TT Phishing Log

フィッシング・詐欺・スパムメール関係の調査・研究ログ

【実例】DMMをかたるフィッシングメール

【図表】

f:id:tanigawa:20211119050246p:plain


【メールプロパティ】

項目 内容
差出人 DMM <no-reply@fdhfgujfgyu.net>
送信日時 Tue, 16 Nov 2021 09:45:58 +0000
件名 DMM【本人確認のお願い】
通信先 hxxps://fdhfgujfgyu.biz/


【メールプロパティ(詳細)】

項目 内容
送信元 FQDN fdhfgujfgyu.net
送信元 IPアドレス 118.27.26.210
送信元 契約者 GMO
送信国 日本
Message-ID 37f665f4-1fb5-21e9-19b1-d70fd215cb3b@fdhfgujfgyu.net
X-Mailer -
SPF認証 pass


【経路情報】

Return-Path: <no-reply@fdhfgujfgyu.net>
Received: from imta1024.biglobe.ne.jp
 by imta1024.biglobe.ne.jp
 with ESMTP id <20211116094600328.XUKC.17001.imta1024.biglobe.ne.jp@biglobe.ne.jp> for <【匿】>;
 Tue, 16 Nov 2021 18:46:00 +0900
Received: from fdhfgujfgyu.net([118.27.26.210])
 by imta1024.biglobe.ne.jp
 with ESMTP id <20211116094600303.QQJM.79619.fdhfgujfgyu.net@biglobe.ne.jp> for <【匿】>;
 Tue, 16 Nov 2021 18:46:00 +0900
Received: from dmm-static_web_1.dmm-static_default ([172.18.0.5] helo=[127.0.0.1])
 by fdhfgujfgyu.net
 with esmtp (Exim 4.92) (envelope-from <no-reply@fdhfgujfgyu.net>) id 1mmv2M-0022WQ-L0 for 【匿】;
 Tue, 16 Nov 2021 09:45:58 +0000
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=fdhfgujfgyu.net; s=Key001; h=MIME-Version:Date:Message-ID:Subject:To:Sender :From:Content-Type:Reply-To:Cc:Content-Transfer-Encoding:Content-ID: Content-Description:Resent-Date:Resent-From:Resent-Sender:Resent-To:Resent-Cc :Resent-Message-ID:In-Reply-To:References:List-Id:List-Help:List-Unsubscribe: List-Subscribe:List-Post:List-Owner:List-Archive; bh=WXBJh8vfFDz0bAP6xQwcjx44xebxV7AJPJllB2dU1Gc=; b=geI1FohnTqy3uFgyof3XEqcJ7J ck3JHIzaKMrtNEG/1s39QCM5lJvkCFnauD26XjxRjKJSIcm4Ed3+qwVEmkMkYWPeBGf9WuczG9vVa woVFXPWAK1216gk8jK1HzRUUX8P00ZdQ4ACB5sLJOBNjGNFbTCsN2679ye9Nl52KjFHo=;
Content-Type: multipart/alternative; boundary="--_NmP-2e1892adeda6a395-Part_1"
From: DMM <no-reply@fdhfgujfgyu.net>
Sender: DMM <no-reply@fdhfgujfgyu.net>
To: 【匿】
Subject: DMM【本人確認のお願い】
Message-ID: <37f665f4-1fb5-21e9-19b1-d70fd215cb3b@fdhfgujfgyu.net>
Date: Tue, 16 Nov 2021 09:45:58 +0000
MIME-Version: 1.0
Authentication-Results: rcpt-imp.biglobe.ne.jp; spf=pass smtp.mailfrom=no-reply@fdhfgujfgyu.net


【本文情報(テキスト)】

            <html>
                <body>
                <p>いつもご利用いただきありがとうございます。<br/><br/>最近DMMでは、プライバシーポリシーの改定に伴いまして、お客様のアカウント本人確認にご協力をお願い致します。<br/><br/>「24時間以内」に下記のURLより情報確認を完了してください。<br/><br/><a href="https://fdhfgujfgyu.biz/" target="_blank">https:&#x2F;&#x2F;www.dmm.com&#x2F;</a><br/><br/>必要な情報を確認しないと、アカウントのご利用を停止させていただきますので、予めご了承ください。<br/>なお、利用制限に関しましては、本人確認が完了次第、解除いたします。<br/><br/>何卒ご理解いただきますようお願い申し上げます。</p>
                </body>
            </html>


【本文情報(HTMLメール)】

いつもご利用いただきありがとうございます。

最近DMMでは、プライバシーポリシーの改定に伴いまして、お客様のアカウント本人確認にご協力をお願い致します。

「24時間以内」に下記のURLより情報確認を完了してください。

<https://fdhfgujfgyu.biz/>https://www.dmm.com/

必要な情報を確認しないと、アカウントのご利用を停止させていただきますので、予めご了承ください。
なお、利用制限に関しましては、本人確認が完了次第、解除いたします。

何卒ご理解いただきますようお願い申し上げます。


【DomainWatch検索】


【DomainTools検索】


【VT検索】



【Shodan検索】


【Censys検索】


【Urlscan検索】


【CheckPhish検索】


【SecurityTrails検索】


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2008-2022