本日は緊急注意事項となります。
先日から自衛隊 大規模接種センターを装ったフィッシングメールが出回っております。決してリンク先をクリックしないようにしてください。
メールの内容は次の通りです。
件名:自衛隊 大規模接種センターの概要 予約サイト案内(予約・受付案内)本文:自衛隊大規模接種センターの予約については、下記注意事項をご覧頂き、ページ下部に記載のWeb予約サイト、LINEまたは、専用お問い合わせ・予約窓口(電話)により、予約を行ってください。■予約サイトへ(リンクあり)■お問い合わせ・予約窓口(リンクあり)──────────────────────────────────予約に関するお願い自衛隊大規模接種センターでは、原則として、接種券(原本)をお持ちいただいていない場合、ワクチンの接種はできません。接種券がお手元に届いてからご予約いただき、当日、接種券(原本)を必ずお持ち下さい。──────────────────────────────────■自衛隊 東京大規模接種センター専用お問い合わせ・予約窓口(リンクあり)開設時間:07時00分~21時00分(毎日)お電話のおかけ間違いにご注意ください。一般:0570-056-730English:0570-056-750副反応:0570-056-760※問い合わせのみCopyright © Ministry of Health, Labour and Welfare, All Rights reserved.(リンクあり)無断転載および再配布を禁じます。
メールサーバーが迷惑メールとして処理していましたが、このメールの詳細ヘッダーを見てみると、送信先はどうやら中国のようです。
送信元のIPアドレスからのWHOIS情報は次の通りです。
なお、リンク先のサーバーは自衛隊ではなく、南アフリカとなっています。% [whois.apnic.net]% Whois data copyright terms http://www.apnic.net/db/dbcopyright.html% Information related to '116.85.0.0 - 116.85.255.255'% Abuse contact for '116.85.0.0 - 116.85.255.255' is 'ipas@cnnic.cn'inetnum: 116.85.0.0 - 116.85.255.255netname: XJKJdescr: Beijing Xiaoju Technology Co., Ltddescr: Beiqu 2, Floor 5, Building 1, No 9 Shangdi East Roaddescr: Haidian District, Beijing, Chinacountry: CN → (中国)admin-c: ZM1669-APtech-c: ZM1669-APabuse-c: AC1601-APstatus: ALLOCATED PORTABLEmnt-by: MAINT-CNNIC-APmnt-lower: MAINT-CNNIC-APmnt-irt: IRT-CNNIC-CNlast-modified: 2021-06-16T01:27:22Zsource: APNICirt: IRT-CNNIC-CNaddress: Beijing, Chinae-mail: ipas@cnnic.cnabuse-mailbox: ipas@cnnic.cnadmin-c: IP50-APtech-c: IP50-APauth: # Filteredremarks: Please note that CNNIC is not an ISP and is notremarks: empowered to investigate complaints of network abuse.remarks: Please contact the tech-c or admin-c of the network.mnt-by: MAINT-CNNIC-APlast-modified: 2021-06-16T01:39:57Zsource: APNICrole: ABUSE CNNICCNaddress: Beijing, Chinacountry: ZZphone: +000000000e-mail: ipas@cnnic.cnadmin-c: IP50-APtech-c: IP50-APnic-hdl: AC1601-APremarks: Generated from irt object IRT-CNNIC-CNabuse-mailbox: ipas@cnnic.cnmnt-by: APNIC-ABUSElast-modified: 2020-05-14T11:19:01Zsource: APNICperson: Weixin Fengaddress: Beiqu 2, Floor 5, Building 1, No 9 Shangdi East Roadaddress: Haidian District, Beijing, Chinacountry: CN → (中国)phone: +86-010-86396601e-mail: didi_IPAM@didiglobal.comnic-hdl: ZM1669-APmnt-by: MAINT-CNNIC-APlast-modified: 2019-02-20T23:24:02Zsource: APNIC
ちなみに、リンク先をクリックしてみると、厚生労働省とそっくりなページ画面が出てきます。★
運営組織African Oxygen LimitedAfrox House23 Webber Street, SelbyJohannesburg, 2001★ネットワークセグメント155.235.0.0 - 155.235.255.255★ネットワーク名AFROX
★管理者連絡先AFRINICハンドルSM101-AFRINIC★
氏名Sandy-Ann Morris★
組織名GENERATED-W5MT39TFU28Y6AXJ3XXERIMT5ONWGEJS-MNT★
住所Afrox House23 Webber Street, SelbyJohannesburg, 2001South Africa★
電話番号tel:+27-11-255-5000★AFRINICハンドルJDJ2-AFRINIC★
氏名Johan de Jager★
組織名GENERATED-YF0XPSUD4SFDIFMHNG5EBD8WXUFACS35-MNT★
住所Afrox House23 Webber Street, SelbyJohannesburg, 2001South Africa★
電話番号tel:+27-11-255-5000
(決してクリックしないでください。)
このページ内の予約をクリックすると、最初は通常の氏名などの情報入力画面が出てきますが、「次ヘ」をクリックすると、
なぜかクレジットカード番号の入力画面が出てきます。接種にはクレジット情報は必要ありません。
このページのブラックリスト情報はThe spamhaus project(営利団体SPAMHAUSプロジェクトによるIPアドレスベースの送信者ブラックリスト)で危険との判定が出ております。十分に注意してください。
きちんとした自衛隊大規模接種予約サイトは下記のリンクとなります。
https://www.mod.go.jp/j/approach/defense/saigai/2020/covid/center.html
コメント