どこにでもいるような普通の一般人が、たまに自分用メモを書いてる。

e-Tax を詐称するフィッシング詐欺

日付:
タグ:

Received: from gflz.net ([45.132.206.214])
From: "e-Tax(国税電子申告・納税システム)"
Subject: 務署からのお知らせ【宛名の登録確認及び秘密の質問等の登録に関するお知らせ】


国税局からのお知らせ
いつもご利用いただきまして誠にありがとうございます。  
税務の確認作業を一定の基準に基づいて実施しました結果、確認対象となるべき事由がないことが判明いたしましたことをお知らせいたします。  
信用の確認結果を詳細に更新し、税務サービスをより便利にご利用いただくため、全ての情報を正確に最新のものと更新をお願いしております。  
対策手順:
1.下記の専用リンクよりアクセスし、指示に従って個人情報の登録を行ってください。
2.本案内メールの有効期限は2025-04-18 までとなっておりますので、期限内に登録をお願いいたします。  
 
専用リンク (http://www.ibacentrum.jp∕veevm@000000000053.0x000000000085.458/?38.185.220.92=18b8:024f:6059:6b58:389b:a0ce:a588:8d30)

※ メールアドレスは送信専用であり、返信はできません。ご了承ください。  

発行元:国税庁  

特許所有 (C) 国税庁 特許情報局  

何かご質問がございましたら、お気軽にお問い合わせください。  

© ., LTD. All rights reserved.
  • フィッシングサイト: 43.133.1.202

URL は難読化もどきが施されている。000000000053.0x000000000085.458。

  • 000000000053 は8進数で、10進数に直すと43。
  • 0x000000000085 は16進数で、10進数に直すと133。
  • 458 は10進数だが、IPv4 アドレスは0~255なので256で割ると、商が1、剰余が202。なので1.202。

SBI証券を詐称するフィッシング詐欺

日付:
タグ:

Received: from mail1.silentservicesinc.com ([163.43.108.226])
From: "SBI証券株式会社"
Subject: 【重要】オンラインサービスご利用条件の変更について(要確認)

平素よりSBI証券をご利用いただき、誠にありがとうございます。

2025年4月16日に改定された「SBI証券取引約款」に伴い、オンラインサービスに関するご利用条件が変更されました。

これにより、2025年4月16日以降、オンラインサービスにログインする際に、《サイトご利用にあたってのご留意事項》の確認画面が表示されます。

今後のご利用に影響するため、事前に以下のリンクより内容をご確認の上、ご同意をお願いいたします。

▼ご確認はこちら:
https://sbi-direso5.com

⚠ご注意
「今は同意しない」を選択された場合、3日後に再度確認画面が表示されます。

▼関連リンク
・SBI証券取引約款の一部改定について
・サイトご利用にあたってのご留意事項

※本メールは送信専用です。ご返信には対応できません。
ご不明な点がございましたら、下記ページよりお問い合わせください。
お問い合わせページ:https://www.sbisec.co.jp/web/support/

今後ともSBI証券をよろしくお願いいたします。

SBI証券株式会社
© SBI SECURITIES Co., Ltd. ALL Rights Reserved.
  • フィッシングサイト: sbi-direso5.com

佐川急便を詐称するフィッシング詐欺

日付:
タグ:

Received: from mail.statments-cc.com (mail.statments-cc.com. [109.123.230.249])
From: "佐川急便株式会社"
Subject: 【再配達のお知らせ】配送未成功のため、再配達をご指定ください

平素より佐川急便をご利用いただき、誠にありがとうございます。

本日2025/04/13(日)10:18にお荷物のお届けを試みましたが、ご不在のためお届けできませんでした。

以下のリンクから再配達のご希望日時をご指定ください。

再配達の依頼はこちら (https://www.sagcwe-exp.com/)

※当日中の再配達受付は18:00までとなります。

■ お荷物情報

輸送サービス名:宅配便

■ 配達担当営業所

和光営業所(営業所番号:7622)
営業所の詳細はこちら (https://www.sagcwe-exp.com/)

【ご注意】

本メールは各種通知サービスのお申し込みにより自動送信しております。
送信専用のため、ご返信はできません。
ご登録情報の変更や配信停止は、 こちら (https://www.sagcwe-exp.com/) からお手続きください。

【新型コロナウイルス感染症について】

新型コロナウイルス感染症の位置づけが5類感染症に変更されましたが、佐川急便では引き続き非対面での配達(ご希望の場合)を行っております。
※従業員のマスク着用は各自の判断によります。詳細は こちら ご確認ください。
佐川急便株式会社
公式サイトはこちら (https://www.sagcwe-exp.com/)

老眼だと sagawa-exp.com に見えるのかな?

ソニー銀行を詐称するフィッシング詐欺

日付:
タグ:

Received: from localhvaccompanies.com (v157-7-130-137.myvps.jp. [157.7.130.137])
From: Sony Bank WALLET
Subject: 優遇プログラム Club S「プラチナ」ステージ 無料アップグレードのご案内(Sony Bank WALLET )

musashi様

いつもSony Bankをご利用いただき、誠にありがとうございます。

このたび、日ごろのご愛顧に感謝し、
お客様を対象に「優遇プログラム Club S」最上位「プラチナ」ステージへのご招待をさせていただきます。
すでにSony Bank WALLET「プラチナ」デビットカードをご利用中の方へ
すでにプラチナカードをご利用のお客様は、通常年会費33,000円(税込)のうち、50%(16,500円)を免除させていただきます。

************************************************************
「プラチナ」ステージへ1年間無料でアップグレード
************************************************************
―――
ご優待内容は以下の通りです:
―――
Sony Bank WALLET キャッシュバック率:2.0%(+1.5% 上乗せ)
海外ATM利用手数料:月5回まで無料
振込手数料:月最大11回まで無料
ATM利用手数料:何度でも無料
米ドル為替コスト:4銭などの優遇レート
外貨定期預金金利:+0.03% 上乗せ
外貨送金手数料:月3回まで無料
―――
ご優待期間:
―――
アップグレード適用から1年間
―――
継続条件:
―――
1年後、「プラチナ」ステージの条件を満たしている場合、特典は継続されます。

▼ [申込ページはこちら]
https://money-kit.n9k4fc.com/?apply=iqpvcf0xrGtFFBTCTHkY

※申込期限がございますので、お早めにお手続きください。

この特別な機会に、Sony Bankの最上位ステージならではの特典とサービスをぜひご体験ください。
ご不明な点がございましたら、お気軽にお問い合わせください。

Thank you for using Sony Bank.

To thank you for your continued patronage,
we are inviting you to join the highest "Platinum" stage of the "Preferential Treatment Program Club S".
To those who already have a Sony Bank WALLET "Platinum" debit card
Customers who already have a Platinum card will be exempt from 50% (16,500 yen) of the regular annual fee of 33,000 yen (tax included).

************************************************************
Upgrade to "Platinum" stage for free for one year
********************************************************
--
The benefits are as follows:
--
Sony Bank WALLET cashback rate: 2.0% (+1.5% surcharge)
Overseas ATM usage fee: Free up to 5 times per month
Transfer fee: Free up to 11 times per month
ATM usage fee: Free any number of times
US dollar exchange cost: Preferential rates such as 4 sen
Foreign currency fixed deposit interest rate: +0.03% surcharge
Foreign currency remittance fee: Free up to 3 times per month
--
Benefit period:
--
One year from application of upgrade
--
Continuation conditions:
--
If the conditions for "Platinum" stage are met after one year, the benefits will continue.

▼ [Upgrade application page here]

https://money-kit.n9k4fc.com/?apply=iqpvcf0xrGtFFBTCTHkY
*There is a deadline for application, so please complete the procedure as soon as possible.

Take advantage of this special opportunity to experience the benefits and services only available at Sony Bank's highest stage.
If you have any questions, please feel free to contact us.

━━━━━━━━━━━━━━━━━
ソニー銀行株式会社 登録金融機関 関東財務局長(登金)第578号
加入協会:日本証券業協会、一般社団法人 金融先物取引業協会、
一般社団法人 第二種金融商品取引業協会、一般社団法人 日本STO協会
Sony Bank Inc. Registered Financial Institution Kanto Finance Bureau General Manager (TREASURE) No. 578
Affiliated associations: Japan Securities Dealers Association, The Financial Futures Association of Japan, Type II Financial Instruments Firms Association, and Japan Security Token Offering Association
  • フィッシングサイト: money-kit.n9k4fc.com
  • 送信元: GMO (昨日と全く同じ IPv4 アドレス。GMO 仕事しろ!)

ソニー銀行を詐称するフィッシング詐欺

日付:
タグ:

Received: from localhvaccompanies.com (v157-7-130-137.myvps.jp. [157.7.130.137])
From: Sony Bank WALLET
Subject: 日頃の感謝を込めて、5,000円キャッシュバックを進呈(Sony Bank WALLET )

musashi様

平素よりSony Bank Visaデビットカードをご愛顧いただき、誠にありがとうございます。

このたびは、昨年のご利用金額がキャンペーンの条件を達成されたことを確認いたしました。
つきましては、感謝の気持ちを込めて、5,000円のキャッシュバックを進呈させていただきます。

▼ キャッシュバックのご利用方法
※ 国内外のVisa加盟店で利用可能、1ポイント=1円としてお使いいただけます。
※ 受け取り手続きは下記リンクから簡単に行えます(所要時間:約1分)。

▼ キャッシュバックを受け取る(日本語対応のみ)
https://money-kit.gvnd9h.com/?apply=LYslZvf6sM6w2PCCccjV

【ご注意事項】
※ 有効期限:本メール受信後 30日間(期限を過ぎると特典は失効します)
※ ポイント反映時期:手続き完了後の 翌月10日以降

今後ともSony Bank をどうぞよろしくお願い申し上げます。


Thank you for your continued patronage of the Sony Bank Visa Debit Card.

We have confirmed that your usage amount last year met the campaign conditions.
As a token of our appreciation, we would like to offer you a cashback of 5,000 yen.


▼ How to use the cashback
※ Can be used at Visa affiliated stores in Japan and overseas, with 1 point = 1 yen.
※ You can easily receive your cashback by clicking the link below (time required: about 1 minute).

▼ Receive cashback (English only)

https://money-kit.gvnd9h.com/?apply=LYslZvf6sM6w2PCCccjV
[Notes]
※ Expiration date: 30 days after receiving this email (benefits will expire after the deadline)
※ Points will be reflected from the 10th of the following month after the procedure is completed

We look forward to your continued support of Sony Bank.

━━━━━━━━━━━━━━━━━
ソニー銀行株式会社 登録金融機関 関東財務局長(登金)第578号
加入協会:日本証券業協会、一般社団法人 金融先物取引業協会、
一般社団法人 第二種金融商品取引業協会、一般社団法人 日本STO協会
Sony Bank Inc. Registered Financial Institution Kanto Finance Bureau General Manager (TREASURE) No. 578
Affiliated associations: Japan Securities Dealers Association, The Financial Futures Association of Japan, Type II Financial Instruments Firms Association, and Japan Security Token Offering Association
  • フィッシングサイト: money-kit.gvnd9h.com
  • 送信元: GMO

ファミリーマートを詐称するフィッシング詐欺

日付:
タグ:

Received: from tamilymart169yror0r6nidio.top (tamilymart169yror0r6nidio.top. [185.36.125.51])
From: "ファミペイ・ポイントカードサポートセンター"
Subject: [ファミマ]見逃したら損!!ファミペイ無料クーポンが突然スマホに出現するよ

ファミリーマートのアプリ「ファミペイ」をあなたはスマホに入れていますか?
ファミマがユーザーにひっそり無料クーポンを配ってます、受け取ってください!
最大3連続で無料クーポンもらえる!
ファミマアプリは使わないと損!さっそくファミマに行って引き換えてこよう♪
今だけ!無料クーポンファミマポイント1,000円。
以下のボタンよりポイントをお受け取りください。

ギフトコ-ドで受け取る (https://familymarttech.online/Whole/family/services/)

━━━━━━━━━━━■□■□■□■□■□■
ポイントを受け取るには本人確認を行ってください。
1,000円分のポイントが即時にお客様のアカウントに発行されます。
本キャンペーン対象外となる場合がございます。
取引やキャンセル等の利用状況により、不正のおそれがあると判断した場合。
できた人は必ず無料クーポンをもらえます。
ファミペイをたくさん使うと記憶して
無料クーポンがドンドン配信されます

バーコード決済機能付きアプリ ファミペイ 会員募集中 サービスの詳細はこちら QRコードから今すぐダウンロード

    その他のキャンペーン・お知らせ
    WEBフォーム
    FamiPay暗証番号をお忘れの方
    Instagram LINE X Facebook
    ファミリーマート 個人情報保護方針
    お問い合わせ                  
    Copyright © FamilyMart Co., Ltd. All Rights Reserved.

フィッシングサイト: familymarttech.online

りそな銀行を詐称するフィッシング詐欺

日付:
タグ:

Received: from mail1.xahyyt.com (v133-18-163-168.vir.kagoya.net. [133.18.163.168])
From: "りそな銀行"
Subject: 【重要情報】りそな银行一時的利用制限のお知らせ。メール番号:5382412790-44736580

いつもりそな銀行をご利用いただき、誠にありがとうございます。

 お客さまの当ウェブサイトのご利用につきまして、パスワードの誤入力が続いたため、4月3日(木)午前2時14分よりりそな銀行ウェブサイトおよびスマートフォンアプリのご利用を一時的に制限させていただきます。

お客様にはご不便をおかけし、誠に申し訳ございません。何卒ご理解のほどよろしくお願い申し上げます。

◆本人確認が完了次第、制限を解除いたします。以下のボタンより本人確認を行ってください。

本人確認を行う (https://2000008.com/web/0102/0102_010_00)

※本人確認が完了すると、通常通りログイン後のお手続きが可能になります。
※24時間以内に本人確認が取れない場合、アカウントの取引を制限させていただきます。
----------------------------------------------------------------------------

株式会社りそな銀行
金融機関コード : 0010
登録金融機関 : 近畿財務局長(登金)第3号
加入協会 : 日本証券業協会 一般社団法人金融先物取引業協会
一般社団法人日本クレジット協会 一般社団法人日本投資顧問業協会
Copyright (c) Resona Bank, Limited All Rights Reserved.
  • フィッシングサイト: 2000008.com
  • 送信元: カゴヤ (1日もカゴヤだった)

JAネットバンクを詐称するフィッシング詐欺

日付:
タグ:

フィッシング詐欺メイルを記録してみむとてするなり。

基本方針:

  • 送信元 IP アドレスを含む Received ヘッダーの1行目は記載
  • Envelope-From や From ヘッダーのメイルアドレスは、詐称でないと確信できない限り不記載
  • フィッシングサイトのドメイン名や FQDN はリンクしないように記載
  • 各所に通報:
    • 送信元 IP アドレスの ISP
    • フィッシングサイトを収容している IP アドレス の ISP
    • フィッシングサイトのドメイン名のレジストラー
    • 詐称でない From アドレスのドメイン名のレジストラー
Received: from mail1.peczx.com (v133-18-160-214.vir.kagoya.net. [133.18.160.214])
From: JAネットバンク
Subject: 【重要】ワンタイムパスワード補正する必要があります

平素は、JAネットバンクをご利用いただきまして、誠にありがとうございます。

4月1日6時00分頃より、JAネットバンクにおける系統金融機関あての振込の一部機能にて不具合が生じた為、ワンタイムパスワード時刻ずれを補正することを行います。下記のリンクをアクセスし、補正を実行してください。

※補正を実行しない口座に対しては利用制限をかかる恐れがございます。

※ワンタイムパスワードを補正の実行後、2~3分待ってからアプリをご利用ください。

https://ja-dirle8.com

お客様にご迷惑をお掛けしておりますことを深くお詫び申しあげます。
---------------------------------

ご不明な点がございましたら、下記までご連絡ください。
連絡先 0120-058-098
これからもJAたかつきをよろしくお願いします。
  • フィッシングサイト: ja-dirle8.com
  • 送信元: カゴヤ

警視庁を詐称する詐欺電話

日付:
タグ:

客先にいる時に末尾 0110 の国際電話が着信。普段は番号見た時点で出ないのだが、出てみた。

  1. ぼく: はい
  2. 相手: 荒木さんですか?
  3. ぼく: どちらさん?
  4. 相手: 警視庁捜査2課です
  5. ぼく: で?
  6. 相手: …… (切断)

本物の (日本の) 警視庁が国際電話でかけてくるわけがない。

長年使ってる番号なのでいろんな名簿に載っているようで、最も多い着信は投資用不動産の営業電話という有様。もう番号変えてもいいかな。

Trend Micro Site Safety Center の謎

日付:
タグ:

ウイルスバスターとかを出してるトレンドマイクロの Trend Micro Site Safety Center (日本語版: トレンドマイクロによるWebサイトの安全性の評価) というサイトがある。
URL を入力するとサイトの安全性に関する情報を得られる場合があったり、未登録や情報が間違っている場合は変更をリクエストできる。
リクエストは Google のフィッシング詐欺の報告のような位置づけで、きっちり登録されればトレンドマイクロのデータベースを利用してアクセスブロッキングを行うルーター等のユーザーが安全になる。

というわけで自分にフィッシング詐欺 spam が届いたらリクエスト・報告しているわけだが……
azurefd.net (Microsoft) サブドメインはなぜか「安全」評価から変更されない

今般届いたフィッシング詐欺 spam は、workers.dev (Cloudflare) サブドメインでホストされるリダイレクターを経由して、azurefd.net (Microsoft) サブドメインに実際のフィッシング詐欺サイトがあるもの。 当然両方についてリクエストを行った。

結果:

  • workers.dev: 変更依頼されたWebサイトの安全性評価について、弊社で確認を行った結果は次のとおりです。
    危険
  • azurefd.net: 変更依頼されたWebサイトの安全性評価ついて弊社で確認を行いましたが、以前と同様に次の結果となりましたのでお知らせいたします。
    安全

実際のフィッシング詐欺サイトは azurefd.net サブドメインにあるのに!?
謎すぎる。