DAIKIBO
 本日は緊急注意事項となります。
 先日から自衛隊 大規模接種センターを装ったフィッシングメールが出回っております。決してリンク先をクリックしないようにしてください。
メールの内容は次の通りです。
件名:自衛隊 大規模接種センターの概要 予約サイト案内(予約・受付案内)
本文:
自衛隊大規模接種センターの予約については、下記注意事項をご覧頂き、
ページ下部に記載のWeb予約サイト、LINEまたは、専用お問い合わせ・予約窓口(電話)により、予約を行ってください。

 

■予約サイトへ(リンクあり)

■お問い合わせ・予約窓口(リンクあり)

──────────────────────────────────
予約に関するお願い
自衛隊大規模接種センターでは、原則として、接種券(原本)をお持ちいただいていない場合、ワクチンの接種はできません。接種券がお手元に届いてからご予約いただき、当日、接種券(原本)を必ずお持ち下さい。

──────────────────────────────────
■自衛隊 東京大規模接種センター専用
 お問い合わせ・予約窓口(リンクあり)
開設時間:07時00分~21時00分(毎日)
お電話のおかけ間違いにご注意ください。
一般:0570-056-730
English:0570-056-750
副反応:0570-056-760
※問い合わせのみ
Copyright © Ministry of Health, Labour and Welfare, All Rights reserved.(リンクあり)
無断転載および再配布を禁じます。


 メールサーバーが迷惑メールとして処理していましたが、このメールの詳細ヘッダーを見てみると、送信先はどうやら中国のようです。

 送信元のIPアドレスからのWHOIS情報は次の通りです。


% [whois.apnic.net]
% Whois data copyright terms    http://www.apnic.net/db/dbcopyright.html

% Information related to '116.85.0.0 - 116.85.255.255'

% Abuse contact for '116.85.0.0 - 116.85.255.255' is 'ipas@cnnic.cn'

inetnum:        116.85.0.0 - 116.85.255.255
netname:        XJKJ
descr:          Beijing Xiaoju Technology Co., Ltd
descr:          Beiqu 2, Floor 5, Building 1, No 9 Shangdi East Road
descr:          Haidian District, Beijing, China
country:        CN   → (中国)
admin-c:        ZM1669-AP
tech-c:         ZM1669-AP
abuse-c:        AC1601-AP
status:         ALLOCATED PORTABLE
mnt-by:         MAINT-CNNIC-AP
mnt-lower:      MAINT-CNNIC-AP
mnt-irt:        IRT-CNNIC-CN
last-modified:  2021-06-16T01:27:22Z
source:         APNIC

irt:            IRT-CNNIC-CN
address:        Beijing, China
e-mail:         ipas@cnnic.cn
abuse-mailbox:  ipas@cnnic.cn
admin-c:        IP50-AP
tech-c:         IP50-AP
auth:           # Filtered
remarks:        Please note that CNNIC is not an ISP and is not
remarks:        empowered to investigate complaints of network abuse.
remarks:        Please contact the tech-c or admin-c of the network.
mnt-by:         MAINT-CNNIC-AP
last-modified:  2021-06-16T01:39:57Z
source:         APNIC

role:           ABUSE CNNICCN
address:        Beijing, China
country:        ZZ
phone:          +000000000
e-mail:         ipas@cnnic.cn
admin-c:        IP50-AP
tech-c:         IP50-AP
nic-hdl:        AC1601-AP
remarks:        Generated from irt object IRT-CNNIC-CN
abuse-mailbox:  ipas@cnnic.cn
mnt-by:         APNIC-ABUSE
last-modified:  2020-05-14T11:19:01Z
source:         APNIC

person:         Weixin Feng
address:        Beiqu 2, Floor 5, Building 1, No 9 Shangdi East Road
address:        Haidian District, Beijing, China
country:        CN   → (中国)
phone:          +86-010-86396601
e-mail:         didi_IPAM@didiglobal.com
nic-hdl:        ZM1669-AP
mnt-by:         MAINT-CNNIC-AP
last-modified:  2019-02-20T23:24:02Z
source:         APNIC
 なお、リンク先のサーバーは自衛隊ではなく、南アフリカとなっています。


運営組織
African Oxygen Limited
Afrox House
23 Webber Street, Selby
Johannesburg, 2001
ネットワークセグメント
155.235.0.0 - 155.235.255.255
ネットワーク名
AFROX
管理者連絡先
AFRINICハンドル
SM101-AFRINIC

氏名
Sandy-Ann Morris

組織名
GENERATED-W5MT39TFU28Y6AXJ3XXERIMT5ONWGEJS-MNT

住所
Afrox House
23 Webber Street, Selby
Johannesburg, 2001
South Africa

電話番号
tel:+27-11-255-5000
AFRINICハンドル
JDJ2-AFRINIC

氏名
Johan de Jager

組織名
GENERATED-YF0XPSUD4SFDIFMHNG5EBD8WXUFACS35-MNT

住所
Afrox House
23 Webber Street, Selby
Johannesburg, 2001
South Africa

電話番号
tel:+27-11-255-5000
ちなみに、リンク先をクリックしてみると、厚生労働省とそっくりなページ画面が出てきます。
(決してクリックしないでください。)

SAGIKORO01


このページ内の予約をクリックすると、最初は通常の氏名などの情報入力画面が出てきますが、「次ヘ」をクリックすると、

SAGICORO2


 なぜかクレジットカード番号の入力画面が出てきます。接種にはクレジット情報は必要ありません。

 このページのブラックリスト情報はThe spamhaus project(営利団体SPAMHAUSプロジェクトによるIPアドレスベースの送信者ブラックリスト)で危険との判定が出ております。十分に注意してください。

 きちんとした自衛隊大規模接種予約サイトは下記のリンクとなります。

https://www.mod.go.jp/j/approach/defense/saigai/2020/covid/center.html