2015年9月2日に総務省より、マイナンバー関係の偽メールが確認されているとして注意喚起が公開されました。ここではそのスパムメールについて調べたことを記載します。
総務省の注意喚起
- 2015年9月2日 総務省をかたったマイナンバー関係の不審なメールにご注意ください (魚拓)
今般、「総務省から、『マイナンバー確定のお知らせ』という件名で、『マイナンバー制度が確定したので、記載のURLにて確認してください』などと書かれたメールが送られてきた」という報告をいくつかいただいております。
これは全くの偽メールであり、総務省からそのようなメールを送ることはございませんので、当該メールに記載されているURLにはアクセスしないようお願いいたします。
http://www.soumu.go.jp/menu_kyotsuu/important/kinkyu02_000196.html
マイナンバー関係の偽メール
偽メールの実物が見つからずTwitterでぼやいていたところ、実際の偽メール画像のTweetがあるよと教えていただきました。
教えていただいた通りに検索してみたところ引っかかったのは次のTweet。8月末に届いたとつぶやかれている人を見かけました。
尚、画像中にURLが記載されていますがアクセスしないようご注意ください。
マイナンバー確定した pic.twitter.com/bGgHG8rJQ5
— どらどら (@customsoonclim) 2015, 8月 29
迷惑メールで「総務省よりマイナンバーが確定しました」という内容のメールが届きました。明らかに詐欺なので届いてもシカトしましょう!!
#拡散希望 pic.twitter.com/RR3ElYCV5k
— 宝木こづち (@k_takaragi) 2015, 8月 28
URL参照先のWebサイト
URLはサブドメインを個別に発行しているのか、上でつぶやかれている2件とも異なります。
この記事を書いている時点でURLクリックをすると一旦転送され、出会い系サイトらしきWebサイトへ接続します。出会い系サイトの名前は「クイーン」だそうで、偽メールの差出人名のクイーンはここからきているのかもしれません。
どうでもよいかもしれませんが、サブドメインを省略してアクセスするとトップ画面らしきところへつながります。
URLに使用されているドメイン・IPアドレス
2015年9月4日時点の結果は次の通り。偽メールに記載されていたドメインが示すIPアドレスはルクセンブルグのWebサーバーであったものの、ドメインはお名前.comで取得していました。
ドメイン | IPアドレス | 国 | ドメイン作成時期 | レジストラ |
sanwy7cnxk[.]com | 94[.]242[.]199[.]143 | ルクセンブルグ | 2015年8月11日 | GMO INTERNET, INC. DBA ONAMAE.COM |
www[.]gue-en[.]com | 111[.]90[.]158[.]193 | マレーシア | 2015年8月2日 | TLD REGISTRAR SOLUTIONS LTD |
- urlQuery Report sanwy7cnxk[.]com
謝辞
このまとめは次の方から頂いた情報を元に作成を行っています。
- @s0440621_cazさん
更新履歴
- 2015年9月5日 AM 新規作成