TT Phishing Log

フィッシング・詐欺・スパムメール関係の調査・研究ログ

【実例】三菱HCキャピタルを騙るフィッシングメール

【図表】

f:id:tanigawa:20220109172141p:plain


【メールプロパティ】

項目 内容
差出人 三菱HCキャピタル株式会社 <mail@mitsubishi-hc-capital-card.jp>:
送信日時 Sun, 9 Jan 2022 03:39:59 +0900
件名 「三菱HCキャピタル」ご利用環境確認用ワンタイムURLのお知らせ
通信先 hxxps://mitsubishi-hc-capital-card.jp.mxkyy.com/


■通信先

送信日時 通信先
Sun, 9 Jan 2022 03:39:59 +0900 hxxps://mitsubishi-hc-capital-card.jp.mxkyy.com/
Sun, 9 Jan 2022 04:34:06 +0900 hxxps://mitsubishi-hc-capital-card.fagaga.com/


【メールプロパティ(詳細)】

項目 内容
送信元 FQDN mitsubishi-hc-capital-card.jp
送信元 IPアドレス 163.43.131.30
送信元 契約者
送信国
Message-ID 186CAC448898DDD1348FB8C75127163E@mitsubishi-hc-capital-card.jp
X-Mailer Microsoft Outlook Express 6.00.2900.5512
SPF none

【経路情報】

Return-Path: <kymjpt@mitsubishi-hc-capital-card.jp>
Received: from imta1012.biglobe.ne.jp
 by imta1012.biglobe.ne.jp
 with ESMTP id <20220108184009171.KZOC.60494.imta1012.biglobe.ne.jp@biglobe.ne.jp> for <【匿】>;
 Sun, 9 Jan 2022 03:40:09 +0900
Received: from mitsubishi-hc-capital-card.jp([163.43.131.30])
 by imta1012.biglobe.ne.jp
 with ESMTP id <20220108184008940.XTQU.10870.mitsubishi-hc-capital-card.jp@biglobe.ne.jp> for <【匿】>;
 Sun, 9 Jan 2022 03:40:08 +0900
Sender: kymjpt@mitsubishi-hc-capital-card.jp
Message-ID: <186CAC448898DDD1348FB8C75127163E@mitsubishi-hc-capital-card.jp>
From: 三菱HCキャピタル株式会社 <mail@mitsubishi-hc-capital-card.jp>
To: <【匿】>
Subject: 「三菱HCキャピタル」ご利用環境確認用ワンタイムURLのお知らせ
Date: Sun, 9 Jan 2022 03:39:59 +0900
Mime-Version: 1.0
Content-Type: multipart/alternative; boundary="----=_NextPart_000_08F8_014295D8.158D13C0"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.5512
X-MimeOLE: Produced By Microsoft MimeOLE V10.0.20348.1
Authentication-Results: rcpt-imp.biglobe.ne.jp; spf=none smtp.mailfrom=kymjpt@mitsubishi-hc-capital-card.jp


【本文情報(テキスト)】

この度は、「三菱HCキャピタル」をご利用いただきありがとうございます。
ご利用環境の確認のため、24時間のみ有効URLをお送りいたします。
次のURLをクリックいただくことでお客さまのご利用環境を確認いたします。
 https://mitsubishi-hc-capital-card.jp.mxkyy.com/
なお、このURLの有効期限は2022年01月09日 23時までとなっています。
有効期限を過ぎた場合は、もう一度ログインしていただきますと、再度24時間のみ有効なURLをお送りいたします。
なお、お客さまへ最後に通知されたもののみ有効です。
また、三菱HCキャピタルのご利用には、ご利用端末変更の際、もしくは最終ログインから一定期間経過すると、ご利用環境の再確認が必要となります。
お客さまのご利用環境の確認は、不正アクセス対策の一環として行っております。
不正アクセス対策について、くわしくはこちらをご覧ください。
 https://mitsubishi-hc-capital-card.jp.mxkyy.com/

このメールは送信専用メールアドレスから配信されております。
このままご返信いただいてもお答えできませんので、「アットユーネット」からのお問い合わせは、以下の「お問い合わせフォーム」よりお願いいたします。
https://mitsubishi-hc-capital-card.jp


【本文情報(HTMLメール)】

この度は、「三菱HCキャピタル」をご利用いただきありがとうございます。
ご利用環境の確認のため、24時間のみ有効URLをお送りいたします。
次のURLをクリックいただくことでお客さまのご利用環境を確認いたします。
 https://mitsubishi-hc-capital-card.jp.mxkyy.com/
なお、このURLの有効期限は2022年01月09日 23時までとなっています。
有効期限を過ぎた場合は、もう一度ログインしていただきますと、再度24時間のみ有効なURLをお送りいたします。
なお、お客さまへ最後に通知されたもののみ有効です。
また、三菱HCキャピタルのご利用には、ご利用端末変更の際、もしくは最終ログインから一定期間経過すると、ご利用環境の再確認が必要となります。
お客さまのご利用環境の確認は、不正アクセス対策の一環として行っております。
不正アクセス対策について、くわしくはこちらをご覧ください。
 https://mitsubishi-hc-capital-card.jp.mxkyy.com/

このメールは送信専用メールアドレスから配信されております。
このままご返信いただいてもお答えできませんので、「アットユーネット」からのお問い合わせは、以下の「お問い合わせフォーム」よりお願いいたします。
https://mitsubishi-hc-capital-card.jp


【DomainWatch検索】


【DomainTools検索】


【VT検索】



【Shodan検索】


【Censys検索】


【Urlscan検索】


【CheckPhish検索】


【SecurityTrails検索】


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2008-2022