コメント 2019-07-24 085709
今朝ほどもゆうちょ銀行を騙る迷惑メールが来ました。

クリック詐欺の様にURLをクリックさせる単純な方式です。

表示URLの下には www.wenshote.comと一見問題なさそうなURLがありますが、危なそうなので触ってはおりません。

検索しても有力な情報が得られないのでドメインからIPを検索すると103.217.225.91とありこれも香港で怪しいので先には進めませんでした。

どのような意図をもってゆうちょを騙り別のURLに導くのか?単なる愉快犯ではない可能性もありますのでお気を付けください。

差出人にありますvultr.comはIP108.61.13.174でUSAのサーバーでした。ゆうちょがこんなサーバーからメールを発信するはずがないですよね!

間抜けとしか言いようが有りません。

これからは状況が険しくなるかの国からの迷惑メールも増えるかも知れませんので特にご注意を!

投稿後メールに書かれている電話番号を調べて見ましたら本物の様ですが別の事もズラズラと出てきました。これにも幾つかのバージョンが有るらしいのとほかの銀行を騙るものもいろいろあるらしいです。
クワバラクワバラ・・・・・・・・・


追加:
指摘がありましたのでvultr.comについて調べてみました。
The Infrastructure Cloudとありますので詳しくは見ませんでしたがITインフラの会社の様です。
迷惑メールのアドレスによくある <support@vultr.com>はナリスマシで使われているようです。
上に書きましたIPはvultr.comからの逆引きIPですので実在するのが当たり前ですのでここからの発信では無いと思います。
ヘッダーにありましたReceived: from cxg.org (unknown [43.225.159.153])もIPから検索しますとネットネームはBETTER-HKとなっており追跡を免れるソフトを使いカムフラージュしているのかも知れません。

いずれにしましても注意しながら開ける事に越したことは無さそうです。