詐欺メール 三井住友信託ダイレクト詐欺メール 

注意喚起のために、私に届いた詐欺メールの内容を載せておきます。


本文は以下です。

【重要・緊急】入金制限のお知らせ

三井住友信託ダイレクトをご利用いただき、誠にありがとうございます。

お客さまのお取引を規制させていただきましたので、お知らせします。
規制内容は下記をご確認ください。

取引規制日時:2023/07/13

取引規制内容
・出金規制
・入金規制

規制解除するには下記へアクセスし、お手続きしてください。

           規制解除 <--ここが怪しい先のリンクです。

※取引制限について 2023/07/13 までにご回答いただけない場合、
 お客様のご回答に著しい不足がある場合、 もしくは
 ご回答から当社規約第8条(禁止事項)に抵触すると判断した場合、
 やむを得ず、お客様の口座を解約させていただくことがございますので、あらかじめご了承ください。
━━━━━━━━━━━━
【お問い合わせ先】
三井住友信託銀行インフォメーションデスク
0120-977-641
(受付時間)平日・土・日・祝 9 時~17 時

━━━━━━━━━━━━
三井住友信託銀行株式会社金融機関コード : 0294

登録金融機関 関東財務局長(登金)第649号

Copyright (c) Sumitomo Mitsui Trust Bank, Limited. All rights reserved.


考察

From欄を見てみると、「三井住友信託银行 contact@smtb.jp」となっています。

「SPF」でエラーとなっています。

SPF(Sender Policy Framework)は送信元ドメインの認証技術のことで、SPFレコードはその設定情報のことです。あらかじめメールの送信に使用するドメインに対して、送信元メールサーバーのIPアドレスなどの情報をSPFレコードとして登録しておいて確認します。

メールの送信元は2種類あります。ヘッダーに記載される送信元と配送システムが利用する送信元の情報の2つです。このうち、ヘッダーの送信元は送信者が簡単に書き換え可能なものです。迷惑メールの送信者は、ヘッダーの送信元を偽ることで有名なドメインや信用されやすいドメインになりすましてメールを送信しようとします。ヘッダーの情報を偽っているだけで送信サーバー自体は別なので、SPFレコードに設定されている情報とは一致しないことになります。これによって、なりすましメールであると特定できるのです。

電話番号はインフォメーションディスクで本物の番号ですね。

https://www.smtb.jp/faq/desk

ま~電話して詐欺師が出たら笑えますね。

ここの銀行でも注意喚起していますね。

「三井住友信託銀行を騙る偽メールにご注意ください」

https://www.smtcard.jp/info/detail_022.html

メールヘッダはどのようになってるか?

X-Apparently-To: 私のアドレス@〇〇.jp; Thu, 13 Jul 2023 03:39:58 +0900
Return-Path: contact@smtb.jp
X-YMailISG: oCVfDvcWLDuxi6uW4FrP0p4R3lVw3chWHYCw7NjRA7qFVfRp
v6kScadGtfoMtsfWXfZidZOKPT5TMhlD5R2vTu1AUbFlb6WfvuaJRQMzxWpL
LnFFMXMS6Fn9VWHv_Sdbigo6PSgH7Q4cyPIISStr4OHOhy84fiiQWo_wObf9
p3q3UPNcFGKmHVXk03RH0njly_FwrWxhHCNpMzHmgl9U2UWdeENYkgXFj3LR
XpI3TePKtekBxTBRYD8_.Y7i9rzu5v310JiuQVMw3l5_JGInmsPrwhqbENgB
Fk7YU2TQ.lBkmBFXTt4X72BxkvMgRmyJ2gOVyvxov7jV4iXQagpeZOEpJrJF
Ia3xQIac6oW1nR.9XrRoC0BF2ruBXwPgHD6wuJPR5SXSCCQZsV9SPFaOC4E jFfJVnhxWo5NUOU63DxAWdtviaGLCaHoAF7nD3srS5cENOBSaslCxupiVgy9 bgfBHV3hj_GoAmRyvv3SBQ7Y8vy.IE.pFqFiQffMOHFOWlXD8fEkeMVxPHZ7 z3wKaWF6qOmyWNncKDO1ywhUm4cSFGztwHmvzPfVvMecBzj5qlZi7o.FM0zh EZjohwl3k5xgjweUj1Wi3Wj6mJA.VyUtcG5MxM_grGOyid7DZaaYLxkamT_W c5dbrWmKYrQvgIctDA_r1hlgks3laniIqo8U5EHwoYLJ8jxq2Pau4fm3l0E
9d9zma1j7bzNSQwr6F8I0G7kV7SaaKG3lgS1SihqQSMkQWhD_P33szFFx3Q
lGmIbxzfZQNRsVfAycyotJLtdgWkAG8pmYf_KNLCVwSSuL4MXjuKXJLMwZ9F
oRVp2MjfqULL.czfPQFg5y7D9SsHLpEQRW0tCo0Qb5CpuO6yFvnYSrp3feca
yYp5Mqv2Tzzc9ajuJEzamGKQHepgXpozuulZkKZVLCngPfl8VHX0d9RqHFe1
.uym3mLzgeBo8Gci17pjnA3gByZaYw.PCEbPIvmyYLun7k7r7Ii9_OiNm_4a
OgWRS.wCmxThtA7rsffw404JL5kV7FrEFTkL2Ril.LoDDx14qpiBZwb_wvsI
zGBgJzJOSJo3OJSY.oNl_2rYCTPpmYGukI61pGlUIl9NWlLNTJDSbzO_fX2P
RQyw_AL.kkUOdj5_fvzyLlOWZfN12CiA4IR.dBq5HywPZ9j2mPB.XVF2_vtH
r5BU9gvcW23QtepHYMBUBZipBSy5qaakQp2jXJUpU0oftr0pk2X29teOvBA
mGSIEgTZb3GN0yIgYW0qCwu7oqPBEC9iqDF86YE_MAua7D9T1CUQx.GEA2z5
Z4pk5ynDICvabgnv_Vt6W1E5o8CbM.Q8Hg.QcPEVL6hj9yGabr9LxD.fZPAN
Tp.qraF.ZVNFGqFWuk3kd1jA37mYMTefzN9pfPgFRF.6ExY7h6.h3M_dX1Vd
Mu16jtJMbIc4uL3dztnHyuq0J7v7pCGXDOBsFe6xnvyCKIODkpJuPogjz0rn
ijGDBur7N4MQB4GRhVeoBF5uu5pgmHBt84XLPfPboNf5B3TRUgrCk6J3_IJl
50U49Jo4zKym.ju4bvNQ0sW4DFDldXaameDKWDZgx53xJyjX_KuUGpbmTJIx
VUwakZfaJjpC5LqEq_5lH2A1Y8gr9pG34KWwtm9oMpZtRXiS.HoEI7G4jDKa
fydYq7GEwwiewmSoPkj4DFRqs_6CmZbtJRWAcHvPdjWeoRj.caPj7C7dfrPi
tD456vA0D7DSP3dKHAfEjr19ohnKaG1YFCOAnxAiIoJYlU5U9F3bwHz8OMQX
ucDZ.gWcV7NyI28ZoNlzbAeytWyNzU4t
X-Originating-IP: [91.149.221.8] <--ドメインが「choke.adviceforhk.com」でポーランドやアメリカのようです。
Received-SPF: softfail (smtb.jp: domain of transitioning contact@smtb.jp does not designate 91.149.221.8 as permitted sender) receiver=smtb.jp; client-ip=91.149.221.8; envelope-from=contact@smtb.jp;
Authentication-Results: 私のアドレス from=smtb.jp; domainkeys=neutral (no sig); dkim=neutral (no sig); header.i=@smtb.jp; dmarc=fail (p=NONE,sp=NONE,pct=100,domain=smtb.jp); header.from=smtb.jp
Received: from 私のアドレス (EHLO smtb.jp) (91.149.221.8)
by 私のアドレス with SMTP; Thu, 13 Jul 2023 03:39:58 +0900
Received: from ay (unknown [59.60.69.95]) <--ドメインが「95.69.60.59.broad.nd.fj.dynamic.163data.com.cn」中国で詐欺決定(笑
(Authenticated sender: contact)
by smtb.jp (Postfix) with ESMTPA id 721003B46
for 私のアドレス@〇〇.jp; Wed, 12 Jul 2023 13:39:55 -0500 (CDT)
Message-ID:
From: =?utf-8?B?5LiJ5LqV5L2P5Y+L5L+h6KiX6ZO26KGM?= contact@smtb.jp
To: 私のアドレス
Subject: =?utf-8?B?44CQ6YeN6KaB44O757eK5oCl44CR5YWl6YeR5Yi26ZmQ44Gu44GK55+l44KJ44Gb?=
Date: Thu, 13 Jul 2023 02:39:45 +0800
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=”—-=001_cd95255b39992734=—-“
X-Priority: 3
X-Mailer: Supmailer 38.2.0
Content-Length: 13435

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です