TT Phishing Log

フィッシング・詐欺・スパムメール関係の調査・研究ログ

【実例】えきねっとを騙るフィッシングメール

【図表】

f:id:tanigawa:20220108063445p:plain


【メールプロパティ】

項目 内容
差出人 えきねっと <JRE-POINT-account@ggnmvbc.cn>
送信日時 Mon, 3 Jan 2022 07:07:56 +0800
件名 【えきねっと】確認された情報
通信先 hxxps://www2.eki-net.comsingine8fds7xzas.mujy.cn

【メールプロパティ(詳細)】

項目 内容
送信元 FQDN ggnmvbc.cn
送信元 IPアドレス 202.162.109.230
送信元 契約者
送信国 中国
Message-ID 20220103070804757707@ggnmvbc.cn
X-Mailer -
spf pass


【経路情報】

Return-Path: <JRE-POINT-account@ggnmvbc.cn>
Received: from imta1011.biglobe.ne.jp
 by imta1011.biglobe.ne.jp
 with ESMTP id <20220102230806537.QBOW.21787.imta1011.biglobe.ne.jp@biglobe.ne.jp> for <【匿】>;
 Mon, 3 Jan 2022 08:08:06 +0900
Received: from ggnmvbc.cn([202.162.109.230])
 by imta1011.biglobe.ne.jp
 with ESMTP id <20220102230806092.HCZ.72309.ggnmvbc.cn@biglobe.ne.jp> for <【匿】>;
 Mon, 3 Jan 2022 08:08:06 +0900
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; s=defult; d=ggnmvbc.cn; h=Date:From:To:Subject:Message-ID:Mime-Version:Content-Type; i=JRE-POINT-account@ggnmvbc.cn; bh=+8labi566Nhxs8z3/2j0NMQcanPR33mZZXoKb//yyZ0=; b=m4aniY5B2OMNvC170qia5yT9MrJS4PcOsjaaqM1eAKhsuykgD36loOgVMat5f8fUuHlcitPIPPv5 70DUASExrYrtDwJEAq0fp1qxrtNNW5p9rJKgAacFxobGVbPzHqBEbiJTGwODez3EynryWN86mjWt BrCgFvcKU1iKhtm26nA=
Date: Mon, 3 Jan 2022 07:07:56 +0800
From: えきねっと <JRE-POINT-account@ggnmvbc.cn>
To: <【匿】>
Subject: 【えきねっと】確認された情報
Message-ID: <20220103070804757707@ggnmvbc.cn>
Mime-Version: 1.0
Content-Type: multipart/alternative; boundary="=====003_Dragon046386245155_====="
Authentication-Results: rcpt-imp.biglobe.ne.jp; spf=pass smtp.mailfrom=JRE-POINT-account@ggnmvbc.cn


【本文情報(テキスト)】

「えきねっと」のアカウントは制限されています。通常の使用に影響を与えないように、下のリンクをクリックして関連情報をできるだけ早く確認してください。12時間以内に申し込みが届かない場合、アカウントは常にご不便をおかけして申し訳ございません。
--------------




【確認された情報】


--------------------
お問い合わせ先
 えきねっとサポートセンター
 TEL 050-2016-5000
 受付時間 8時00分~22時00分
 サイト運営・管理
 JR東日本ネットステーション
--------------------

このメールは「えきねっと」より自動配信されています。
返信いただきましても対応致しかねますので、あらかじめご了承ください。

お心当たりのない方は、誠に恐れ入りますがこのメールの削除をお願いいたします。
ご不明な点のある方は、えきねっとサポートセンターまでご連絡ください。


【本文情報(HTMLメール)】

     
「えきねっと」のアカウントは制限されています。通常の使用に影響を与えないように、下のリンクをクリックして関連情報をできるだけ早く確認してください。12時間以内に申し込みが届かない場合、アカウントは常にご不便をおかけして申し訳ございません。
--------------


<https://www2.eki-net.comsingine8fds7xzas.mujy.cn>【確認された情報】

--------------------
お問い合わせ先
 えきねっとサポートセンター
 TEL 050-2016-5000
 受付時間 8時00分~22時00分
 サイト運営・管理
 JR東日本ネットステーション
--------------------
このメールは「えきねっと」より自動配信されています。
返信いただきましても対応致しかねますので、あらかじめご了承ください。
お心当たりのない方は、誠に恐れ入りますがこのメールの削除をお願いいたします。
ご不明な点のある方は、えきねっとサポートセンターまでご連絡ください。


【DomainWatch検索】


【DomainTools検索】


【VT検索】



【Shodan検索】


【Censys検索】


【Urlscan検索】


【CheckPhish検索】


【SecurityTrails検索】


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2008-2022