちは 【匿】

アップグレードが失敗したため、アカウントはまもなく終了します。

アカウントを復元して安全に保つには、このリンクを使用してください。

アクセスを復元 https://rebrand.ly/5f84fc

すてきな一日を!
ありがとう、

このメールは、Biglobeアカウントとサービスの重要な変更

を通知するために送信されました。©2021 LLC、1600


【本文情報(HTMLメール)】

緊急行動
 
それを修正する方法

	
こんにちは 【匿】

アップグレードが失敗したため、アカウントはまもなく終了します。

アカウントを復元して安全に保つには、このリンクを使用してください。

<https://rebrand.ly/5f84fc>アクセスを復元


すてきな一日を!

ありがとう、
このメールは、Biglobeアカウントとサービスの重要な変更 を通知するために送信されました。(c)2021  LLC、1600


【DomainWatch検索】


【DomainTools検索】


【VT検索】

https://www.virustotal.com/gui/url/1939de7adb192cf9a7d8b0c36b612bb2efe58068728486b5ff35c2fe9e29aed2/detection (hxxps://rebrand.ly/5f84fc)
https://www.virustotal.com/gui/domain/rebrand.ly (rebrand.ly)


【Shodan検索】


【Censys検索】


【Urlscan検索】


【CheckPhish検索】


【SecurityTrails検索】

[]


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2008-2022