見出し画像

件名:【ヤマト運輸】お荷物の再配達手続きが必要です

2025年02月08日(土)04時33分に届いたフィッシングメールです。

図1. 夜明け前に前日の不在連絡を送ってくるというブラック企業を思わせるフィッシングメール(1/3)
図2. 夜明け前に前日の不在連絡を送ってくるというブラック企業を思わせるフィッシングメール(2/3)
図3. 夜明け前に前日の不在連絡を送ってくるというブラック企業を思わせるフィッシングメール(3/3)

差出人 ヤマト運輸株式会社 <mail@kuronekoyamato.co.jp>

生意気に詐称しています。生意気ですね(2回ゆった
何度も書いていますが、技術的な話を抜きにすれば、差出人情報はただの参考情報そのメールアドレスの所有者が送ってきた可能性がある、程度の情報にすぎません。

test 様

メールの冒頭では、サービスに登録している氏名やハンドルネーム等で名指しします、真っ当なサービスで、且つ特定個人向けの場合に、です。
メールアドレス、あるいはメールアドレスのローカル部(@の左側)は名指しではなく、こちらが誰だか分からないからと唯一分かっているメールアドレスを使っている苦し紛れの手段で、フィッシングメール確定と言っても過言ではありません。
# 稀に、正規サービスでこれをやらかすリテラシの低い組織もあります。

2月7日(金) 21時09分

文脈的に、これが配達した時刻か営業所に戻った時刻と思われますが、再配達依頼のメールを送信したのが翌日の夜明け前の04時33分なんて、自動送信でもあり得ないですよね。ブラック企業ですか、クロネコ(詐称していますが)だけに。
# メールサーバ等のトラブルで、配送遅れの可能性もなくはないでしょうが。

品 名:ご依頼商品

いや、

\\ このお荷物は置き配指定が可能です //

\\ ノリがSNS(特にX)なんですけど //
本物でも、再配達依頼のメールにこんな書き方してるんでしょうか?
自分宛てのメールを見ましたが、2022年07月03日が最も新しく、当時は置き配指定なんかできなかったので、もし本物でもやってたらちょっとノリがアレですよってツッコミたいかなって思いました。
# 公式FAQによると、置き配サービスは2024年06月10日開始だそうです。

再配達を依頼する

ここのボタンがフィッシングサイトへのリンクです。リンクはhttps://t--flopr7ide-6ysp--qaeh-workers-dev.translate.goog/heimiao38/?_x_tr_sch=http&_x_tr_sl=auto&_x_tr_tl=ja&_x_tr_hl=ja で、https://recompense-d.top/heimaoddにリダイレクト(転送)されます。
クロネコ感、ヤマト感ともにゼロですので、仮にアクセスしてしまったとしてもURLを見れば試合終了です(URLを確認する習慣が無い人は知りませんけど)。
# リンク先サイト(ドメイン)は潰れています。

最新のお荷物の集配および直営店の営業状況は、こちらをご確認ください。

ここのリンク文字列「こちら」は、正規サイトへのものでした。

よくあるご質問はこちら

ここのリンク文字列「こちら」も、正規サイトへのものでした。

・本メールの内容にお心あたりが無い方は、こちらから「よくあるご質問」をご確認お願いします。

ここのリンク文字列「こちら」も、正規サイトへのものでした。

ヤマト運輸を装った迷惑メール・通知にご注意ください

お前だ、お前。
おまいう(お前が言うな)。

いいなと思ったら応援しよう!