その986。【ジャニヲタの皆様へ】ファンクラブドメインから届く迷惑メールへの注意喚起(2) | 北海道のアンジュルムファンのブログ

北海道のアンジュルムファンのブログ

北海道在住のアンジュルムファンが、アンジュルムのことのみならず、いろいろなことを書きます。
Twitter、YouTube、Ustreamなども運用中。
2014年12月22日、改名に伴い「北海道のスマイレージファン」から「北海道のアンジュルムファン」に変更しました。

標記の件について、2月20日にも記事をアップしていますが、再び同様のメールが着信しましたので、ここにその詳細を掲載し注意を喚起します。

<メールヘッダ>

Return-Path: <kxwnqmmbrdky@fc-member.johnnys-net.jp>
Received: from ebmky114sc.i.softbank.jp ([172.27.13.110])
          by dmtkyb02sc.i.softbank.jp with ESMTP
          id <20190313042041254.KWDA.15407.dmtkyb02sc.i.softbank.jp@dmtkyb02sb.mailsv.softbank.jp>
          for <xxxxxxxx@i.softbank.jp>;
          Wed, 13 Mar 2019 13:20:41 +0900
Received: from [117.46.11.72] (really [83.169.208.218])
          by ebmky114sc.i.softbank.jp with SMTP
          id <20190313042040307.AHV.28977.ebmky114sc.i.softbank.jp@ebmky114sb.mailsv.softbank.jp>;
          Wed, 13 Mar 2019 13:20:40 +0900
Received: from 123.108.239.116; Wed, 13 Mar 2019 01:20:30 -0300
MIME-Version: 1.0
Subject: =?ISO-2022-JP?B?GyRCIVohek1bPVU4QkRqOWYheiFbIVQ8WjZiQk44M0NMIVUkZiRIJGokcjxqJEtGfiRsJF4kNyQ/ISobKEI=?=
From: "=?ISO-2022-JP?B?GyRCSXBFRBsoQg==?=" <clvixhu@fc-member.johnnys-net.jp>
To: ryuyou1@i.softbank.jp
X-Priority: 3
Date: Tue, 12 Mar 2019 22:11:30 -0600
Sender: <bjugzkcpzia@fc-member.johnnys-net.jp>
Message-Id: <20190313042040307.AHV.28977.ebmky114sc.i.softbank.jp@ebmky114sb.mailsv.softbank.jp>
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64

<メール本文>

今回は家族貯金に手を出してしまい悩んでいた主婦の体験記です。

 

 

◆融資金額最大300万円!

 

◆少しずつなら返せる!

 

◆100%応援します!

 

-----------------

▼スコット

0363684173

【100%融資】

いつでもお気軽にご相談ください。

 

受付/9時~17時

休/土日・祝日

-----------------

※大好評のため、電話がつながりにくい状態が続いております。[午前中]が比較的つながりやすいです。

 

 

《借金体験談》

 

家の貯金に手を出し30万を使い込んでしまった!

 

都内に住むパート主婦31歳です。

 

30万も何に使ったかというとパチンコです。

 

すっかりパチンコにハマってしまい3か月で30万も使いこんでいました。

 

夫に見つかるとヤバいと悩んでいた時に見つけたのが《返済は3,000円のみ》という融資だったんです。

 

とても親身に相談に乗ってくれて、すぐ《お金を借りる》ことができました。

 

《返済も3,000円のみ》なので主婦の私でもゆとりをもって返すことができます。

 

今はハマってしまわない程度にパチンコを楽しんでいます(笑)

 

↓ここが親身に相談に乗ってくれたところだよ!

-----------------

▼スコット

0363684173

全国どこでも電話一本即融資!

 

受付/9時~17時

休/土日・祝日

-----------------

 

営業時間外の場合はメールにて、以下4点

 

1.用途

2.必要金額

3.ご氏名

4.電話番号

 

-----------------

▼スコットEmail係

scott_information@yahoo.co.jp

-----------------

メール本文に明記の上、ご送信ください。

 

※全国100%対応融資の為、メールのみでの回答からの融資は行っておりません。

 

<解説>

本文については、2月20日掲載のものと一字一句変わりませんでした。
本件メールは、貸金業者「スコット」を名乗り、差出人を詐称して送信されているものです。
使用されたジャニーズ系ファンクラブのメールアドレスは次の通りです。
  • issjs@fc-member.johnnys-net.jp
  • carrlfv@fc-member.johnnys-net.jp
  • tjekhzb@fc-member.johnnys-net.jp
  • kxwnqmmbrdky@fc-member.johnnys-net.jp
  • clvixhu@fc-member.johnnys-net.jp
  • bjugzkcpzia@fc-member.johnnys-net.jp

本件メールが悪質なのは、「有名サービスのドメインを持つメールアドレスからの送信と思わせている」手法にあります。

実は、送信元のメールアドレスは皆さんが想像しているよりも簡単に詐称することができるのです。

技術に明るい人間であれば、その方法は簡単なものです。

 

一方で、主要携帯キャリアが提供している迷惑メールフィルタですが、各ユーザが設定できるのは送信元メールアドレス単位のみとなっています。

Gmailでは「件名」「本文に含まれる文字列」なども対象とできます。

携帯キャリアにおいては、フィルタの高度化を図られたいものです。

 

一方でユーザにとっては、件名や送信元をしっかり確認し、不審なメールは無視することがよいことではないかと思います。

 

受信したサービスに対して、迷惑メールフィルタの質の向上のために迷惑メールを転送することが推奨されます。

また、一般財団法人日本データ通信協会の迷惑メール相談センターでは、総務省からの委託事業として、迷惑メールの収集を行っています。

こちらに情報を提供することも有効な手であると思われます。

<ドメインの調査>

また、今回johnnys-net.jpドメインについて調査を行いました。

目的は、こうした差出人詐称を防ぐ技術を使用しているか否かを確認することです。

 

今回の調査では、「SPF」と「DKIM」に絞って確認しました。なおわかりやすさを重視するため厳密な確認や定義は省略しています。

  • SPF:メールの送信元IPアドレスが許可されているアドレスか確認すること
  • DKIM:メールに電子署名をつける技術
確認に当たっては、dmarcianのDomain Checkerを使用しました。
結果としては次の通りです。
  • SPFについては、次の通りの設定でした:
    v=spf1 include:spf.johnnys-net.jp include:webcas.net -all
    これの意味は、「spf.johnnys-net.jpとwebcas.netを参照して問題なければ通してください、それ以外はだめです」となります。
    これ以上は深掘りしませんが、SPFの設定については問題なさそうです。
  • DKIMは正しい設定を確認できませんでした。