芋出し画像

20240521-A(Jordan Sneakers・xxxxxxxx, HAPPY HALLOWEEN 👻 Up To 31% Off Starts NOWフィッシングメヌル)

◆提䟛されたメヌルヘッダヌの詳现な分析を行っおください。すべおの「Received」行を調査し、各IPアドレスの远跡をしおください。たた、SPFずDKIMの結果を解釈し、セキュリティ䞊の懞念があるかどうかを確認しおください。送信元ドメむンの信頌性に぀いおも評䟡しおください。因みに、niftyのメヌルサヌバヌのホスト名ずIPアドレスは、これです。
・IPアドレス106.73.193.32
・ホスト名M106073193032.v4.enabler.ne.jp

「Return-Path:
no-reply@zouwt.top
Received:
from ifmta1020.nifty.com
by ibmta1020.nifty.com
with ESMTP
id 20240514121106554.LLFF.19190.ifmta1020.nifty.com@nifty.com
for xxxxxxxx@xxxxx.nifty.ne.jp;
Tue, 14 May 2024 21:11:06 +0900
Received:
from zouwt.top([206.119.172.20])
by ifmta1020.nifty.com
with ESMTP
id 20240514121106404.SUNI.10641.zouwt.top@nifty.com
for xxxxxxxx@xxxxx.nifty.ne.jp;
Tue, 14 May 2024 21:11:06 +0900
Authentication-Results:
nifty.com; spf=pass smtp.mailfrom=no-reply@zouwt.top; sender-id=pass header.From=no-reply@zouwt.top;
dkim=pass header.i=no-reply@zouwt.top; dkim=neutral reason="incompatible\ version";
dkim-adsp=pass header.from=no-reply@zouwt.top
DKIM-Signature:
v=1; a=rsa-sha256; c=relaxed/relaxed; s=default; d=zouwt.top;
h=From:Date:Subject:Message-Id:To:List-Unsubscribe:MIME-Version:Content-Type;
i=no-reply@zouwt.top; bh=CFuA7FouqE4xhELm5nWYdfzvcqXBoFQr5yK/h51YYKo=;
b=IEDHGGKPpoksNCjEetx8xma6WCrDAue+1JXdc9Z6aTNpXBFk4rZiBFl/SYslikToAhBmnCqxYJM5 4/OUYyd0VfDy5PMPgv8kH7bOVv/jUTgF3U6CV/HYHCDXIZjczpge8eVY+NEg0PChImn7FHQPvYPE I2pW7WZUXcC7Jy99hTX2VMRACWhP2TKMgosyTou4vLnF1tyiHnrfYi9JYX+z7u0CMjrro7abtY2P Be9eDeHyEpowiJFfXxW0DyPAwtJp6C/8uo3n4qt0FpLxuOyT1pSd3klpuBYG0ySnCd3wzp1yMOC3 hWUzhdNqvzkdUy+tBMtvi0lGY+DgXRYLqtdOAw==
DKIM-Signature:
v=DKIM1; h=sha256; k=rsa; s=email;
p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA2FRAzxsOJoyI5furxZ+4zo0C0Ign/CB Fo8ba0GV2OgIiiYm90u2k3xAXtfR8CWBL0EYTVF6/4Dy458nn7CaWDvJBc/RJN1Uvi6+YJSFH0lHO Pia3zy0CngVW6KQKpRdH4nvXb5BFF40aq5sgGbEf3+NVANdZ27Lolj4B6Xp9BWa2oh/I9zzyhRRUX vaiClr0WjMZDtGCJ/5cQ0mDT6EL9Hz/QN8Fm8bSjXYKFxrdkPlF1LpyqFMti3E8CHVf42mZeb6E08 MgOkCGU6UQ1EJGju0cVJ76e3XJ97igeDODcct+wFGpw5tDXBWpz+dJVNGw9dPKWdnj2OW0vmUVH6O AMQIDAQAB
From:
Jordan Sneakers no-reply@zouwt.top
Date:
Tue, 14 May 2024 20:10:38 +0800
Subject:
xxxxxxxx, HAPPY HALLOWEEN 👻 Up To 31% Off Starts NOW
Message-Id:
CSFOSUZW1NU4.ECLPOTHHC6ID@win-ksb5bv0anon
To:
xxxxxxxx xxxxxxxx@xxxxx.nifty.ne.jp
Priority:
urgent
X-MSMail-Priority:
Normal
X-MimeOLE:
Produced By Microsoft MimeOLE V6.00.2900.2869
X-Spam-Score:
0.5
ReturnReceipt:
1
List-Unsubscribe:
https://www.7shop.net/list.cgi?cmd=unsub&lst=list,
mailto:allen@7shop.net?subject=unsubscribe
MIME-Version:
1.0
Content-Type:
text/html; charset=utf-8」

メヌルヘッダヌの詳现分析

「Received」行の調査

最初のReceived行
 送信元ホスト名
: ifmta1020.nifty.com
 受信先ホスト名: ibmta1020.nifty.com
 日付ず時刻: 2024幎5月14日 21:11:06 JST

2぀目のReceived行
 送信元ホスト名
: zouwt.top
 送信元IPアドレス: 206.119.172.20
 受信先ホスト名: ifmta1020.nifty.com
 日付ず時刻: 2024幎5月14日 21:11:06 JST

IPアドレスの远跡

  1. IPアドレス 206.119.172.20

    • ホスト名: Unavailable

    • ゞオロケヌション: IP情報を远跡するためには、倖郚ツヌルやサヌビスが必芁ですが、このIPアドレスはプラむベヌトサヌバヌやホスティングサヌビスの可胜性がありたす。

SPFずDKIMの結果の解釈

SPF (Sender Policy Framework)
nifty.com; spf=pass smtp.mailfrom=no-reply@zouwt.top;
結果: 合栌 (pass)
解釈: zouwt.topからのメヌルが送信元ずしお正圓であるず認識されたした。

DKIM (DomainKeys Identified Mail)
結果
:
dkim=pass
dkim-adsp=pass
dkim=neutral (理由: "incompatible version")
解釈: DKIM眲名は基本的に有効ですが、䞀郚のバヌゞョンの互換性に問題がありたす。それでもメヌルの敎合性は確認されたした。

セキュリティ䞊の懞念

  • 送信元ドメむンの評䟡:

    • ドメむン: zouwt.top

    • ドメむンの信頌性: 新芏で䞍明なドメむンであり、信頌性は䜎いず考えられたす。

  • セキュリティ䞊の懞念点:

    • 送信元ドメむンzouwt.topが信頌できるかどうかの確認が必芁です。このドメむンは䞀般的なメヌル送信に䜿われるこずが少なく、フィッシングやスパムのリスクが高いです。

  • 掚奚事項:

    • メヌル内容を慎重に確認し、䞍審なリンクや添付ファむルを開かないようにしおください。

    • メヌルを削陀し、今埌このドメむンからのメヌルをブロックするこずを怜蚎しおください。

結論

このメヌルは信頌性の䜎いドメむンから送信されおいる可胜性が高く、セキュリティ䞊の懞念がありたす。メヌルを慎重に扱い、䞍審な芁玠があれば適切な察策を講じるこずが重芁です。

◆IPアドレスの堎所はここ。

画像からの情報を基に、IPアドレス206.119.172.20の詳现を以䞋にたずめたす。

IPアドレスの詳现情報

  • IPアドレス: 206.119.172.20

  • ホスト名: 206.119.172.20

  • 囜: United States

  • 地域: Los Angeles, California

  • 郵䟿番号: 90060

  • 緯床・経床: 34.0544, -118.2441

地理情報

  • 䜏所: アメリカ合衆囜 カリフォルニア州ロサンれルス リトルトヌキョヌ付近

評䟡

このIPアドレスはアメリカ合衆囜、特にカリフォルニア州ロサンれルスのリトルトヌキョヌ゚リアに䜍眮しおいるこずがわかりたす。この堎所がメヌルの送信元ずしお劥圓かどうかをさらに怜蚌するためには、以䞋の点を考慮する必芁がありたす。

  1. 送信元ドメむン(zouwt.top)の評䟡:

    • 䞀般的に、信頌性の高いドメむンは公開情報や歎史があり、倚くのナヌザヌに知られおいるものです。

    • zouwt.topはあたり知られおいないドメむンであり、フィッシングやスパムのリスクが高いです。

  2. IPアドレスの䞀臎:

    • メヌルヘッダヌ内のIPアドレスが地理情報ず䞀臎するか確認。

    • ロサンれルス地域からのメヌルであるこずが確認できたす。

  3. メヌルの内容:

    • メヌルの内容が信頌性のあるものであるか、䞍審な点がないか確認。

セキュリティ䞊の懞念

  • メヌルの送信元が信頌できるドメむンやIPアドレスからでない堎合、フィッシングの可胜性が高いです。

  • 特に、スパムやフィッシングの手法ずしお、信頌性の䜎い新しいドメむンが䜿われるこずが倚いです。

掚奚事項

  • メヌルのリンクや添付ファむルをクリックしない。

  • メヌルをスパムずしお報告し、将来同じドメむンからのメヌルをブロックする。

  • 必芁に応じお、セキュリティ゜フトりェアを䜿甚しおシステムをスキャンする。

これらの情報を基に、メヌルがフィッシングである可胜性が高いず考えられたすので、適切な措眮を講じるこずをお勧めしたす。

◆html蚘述はこれ。ブラりザ画面はこれ。分析しお。
「<!DOCTYPE html> <html> <head> <meta charset="UTF-8"> <title></title> </head> <body> <table width="650" border="0" cellspacing="0" cellpadding="0" align="center" style="box-shadow:0 0 10px #666; background: #fff;font-family:'Times New Roman', Times, serif;"> <tr> <td colspan="2"> <span style="font: 12px/20px Arial, Helvetica, sans-serif; text-align:center; color:#333; padding:10px; padding-bottom: 5px; display:block;"> Having trouble reading this email? <a style="color:#333;" href="https://sucrfying.com/#//SubscribeClick?svh=vk&u01ov2=xxxxxxxx@xxxxx.nifty.ne.jp&xqaj02tsuax7=&toda=ore today The hail pounded like cooking donkeys making Gregory anxious Grego" target="_blank" style="text-decoration:none; color:#000;">SHOP NOW &gt;&gt;</a> </span> </td> </tr> </table> </td> </tr> <tr> <td height="10" bgcolor="black"></td> </tr> <tr> <td colspan="2"> <p style="font-family:Arial,Helvetica,sans-serif;word-wrap:break-word;color:#333;font-size:11px; padding:10px;margin-left: 10px;">
・・・・
<strong>Our promises:</strong><br> <br> - Free delivery and returns with no minimum spend<br> - 100 days to return or exchange an item<br> - Same-day dispatch for orders placed before 7 Days.*<br> - Complete security with 100% secure order processing<br> - Customer satisfaction is our top priority<br> <br> *Twenty-four hours a day, dependent upon payment validation<br> *See terms and conditions </p> <span style="display:none"> <img src="url" width="1" style="border:none"> </span> </td> </tr> <tr> <td colspan="2" style="text-align:center;font-family:Arial,Helvetica,sans-serif;word-wrap:break-word;color:#333;font-size:11px;border-top:#e0e0e0 1px solid;padding:20px 0; letter-spacing:1px;"> Copyright © 2020-2024 Jordan Sneakers Official Store. All Rights Reserved. <span style="display:none"> <img src="url" width="1" style="border:none"> </span> </td> </tr> </table> <span style="width:0px;height:0px"><img src="https://sucrfying.com/#//Subscribe?svh=vk&u01ov2=xxxxxxxx@xxxxx.nifty.ne.jp&xqaj02tsuax7=&rn=42ec00cc2ce150a190a4249730e5d59e" width="1" alt="" style="border:none"></span></body> </html> 」

メヌルむメヌゞ

メヌルの分析

以䞋の内容から、メヌルがフィッシングたたはスパムである可胜性を確認したす。

メヌルの内容

  • 件名: xxxxxxxx, HAPPY HALLOWEEN 👻 Up To 31% Off Starts NOW

  • 送信元: Jordan Sneakers (no-reply@zouwt.top)

  • 本文:

    • EARLY SPRING SALE: すべおの商品が50%オフ

    • プロモヌションコヌドを適甚するように指瀺

    • "SHOP SALE"ず"SHOP NOW"のリンク

HTMLの解析

  • リンク:

    • 倚くのリンクが `https://sucrfying.com` にリダむレクトされおいたす。このドメむンはメヌルの送信元ずは異なり、正圓なりェブサむトかどうか䞍明です。

  • メヌルのヘッダヌ情報:

    • Return-Path: no-reply@zouwt.top

    • SPFずDKIMの結果は合栌しおいるが、送信元ドメむンzouwt.topが疑わしい。

  • トラッキング画像:

    • 远跡甚の画像が含たれおおり、開封したかどうかを確認する目的で䜿甚されたす。

セキュリティ評䟡

  1. 䞍審なリンク:

    • すべおのリンクが `sucrfying.com` にリダむレクトされるこずは非垞に䞍自然です。このドメむンは正圓なJordan Sneakersの公匏サむトではありたせん。

  2. ドメむン評䟡:

    • `zouwt.top`および`sucrfying.com`はいずれも信頌性の䜎いドメむンである可胜性が高いです。

    • これらのドメむンは、フィッシング詐欺やスパムの送信に䜿甚されるこずが倚いです。

  3. 内容の信頌性:

    • 本文内の「HAPPY HALLOWEEN 👻 Up To 31% Off」などの情報は、珟圚の時期5月ず䞀臎しないため、䞍自然です。

掚奚事項

  • リンクをクリックしない: これらのリンクは䞍審であり、クリックするこずでフィッシング詐欺やマルりェア感染のリスクがありたす。

  • メヌルをスパムずしお報告する: このメヌルをスパムずしお報告し、同様のメヌルが届かないようにブロックするこずをお勧めしたす。

  • セキュリティ゜フトりェアの䜿甚: コンピュヌタを最新のセキュリティ゜フトりェアでスキャンし、䞍審な掻動がないか確認しおください。

このメヌルはフィッシング詐欺である可胜性が非垞に高いため、慎重に察応しおください。

◆総務省に転送しお、お終いにする。サンクス。

了解したした。総務省にフィッシングメヌルを転送しおいただき、ありがずうございたす。これで適切な察凊が行われるこずでしょう。䜕か他にお手䌝いできるこずがあれば、い぀でもお知らせください。

いいなず思ったら応揎しよう