TT Phishing Log

フィッシング・詐欺・スパムメール関係の調査・研究ログ

【実例】ラクマを騙るフィッシングメール

【図表】

f:id:tanigawa:20220103160240p:plain


【メールプロパティ】

項目 内容
差出人 ラクマカスタマーサポート <noreply@fril.jp>
送信日時 Fri, 31 Dec 2021 15:39:45 +0900
件名 [ラクマ]事務局からのお知らせ[メールコードP1600]
通信先 hxxps://www.fril.jp.feeqw.com/


■件名と通信先

送信日時
件名
通信先
備考
Fri, 31 Dec 2021 09:33:41 +0900 [ラクマ]事務局からのお知らせ[メールコードP7935] - VIEW's NETを詐称したフィッシングメールの作成ミス
Fri, 31 Dec 2021 15:39:45 +0900 [ラクマ]事務局からのお知らせ[メールコードP1600] hxxps://www.fril.jp.feeqw.com/
Fri, 31 Dec 2021 17:24:35 +0900 [ラクマ]事務局からのお知らせ[メールコードP1333] hxxps://www.fril.jp.feeqw.com/
Fri, 31 Dec 2021 19:23:13 +0900 [ラクマ]事務局からのお知らせ[メールコードP6549] hxxps://www.jp.fril.fehhd.com/
Fri, 31 Dec 2021 20:58:53 +0900 [ラクマ]事務局からのお知らせ[メールコードP2548] hxxps://www.jp.fril.fehhd.com/


【メールプロパティ(詳細)】

項目 内容
送信元 FQDN mail0.fril.jp
送信元 IPアドレス 160.251.20.152
送信元 契約者
送信国
Message-ID 003c04af6c10$62b208ff$169513f3$@ynfjey
X-Mailer -
SPF softfail


【経路情報】

Return-Path: <noreply@fril.jp>
Received: from imta1022.biglobe.ne.jp
 by imta1022.biglobe.ne.jp
 with ESMTP id <20211231063945824.RTYE.42372.imta1022.biglobe.ne.jp@biglobe.ne.jp> for <【匿】>;
 Fri, 31 Dec 2021 15:39:45 +0900
Received: from mail0.fril.jp([160.251.20.152])
 by imta1022.biglobe.ne.jp
 with ESMTP id <20211231063945797.HIXT.22471.mail0.fril.jp@biglobe.ne.jp> for <【匿】>;
 Fri, 31 Dec 2021 15:39:45 +0900
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; s=default; d=fril.jp; h=Message-ID:From:To:Date:Subject:MIME-Version:Content-Type; i=noreply@fril.jp; bh=1cW3WhXh48RVsdFGHkN17ZoUkB0H4Jiltk4YpprSok0=; b=fom0ShAJwWLvyGBoY7c7yZ9WeM1c8uZUyUFBXa5Gf+ppH0mRrEETquHDn8eWAUMzbxuuh8Zw9OiD WrzjLcUcnBljNK6JPzPKUejq+PKjz0emZtSR1U6xitswwBQfitfFzewOJ4Eleih19EezffLg2ebs EP26zkgn3yXsanky5BE=
Message-ID: <003c04af6c10$62b208ff$169513f3$@ynfjey>
From: ラクマカスタマーサポート <noreply@fril.jp>
To: 【匿】 <【匿】>
Date: Fri, 31 Dec 2021 15:39:45 +0900
Subject: [ラクマ]事務局からのお知らせ[メールコードP1600]
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="----=_NextPart_000_02F5_01398A77.1CD149A0"
Authentication-Results: rcpt-imp.biglobe.ne.jp; spf=softfail smtp.mailfrom=noreply@fril.jp


【本文情報(テキスト)】

ご利用いただきありがとうございます。
ラクマカスタマーサポートでございます。
アプリ上に登録されている電話番号について、現在お使いのものどうかの確認をお願いいたします。
お客様のアカウントのに登録された電話番号にご連絡いたしましたが、お客様に連絡を取ることができませんでした。
クレジットカード会社に登録されている電話番号を現在使用されていない場合は、クレジットカード会社の記録を更新し。
お客様によるご確認行為は必須となっており、お客様のアカウント情報のご確認が行われなかった場合は、アカウントが停止される可能性がございます。
?認証が必要です
https://fril.jp/info/
恐れ入りますが、今後のご利用はお断りさせていただきます。
恐れ入りますが、よろしくお願いいたします。

※こちらのご案内は送信専用です。
================================
 フリマアプリ ラクマ
================================
「フリル」は2018年2月26日、「ラクマ」に名称変更しました。
* アプリでご利用の方はこちら
https://fril.jp/app/launch
(アプリでご利用いただく場合はアプリのダウンロードが必要です)
* Webでご利用の方はこちら
https://fril.jp
* アプリをダウンロード
https://fril.jp/download


【本文情報(HTMLメール)】

ご利用いただきありがとうございます。
ラクマカスタマーサポートでございます。
アプリ上に登録されている電話番号について、現在お使いのものどうかの確認をお願いいたします。
お客様のアカウントのに登録された電話番号にご連絡いたしましたが、お客様に連絡を取ることができませんでした。
クレジットカード会社に登録されている電話番号を現在使用されていない場合は、クレジットカード会社の記録を更新し。
お客様によるご確認行為は必須となっており、お客様のアカウント情報のご確認が行われなかった場合は、アカウントが停止される可能性がございます。
&#12539;認証が必要です
<https://fril.jp/info/>htt<https://www.fril.jp.feeqw.com/>ps://fril.jp/info/
恐れ入りますが、今後のご利用はお断りさせていただきます。
恐れ入りますが、よろしくお願いいたします。

※こちらのご案内は送信専用です。
================================
 フリマアプリ ラクマ
================================
「フリル」は2018年2月26日、「ラクマ」に名称変更しました。
* アプリでご利用の方はこちら
https://fril.jp/app/launch
(アプリでご利用いただく場合はアプリのダウンロードが必要です)
* Webでご利用の方はこちら
https://fril.jp
* アプリをダウンロード
https://fril.jp/download



文字 通信先
htt hxxps://fril.jp/info/
ps://fril.jp/info/ hxxps://www.fril.jp.feeqw.com/


【DomainWatch検索】


【DomainTools検索】


【VT検索】



【Shodan検索】


【Censys検索】


【Urlscan検索】


【CheckPhish検索】


【SecurityTrails検索】


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2008-2022