goo blog サービス終了のお知らせ 

仮想環境研究所

マイナポイント事務局騙りフィッシングメール

 知ってる人にとっては今更痔瘻でしょうけれど、メモ。
 このところちょくちょく来る。最初は、「ん? まだ何かキャンペーンやってたんだっけ?」と思ったけれどもスルー。そして放置しておいてみるとどんどん同じようなのが来るし、そもそも経験上、ダークモードのiPhoneのメーラ「SPARK」で、HTMLメールで背景が黒、文字がやたらと小さいのはフィッシングメール。Amazon騙りもそのパターン。

 おまけに今回はなんだかって、tableを作って何かレイアウトしようとしたHTMLタグがむき出しになってるみたい。

グーグル先生に、「マイナポイント フィッシング」と尋ねてみる。

Internet watch
ニュース
件名「【マイナポイント第2弾】で獲得した20,000円ポイントはまもなく失効します」などの不審なメール、マイナポイント事務局をかたるフィッシングに注意
 偽サイトに誘導し、個人情報やカード情報を詐取 
大東 奈央
2023年9月12日 18:13

 私の所に来ているメールの内容も正にこれ。
 そして、私の所に来ているメールのヘッダを見てみる。

Received: from mail0.sbishinseibank.co.jp (unknown [134.122.177.246])
 なんでSBI新生銀行が出てくるんだ?
 どりゃ、whoisしてみるか。
$ whois 134.122.177.246


#
# ARIN WHOIS data and services are subject to the Terms of Use
# available at: https://www.arin.net/resources/registry/whois/tou/
#
# If you see inaccuracies in the results, please report at
# https://www.arin.net/resources/registry/whois/inaccuracy_reporting/
#
# Copyright 1997-2023, American Registry for Internet Numbers, Ltd.
#




NetRange: 134.122.128.0 - 134.122.255.255
CIDR: 134.122.128.0/17
NetName: APNIC
NetHandle: NET-134-122-128-0-1
Parent: NET134 (NET-134-0-0-0-0)
NetType: Early Registrations, Transferred to APNIC
OriginAS:
Organization: Asia Pacific Network Information Centre (APNIC)
RegDate: 2019-11-11
Updated: 2019-11-11
Ref: https://rdap.arin.net/registry/ip/134.122.128.0


ResourceLink: http://wq.apnic.net/whois-search/static/search.html
ResourceLink: whois://whois.apnic.net




OrgName: Asia Pacific Network Information Centre
OrgId: APNIC
Address: PO Box 3646
City: South Brisbane
StateProv: QLD
PostalCode: 4101
Country: AU
RegDate:
Updated: 2012-01-24
Ref: https://rdap.arin.net/registry/entity/APNIC


ReferralServer: whois://whois.apnic.net
ResourceLink: http://wq.apnic.net/whois-search/static/search.html


OrgAbuseHandle: AWC12-ARIN
OrgAbuseName: APNIC Whois Contact
OrgAbusePhone: +61 7 3858 3188
OrgAbuseEmail: search-apnic-not-arin@apnic.net
OrgAbuseRef: https://rdap.arin.net/registry/entity/AWC12-ARIN


OrgTechHandle: AWC12-ARIN
OrgTechName: APNIC Whois Contact
OrgTechPhone: +61 7 3858 3188
OrgTechEmail: search-apnic-not-arin@apnic.net
OrgTechRef: https://rdap.arin.net/registry/entity/AWC12-ARIN




#
# ARIN WHOIS data and services are subject to the Terms of Use
# available at: https://www.arin.net/resources/registry/whois/tou/
#
# If you see inaccuracies in the results, please report at
# https://www.arin.net/resources/registry/whois/inaccuracy_reporting/
#
# Copyright 1997-2023, American Registry for Internet Numbers, Ltd.
#






whois.apnic.net への照会をみつけました


% [whois.apnic.net]
% Whois data copyright terms http://www.apnic.net/db/dbcopyright.html


% Information related to '134.122.160.0 - 134.122.191.255'


% Abuse contact for '134.122.160.0 - 134.122.191.255' is 'abuse@rackip.com'


inetnum: 134.122.160.0 - 134.122.191.255
netname: BGP160-JP
descr: BGP Network Limited Co.,Ltd
country: JP
admin-c: BCPL4-AP
tech-c: BCPL4-AP
abuse-c: AR825-AP
status: ALLOCATED NON-PORTABLE
mnt-by: MAINT-RCPL-SG
mnt-irt: IRT-RCPL-SG
last-modified: 2022-03-01T03:10:26Z
source: APNIC


irt: IRT-RCPL-SG
address: 399 Chai Wan Road, Chai Wan, Hong Kong
e-mail: abuse@rackip.com
abuse-mailbox: abuse@rackip.com
admin-c: RCPL3-AP
tech-c: RCPL3-AP
auth: # Filtered
remarks: IP addresses from this network are further allocated or assigned to customers.
remarks: Please send all abuse reports to abuse@rackip.com and customers
remarks: abuse@rackip.com was validated on 2023-04-12
mnt-by: MAINT-RCPL-SG
last-modified: 2023-04-12T03:58:02Z
source: APNIC


role: ABUSE RCPLSG
address: 399 Chai Wan Road, Chai Wan, Hong Kong
country: ZZ
phone: +000000000
e-mail: abuse@rackip.com
admin-c: RCPL3-AP
tech-c: RCPL3-AP
nic-hdl: AR825-AP
remarks: Generated from irt object IRT-RCPL-SG
remarks: abuse@rackip.com was validated on 2023-04-12
abuse-mailbox: abuse@rackip.com
mnt-by: APNIC-ABUSE
last-modified: 2023-04-12T03:58:22Z
source: APNIC


role: BGP CONSULTANCY PTE LTD administrator
address: 399 Chai Wan Road, Chai Wan, Hong Kong
country: HK

phone: +603-7806-1316
e-mail: abuse@rackip.com
admin-c: RCPL3-AP
tech-c: RCPL3-AP
nic-hdl: BCPL4-AP
mnt-by: MAINT-RCPL-SG
last-modified: 2017-03-14T09:18:17Z
source: APNIC


% Information related to '134.122.177.0/24AS64050'


route: 134.122.177.0/24
origin: AS64050
descr: RACKIP CONSULTANCY PTE. LTD.
No. 3, Pemimpin Drive, #07-04 Lip Hing, Industrial Building,
mnt-by: MAINT-RCPL-SG
last-modified: 2020-05-20T05:23:21Z
source: APNIC


% This query was served by the APNIC Whois Service version 1.88.25 (WHOIS-JP3)
 香港だってよ。
 メールヘッダに戻り、

Date: Wed, 11 Oct 2023 18:08:50 +0800
 あーやっぱりそういうタイムゾーンね。CST(北京)またはHKT(香港。48ではない)。

最近の「公開」カテゴリーもっと見る