「件名」タグアーカイブ

件名【えきねっと】のメール、JR東日本をかたるフィッシングに注意!:Beware of phishing in the subject line "[Ekinet] Confirmed Information" and JR East!

件名「【えきねっと】確認された情報」のメール、JR東日本をかたるフィッシングに注意!
https://internet.watch.impress.co.jp/docs/news/1378407.html

叩き潰しましょう!

Received: from fellowstream.com (v160-251-93-94.mfp4.static.cnode.io [160.251.93.94])

160.251.93.94
IP Address 160.251.93.94
Decimal Representation 2700827998
ASN AS
City
Country Japan
Country Code JP
ISP GMO Internet,Inc
Latitude 35.6897° (35° 41′ 22″ N)
Longitude 139.6895° (139° 41′ 22″ E)
Organization GMO Internet,Inc
Postal Code
Is Private IP Address no
PTR Resource Record v160-251-93-94.mfp4.static.cnode.io
Is Reserved IP Address no
State
State Code
Timezone Asia/Tokyo

fellowstream.com
fellowstream.com IP Addresses
IP Address Autonomous System Number (ASN) Internet Service Provider (ISP) / Organization Location
160.251.93.94 AS GMO Internet,Inc Japan
fellowstream.com Server Locations
160.251.93.94
Location Japan (JP)
Latitude 35.6897° (35° 41′ 22″ N)
Longitude 139.6895° (139° 41′ 22″ E)
Timezone Asia/Tokyo

—————————————————————–
oizxln.ziuisaxo.xyz

https://oizxln.ziuisaxo.xyz/”>https://www.eki-net.com/Personal/member/wb/Login/Login

The domain name is ziuisaxo.xyz.
oizxln.ziuisaxo.xyz IP Addresses
IP Address Autonomous System Number (ASN) Internet Service Provider (ISP) / Organization Location
209.141.51.165 AS53667 FranTech Solutions FranTech Solutions United States
oizxln.ziuisaxo.xyz Server Locations
209.141.51.165
Location 89119 Las Vegas, Nevada, United States (US)
Latitude 36.1020° (36° 6′ 7″ N)
Longitude -115.1447° (115° 8′ 40″ W)
Timezone America/Los_Angeles
Local Time 2022-03-16 19:44:08-07:00

———————-

Beware of phishing in the subject line "[Ekinet] Confirmed Information" and JR East!

Let’s crush it

———————-
———————-

當心主題行“[Ekinet] 確認信息”和 JR 東日本的網絡釣魚!

讓我們粉碎它

———————-
———————-

مراقب فیشینگ در موضوع "[Ekinet] Confirmed Information" و JR East باشید!

لهش کنیم

———————-
———————-

احذر من التصيد الاحتيالي في سطر الموضوع "[Ekinet] معلومات مؤكدة" و JR East!

دعونا نسحقها

———————-
———————-

Hüten Sie sich vor Phishing in der Betreffzeile „[Ekinet] Confirmed Information“ und JR East!

Zermalmen wir es

———————-
———————-

Méfiez-vous du phishing dans la ligne d’objet "[Ekinet] Confirmed Information" et JR East !

Écrasons-le

———————-
———————-

Dejte si pozor na phishing v předmětu „[Ekinet] Confirmed Information“ a JR East!

Pojďme to rozdrtit

———————-
———————-

Остерегайтесь фишинга в строке темы «Подтвержденная информация [Ekinet]» и JR East!

Давай раздавим

———————-
———————-

Oggetto "[EKI NET] Informazioni confermate" Email, fai attenzione a pescare con JR Est!

Facciamolo

———————-
———————-

¡Cuidado con el phishing en la línea de asunto "[Ekinet] Información confirmada" y JR East!

¡Vamos a aplastarlo

———————-
———————-

Hãy cẩn thận với lừa đảo trong dòng chủ đề "[Ekinet] Thông tin đã xác nhận" và JR East!

Hãy nghiền nát nó

———————-
———————-

विषय पंक्ति "[एकिनेट] पुष्टि की गई जानकारी" और जेआर ईस्ट में फ़िशिंग से सावधान रहें!

चलो इसे कुचल दो

———————-
———————-

সাবজেক্ট লাইন "[একনেট] নিশ্চিত তথ্য" এবং জেআর ইস্টে ফিশিং থেকে সাবধান!

এর এটা চূর্ণ করা যাক

———————-
———————-

विषय रेखा "[Ekinet] पुष्टि गरिएको जानकारी" र JR East मा फिसिङबाट सावधान रहनुहोस्!

यसलाई क्रस गरौं

———————-
———————-

"[Ekinet] තහවුරු කළ තොරතුරු" සහ JR East යන මාතෘකාවේ තතුබෑම් වලින් පරිස්සම් වන්න!

අපි එය තලා දමමු

———————-
———————-

"[எகினெட்] உறுதிப்படுத்தப்பட்ட தகவல்" மற்றும் ஜேஆர் ஈஸ்ட் ஆகிய தலைப்புகளில் ஃபிஷிங் செய்வதில் ஜாக்கிரதை!

நசுக்குவோம்

———————-
———————-

Jihadhari na hadaa katika mada "[Ekinet] Habari Iliyothibitishwa" na JR Mashariki!

Hebu kuponda

———————-

件名、重要 個人情報のご更新 は、迷惑メールです注意しましょう!

差出人、
From: Amazon Prime
これ自体、アホですね。
全くAmazon関係ありません。
Microsoft outlockなどのは、
内容が見えなくなる可能性があるので注意しましょう。

Received: from amazon.co.jp (v150-95-220-180.0tbu.static.cnode.io [150.95.220.180])

重要 個人情報のご更新
内容
お支払い方法の情報を更新してください。Update default card for your membership.

マイストア? タイムセール? ギフト券
Amazonプライムをご利用頂きありがとうございます。お客様のAmazonプライム会員資格は、2020/06/28に更新を迎えます。お調べしたところ、会費のお支払いに使用できる有効なクレジットカードがアカウントに登録されていません。クレジットカード情報の更新、新しいクレジットカードの追加については以下の手順をご確認ください。

1. アカウントサービスからAmazonプライム会員情報を管理するにアクセスします。
2. Amazonプライムに登録したAmazon.co.jpのアカウントを使用してサインインします。
3. 左側に表示されている「現在の支払方法」の下にある「支払方法を変更する」のリンクをクリックします。
4. 有効期限の更新または新しいクレジットカード情報を入力してください。
支払方法の情報を更新する
Amazonプライムを継続してご利用いただくために、会費のお支払いにご指定いただいたクレジットカードが使用できない場合は、アカウントに登録されている別 のクレジットカードに会費を請求させて頂きます。会費の請求が出来ない場合は、お客様のAmazonプライム会員資格は失効し、特典をご利用できなくなります。

Amazon.co.jpカスタマーサービス

調査
150.95.220.180

% [whois.apnic.net]
% Whois data copyright terms http://www.apnic.net/db/dbcopyright.html

% Information related to ‘150.95.128.0 – 150.100.255.255’

% Abuse contact for ‘150.95.128.0 – 150.100.255.255’ is ‘hostmaster@nic.ad.jp’

inetnum: 150.95.128.0 – 150.100.255.255
netname: JAPAN150
country: JP
descr: Japan Network Information Center
admin-c: JNIC1-AP
tech-c: JNIC1-AP
status: ALLOCATED PORTABLE
notify: hostmaster@nic.ad.jp
mnt-by: MAINT-JPNIC
mnt-irt: IRT-JPNIC-JP
last-modified: 2017-03-13T12:37:56Z
source: APNIC

irt: IRT-JPNIC-JP
address: Urbannet-Kanda Bldg 4F, 3-6-2 Uchi-Kanda
address: Chiyoda-ku, Tokyo 101-0047, Japan
e-mail: hostmaster@nic.ad.jp
abuse-mailbox: hostmaster@nic.ad.jp
admin-c: JNIC1-AP
tech-c: JNIC1-AP
auth: # Filtered
mnt-by: MAINT-JPNIC
last-modified: 2017-10-18T10:21:54Z
source: APNIC

role: Japan Network Information Center
address: Urbannet-Kanda Bldg 4F
address: 3-6-2 Uchi-Kanda
address: Chiyoda-ku, Tokyo 101-0047,Japan
country: JP
phone: +81-3-5297-2311
fax-no: +81-3-5297-2312
e-mail: hostmaster@nic.ad.jp
admin-c: JI13-AP
tech-c: JE53-AP
nic-hdl: JNIC1-AP
mnt-by: MAINT-JPNIC
last-modified: 2012-08-28T07:58:02Z
source: APNIC

% Information related to ‘150.95.220.0 – 150.95.221.255’

inetnum: 150.95.220.0 – 150.95.221.255
netname: CNODE-JP2
descr: GMO Internet, Inc.
country: JP
admin-c: JP00080271
tech-c: JP00080271
remarks: This information has been partially mirrored by APNIC from
remarks: JPNIC. To obtain more specific information, please use the
remarks: JPNIC WHOIS Gateway at
remarks: http://www.nic.ad.jp/en/db/whois/en-gateway.html or
remarks: whois.nic.ad.jp for WHOIS client. (The WHOIS client
remarks: defaults to Japanese output, use the /e switch for English
remarks: output)
last-modified: 2019-03-28T19:44:03Z
source: JPNIC

% This query was served by the APNIC Whois Service version 1.88.15-SNAPSHOT (WHOIS-JP4)

件名、Apple IDのログイン異常は、迷惑メールです注意しましょう!

差出人、
Apple
これ自体、アホですね。
全くapple関係ありません。
Microsoft outlockなどのは、
内容が見えなくなる可能性があるので注意しましょう。

from 254.66.185.pppoe.ktnet.kg (254.66.185.pppoe.ktnet.kg [185.66.254.94] (may be forged))

Apple IDのログイン異常

内容
Apple
Apple IDについての重要なお知らせ

普段お客様がご利用になられていない環境からAppleへのログインがありました,異常は
発生しますので、お客様のアカウントをチェックしてください。

Apple ID:*********
ログイン日時 :
IPアドレス :

不正なユーザーがAppleアカウントにアクセスした可能性があると考えています。した
がって、アカウントへのアクセスを一時的にブロックし、オファーを無効にします。相手
がどのようにあなたのアカウント情報を取得したのかわかりませんが、次の方法が考えら
れます。

-マルウェアを使用して、ユーザーのキーボード入力アクションを検出します。
-頻繁に使用するパスワードを使用します。

したがって、個人情報を再登録し、私たちにIPおよびログイン環境の監視を許可する必要
があります。その後、不正なログインがブロックされ、パスワードを変更せずにAppleア
カウントを安全に使用できるようになります。

個人情報の再登録

上記が問題でない場合は、このメールを無視してください。

Appleサポート

Apple ID | サポート
| プライバシーポリシー

Copyright コピーライトマーク 2020 iTunes〒106-6140 東京都港区六本木6丁目10番1号
六本木ヒルズ‎ All rights reserved.

From,
Apple
This is a stupid thing.
It has nothing to do with apple.
Microsoft outlock, etc.
Be careful as the contents may not be visible.

from 254.66.185.pppoe.ktnet.kg (254.66.185.pppoe.ktnet.kg [185.66.254.94] (may be forged))

Apple ID login error

Content
Apple
Important notice about Apple ID

There was a login to Apple from an environment that is not normally used by the customer.
Please check your account as it will occur.

Apple ID: *********
Login date and time:
IP address:

I suspect that an unauthorized user may have accessed your Apple account. did
Eventually, we will temporarily block access to your account and deactivate your offer. Opponent
I don’t know how I got your account info, but I thought the following method
It will be.

-Uses malware to detect user keyboard input actions.
-Use frequently used passwords.

Therefore, you need to re-register your personal information and allow us to monitor your IP and login environment
there is. After that, unauthorized logins will be blocked and you will not be able to
The count will be safe to use.

Re-register personal information

If the above is not a problem, please ignore this email.

Apple support

Apple ID | Support
| Privacy Policy

Copyright Copyright Mark 2020 iTunes 6-10-1 Roppongi, Minato-ku, Tokyo 106-6140
Roppongi Hills‎ All rights reserved.

調査
185.66.254.94

% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http://www.ripe.net/db/support/db-terms-conditions.pdf

% Note: this output has been filtered.
% To receive output for a database update, use the “-B” flag.

% Information related to ‘185.66.254.0 – 185.66.254.255’

% Abuse contact for ‘185.66.254.0 – 185.66.254.255’ is ‘azolotko@kt.kg’

inetnum: 185.66.254.0 – 185.66.254.255
netname: KYRGYZTELEKOM-PPPOE
descr: KYRGYZTELEKOM-PPPOE
country: KG
admin-c: MF11865-RIPE
tech-c: MF11865-RIPE
status: ASSIGNED PA
mnt-by: KTNET-MNT
created: 2014-08-12T09:46:54Z
last-modified: 2014-08-12T09:46:54Z
source: RIPE

person: Aleksandr Zolotko
address: 96 Chui avenue, Bishkek, Kyrgyzstan
phone: +996 312 620042
nic-hdl: MF11865-RIPE
mnt-by: KTNET-MNT
created: 2012-03-28T09:21:25Z
last-modified: 2016-11-17T07:27:32Z
source: RIPE # Filtered

% Information related to ‘185.66.254.0/24AS12997’

route: 185.66.254.0/24
descr: KTNET
origin: AS12997
mnt-by: KTNET-MNT
created: 2014-08-12T10:41:49Z
last-modified: 2014-08-12T10:41:49Z
source: RIPE
—————————–
security.wakingsouls.com

% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http://www.ripe.net/db/support/db-terms-conditions.pdf

% Note: this output has been filtered.
% To receive output for a database update, use the “-B” flag.

% Information related to ‘188.120.224.0 – 188.120.231.255’

% Abuse contact for ‘188.120.224.0 – 188.120.231.255’ is ‘abuse@abusehost.ru’

inetnum: 188.120.224.0 – 188.120.231.255
netname: THEFIRST-NET
org: ORG-FVDS1-RIPE
descr: TheFirst-RU clients (WebDC Msk)
country: RU
admin-c: FRST3-RIPE
tech-c: FRST3-RIPE
status: ASSIGNED PA
mnt-by: THEFIRST-MNT
mnt-irt: IRT-THEFIRST
created: 2009-10-30T07:58:02Z
last-modified: 2016-04-20T04:21:52Z
source: RIPE

organisation: ORG-FVDS1-RIPE
org-name: CJSC THE FIRST
org-type: OTHER
address: CJSC The First, Raduzhny 34a
address: PoBox64, Irkutsk, 664017
address: Russian Federation
abuse-c: AR34130-RIPE
mnt-ref: THEFIRST-MNT
mnt-by: THEFIRST-MNT
created: 2012-02-14T06:27:22Z
last-modified: 2017-10-30T14:41:44Z
source: RIPE # Filtered

role: The First JSC Network Operations
address: The First JSC
address: Office 2, 34a, Raduzhny m-r
address: 664017
address: Irkutsk
address: Russian Federation
phone: +7 (495) 663 73 72
fax-no: +7 (3952) 52 57 89
remarks: trouble: ——————————————————-
remarks: trouble: Points of contact for The First CJSC Network Operations
remarks: trouble: ——————————————————-
remarks: trouble: Routing and peering issues: noc@firstvds.ru
remarks: trouble: SPAM issues: abuse@abusehost.ru
remarks: trouble: Mail issues: abuse@abusehost.ru
remarks: trouble: General information: noc@firstvds.ru
remarks: trouble: ——————————————————-
admin-c: AA26905-RIPE
tech-c: ST11762-RIPE
nic-hdl: FRST3-RIPE
mnt-by: THEFIRST-MNT
created: 2014-09-12T07:34:10Z
last-modified: 2018-08-24T09:07:31Z
source: RIPE # Filtered
abuse-mailbox: abuse@abusehost.ru

% Information related to ‘188.120.224.0/20AS29182’

route: 188.120.224.0/20
descr: TheFirst-RU
origin: AS29182
mnt-by: THEFIRST-MNT
created: 2009-09-14T06:23:39Z
last-modified: 2014-06-10T02:23:40Z
source: RIPE