DQ10のフィッシングメールが新バージョンになった。もっとも全く意味不明の表題で、本文の変な日本語とともにまたまた笑わせてもらったが。(社会人なら、顧客に送る業務連絡文としては変である事はすぐにわかるはず。)
また、偽サイトのドメイン名とメールサーバーのアドレスも変わった。今度のドメイン名はdqxxe.comで、メールサーバーは上海のネットワークサービスのものだ。
例によって、フィッシングメールの本文、whois検索で得られた偽サイトのドメイン情報などを載せておく。
前の記事でも書いたが、こんなに次々とドメインを取得して採算が合うのだろうか?
(下に追記1追記2追記3追記4追記5 あり)
メールタイトル;常確認のお願い
本文(テキスト表示,青字で示した実在のサイトをクリックすると、赤字で示した偽サイトに移動する。詳細は別記事「DQ10フィッシングメール;今度は「ご利用停止のお知らせ」」とその追記を参照。);
いつもお世話になっております。
お客様のアカウントは何らかの取引に利用されている恐れがありますので、お手数ですが、システムにログインして、異常がないかご確認いただきますようお願いします。
https://secure.square-enix.com/account/app/svc/Login?cont=account
<http://secure.square-enix.com.a.dqxxe.com/account/app/svc/Login.htm?cont=account>
株式会社スクウェア·エニックス
2014年3月18日
偽サーバーのドメイン情報;例によって出来たてのほやほや。3月13日に作ったサーバーDQSEX.COMはもう潰されたのだろう。これもいつまで保つ事やら。
Domain Name: DQXXE.COM
Registrar: 35 TECHNOLOGY CO., LTD
Whois Server: whois.35.com
Referral URL: http://www.35.com
Name Server: NS1.88MING.NET
Name Server: NS2.88MING.NET
Status: ok
Updated Date: 17-mar-2014
Creation Date: 17-mar-2014
Expiration Date: 17-mar-2015
登録者情報;これは厦門のドメイン登録代行・管理サービス会社のようだ。
Registrar Name: 35 TECHNOLOGY CO., LTD
Address: 8TH Guanri Road Software Park, Xiamen, Fujian 361008, CN
Phone Number: +86-592-539-5061
Email: 35domain@35.cn
Whois Server: whois.35.com
Referral URL: www.35.com
Admin Contact: xiaohong chen
Phone Number: +86.5922957045
Email: domain-market@35.cn
Admin Contact: lisa yang
Phone Number: +86.5925399502
Email: 35domain@35.cn
Admin Contact: YunFei Li
Phone Number: +86.5925395222
Email: liyf@35.cn
Billing Contact: xiaohong chen
Phone Number: +86.5922957045
Email: domain-market@35.cn
Billing Contact: XueYi Chen
Phone Number: +86.592-539-1886
Email: account@35.cn
Billing Contact: xueyi chen
Phone Number: +86.5925392141
Email: chenxy@35.cn
Billing Contact: lisa yang
Phone Number: +86.5925399502
Email: 35domain@35.cn
Technical Contact: xiaohong chen
Phone Number: +86.5922957045
Email: domain-market@35.cn
Technical Contact: Lin Gong Lou
Phone Number: +86-592-539-2141
Email: luolg@35.cn
Technical Contact: lisa yang
Phone Number: +86.5925399502
Email: 35domain@35.cn
メールサーバー情報;送信アドレス[116.228.193.76]
inetnum: 116.224.0.0 - 116.239.255.255
netname: CHINANET-SH
descr: CHINANET Shanghai province network
descr: China Telecom
descr: No.31,jingrong street
descr: Beijing 100032
country: CN → (中国)
admin-c: WWQ4-AP
tech-c: WWQ4-AP
status: ALLOCATED PORTABLE
mnt-by: APNIC-HM
mnt-lower: MAINT-CHINANET-SH
mnt-routes: MAINT-CHINANET-SH
追記(2014/03/21);これも即座に潰されて中国はあきらめたのか、今度はパラオに偽サイトを作ってきた。メール送信元もやはり中国のネットワークサービスであるが変更している。次はどこに移動するのか楽しみだ。
メール本文;
いつもお世話になっております。
お客様のアカウントは何らかの取引に利用されている恐れがありますので、お手数ですが、システムにログインして、異常がないかご確認いただきますようお願いします。
https://secure.square-enix.com/account/app/svc/Login?cont=account
<http://secure.square-enix.com.a.dqxx.pw/account/app/svc/Login.htm?cont=account>
株式会社スクウェア·エニックス
2014年3月21日
偽サーバーのドメイン情報;登録者情報隠蔽サービスを利用している。
Domain ID:CNIC-DO2203211
Domain Name:DQXX.PW
Created On:2014-03-20T13:49:29.0Z
Last Updated On:2014-03-21T09:55:21.0Z
Expiration Date:2015-03-20T23:59:59.0Z
Status:serverTransferProhibited
Status:serverUpdateProhibited
Status:serverDeleteProhibited
Status:serverRenewProhibited
Status:serverHold
Status:clientTransferProhibited
Status:addPeriod
Registrant ID:H280468
Registrant Name:Domain Admin
Registrant Organization:PrivacyProtect.org
Registrant Street1:ID#10760, PO Box 16
Registrant Street2:Note - All Postal Mails Rejected, visit Privacyprotect.org
Registrant City:Nobby Beach
Registrant Postal Code:QLD 4218
Registrant Country:AU
Registrant Phone:+45.36946676
Registrant Email:contact@privacyprotect.org
Admin ID:H280468
Admin Name:Domain Admin
Admin Organization:PrivacyProtect.org
Admin Street1:ID#10760, PO Box 16
Admin Street2:Note - All Postal Mails Rejected, visit Privacyprotect.org
Admin City:Nobby Beach
Admin Postal Code:QLD 4218
Admin Country:AU
Admin Phone:+45.36946676
Admin Email:contact@privacyprotect.org
Tech ID:H280468
Tech Name:Domain Admin
Tech Organization:PrivacyProtect.org
Tech Street1:ID#10760, PO Box 16
Tech Street2:Note - All Postal Mails Rejected, visit Privacyprotect.org
Tech City:Nobby Beach
Tech Postal Code:QLD 4218
Tech Country:AU
Tech Phone:+45.36946676
Tech Email:contact@privacyprotect.org
Billing ID:H280468
Billing Name:Domain Admin
Billing Organization:PrivacyProtect.org
Billing Street1:ID#10760, PO Box 16
Billing Street2:Note - All Postal Mails Rejected, visit Privacyprotect.org
Billing City:Nobby Beach
Billing Postal Code:QLD 4218
Billing Country:AU
Billing Phone:+45.36946676
Billing Email:contact@privacyprotect.org
Sponsoring Registrar ID:H269407
Sponsoring Registrar IANA ID:303
Sponsoring Registrar Organization:PDR Ltd. d/b/a PublicDomainRegistry.com
Sponsoring Registrar Street1:F/19, RAK FTZ, Ras Al Khaimah, UAE , P.O Box #16113
Sponsoring Registrar City:Ras Al Khaimah
Sponsoring Registrar State/Province:Ras Al Khaimah
Sponsoring Registrar Postal Code:P.O Box #16113
Sponsoring Registrar Country:AE
Sponsoring Registrar Phone:+97.172046060
Sponsoring Registrar Fax:+97.172046061
Sponsoring Registrar Website:http://www.publicdomainregistry.com
Name Server:NS2.88MING.NET
Name Server:NS1.88MING.NET
DNSSEC:Unsigned
メール送信元;
inetnum: 202.85.208.0 - 202.85.223.255
netname: Elink-space
descr: Elink-space (Beijing) Technology Co,. Ltd ’
descr: OUYUAN 4-2215,Maliandao Street, Xicheng District
descr: Beijing, China, 100055
country: CN → (中国)
admin-c: ZM673-AP
tech-c: ZM674-AP
mnt-by: MAINT-CNNIC-AP
mnt-lower: MAINT-CNNIC-AP
mnt-routes: MAINT-CNNIC-AP
mnt-irt: IRT-CNNIC-CN
status: ALLOCATED PORTABLE
changed: hm-changed@apnic.net 20110628
source: APNIC
irt: IRT-CNNIC-CN
address: Beijing, China
e-mail: ipas@cnnic.cn
abuse-mailbox: ipas@cnnic.cn
admin-c: IP50-AP
tech-c: IP50-AP
auth: # Filtered
remarks: Please note that CNNIC is not an ISP and is not
remarks: empowered to investigate complaints of network abuse.
remarks: Please contact the tech-c or admin-c of the network.
mnt-by: MAINT-CNNIC-AP
changed: ipas@cnnic.cn 20110428
source: APNIC
person: Lin Jia
address: OUYUAN 4-2215,Maliandao Street, Xicheng District
address: Beijing, China, 100055
country: CN → (中国)
phone: +86-010- 52882179
fax-no: +86-010- 63354662
e-mail: jialin88@163.com
nic-hdl: ZM673-AP
mnt-by: MAINT-CNNIC-AP
changed: ipas@cnnic.net 20110609
source: APNIC
person: Tony Zhang
address: OUYUAN 4-2215,Maliandao Street, Xicheng District
address: Beijing, China, 100055
country: CN → (中国)
phone: +86-010- 52882179
fax-no: +86-010- 63354662
e-mail: jialin88@163.com
nic-hdl: ZM674-AP
mnt-by: MAINT-CNNIC-AP
changed: ipas@cnnic.net 20110609
source: APNIC
追記(2014/03/22);
昨日に続いて今日も新アドレスからの偽メール。偽サーバーのドメインも新しいものだが、厦門の 35 TECHNOLOGY CO., LTD に戻った。今月に入って五つ目のドメインだ。とうてい採算が合っているとは思えない。稼ぐよりも続ける事に意地になっているように見える。
明日も新アドレスからメールが来るだろうか?興味津々だ。
タイトル、本文;同一であるため省略
偽サーバーのドメイン情報;
Domain Name: SSEDQX.COM
Registrar: 35 TECHNOLOGY CO., LTD
Whois Server: whois.35.com
Referral URL: http://www.35.com
Name Server: NS1.88MING.NET
Name Server: NS2.88MING.NET
Status: ok
Updated Date: 21-mar-2014
Creation Date: 21-mar-2014
Expiration Date: 21-mar-2015
登録者情報;登録者はこの記事の最初のdqxxe.comと同じ、厦門の代行業者。
Registrar Name: 35 TECHNOLOGY CO., LTD
Address: 8TH Guanri Road Software Park, Xiamen, Fujian 361008, CN
Phone Number: +86-592-539-5061
Email: 35domain@35.cn
Whois Server: whois.35.com
Referral URL: www.35.com
Admin Contact: xiaohong chen
Phone Number: +86.5922957045
Email: domain-market@35.cn
Admin Contact: lisa yang
Phone Number: +86.5925399502
Email: 35domain@35.cn
Admin Contact: YunFei Li
Phone Number: +86.5925395222
Email: liyf@35.cn
Billing Contact: xiaohong chen
Phone Number: +86.5922957045
Email: domain-market@35.cn
Billing Contact: XueYi Chen
Phone Number: +86.592-539-1886
Email: account@35.cn
Billing Contact: xueyi chen
Phone Number: +86.5925392141
Email: chenxy@35.cn
Billing Contact: lisa yang
Phone Number: +86.5925399502
Email: 35domain@35.cn
Technical Contact: xiaohong chen
Phone Number: +86.5922957045
Email: domain-market@35.cn
Technical Contact: Lin Gong Lou
Phone Number: +86-592-539-2141
Email: luolg@35.cn
Technical Contact: lisa yang
Phone Number: +86.5925399502
Email: 35domain@35.cn
メール送信元;[123.7.18.77] やはりChina Unicom だが、サービス地域が河南省のものになった。
inetnum: 123.4.0.0 - 123.7.255.255
netname: UNICOM-HA
descr: China Unicom Henan province network
descr: China Unicom
country: CN → (中国)
admin-c: CH1302-AP
tech-c: WW444-AP
mnt-by: APNIC-HM
mnt-lower: MAINT-CNCGROUP-HA
mnt-routes: MAINT-CNCGROUP-RR
status: ALLOCATED PORTABLE remarks: -+-+-+-+-+-+-+-+-+-+-+-++-+-+-+-+-+-+-+-+-+-+-+-+-+-+
remarks: This object can only be updated by APNIC hostmasters.
remarks: To update this object, please contact APNIC
remarks: hostmasters and include your organisation’s account
remarks: name in the subject line.
remarks: -+-+-+-+-+-+-+-+-+-+-+-++-+-+-+-+-+-+-+-+-+-+-+-+-+-+
mnt-irt: IRT-CU-CN
changed: hm-changed@apnic.net 20061120
changed: hm-changed@apnic.net 20090507
changed: hm-changed@apnic.net 20090508
source: APNIC
irt: IRT-CU-CN
address: No.21,Jin-Rong Street
address: Beijing,100140
address: P.R.China
e-mail: zhouxm@chinaunicom.cn
abuse-mailbox: zhouxm@chinaunicom.cn
admin-c: CH1302-AP
tech-c: CH1302-AP
auth: # Filtered
mnt-by: MAINT-CNCGROUP
changed: zhouxm@chinaunicom.cn 20101110
changed: hm-changed@apnic.net 20101116
source: APNIC
person: ChinaUnicom Hostmaster
nic-hdl: CH1302-AP
e-mail: abuse@cnc-noc.net
address: No.21,Jin-Rong Street
address: Beijing,100033
address: P.R.China
phone: +86-10-66259764
fax-no: +86-10-66259764
country: CN → (中国)
changed: abuse@cnc-noc.net 20090408
mnt-by: MAINT-CNCGROUP
source: APNIC
person: Wei Wang
nic-hdl: WW444-AP
e-mail: abuse@public.zz.ha.cn
address: #55 San Quan Road, Zhengzhou, Henan Provice
phone: +86-371-65952358
fax-no: +86-371-65968952
country: CN → (中国)
changed: chief@sina.com 20100305
mnt-by: MAINT-CNCGROUP-HA
source: APNIC
% Information related to ’123.4.0.0/14 (マスク範囲)AS4837’
route: 123.4.0.0/14 (マスク範囲)
descr: CNC Group CHINA169 Henan Province Network
country: CN → (中国)
origin: AS4837
mnt-by: MAINT-CNCGROUP-RR
changed: abuse@cnc-noc.net 20070111
source: APNIC
追記(2014/03/25);
本日到着分の偽サーバー情報は下記の通り。サーバー名は「security square-enix dragon quest 10」だろうか?本文は同じなので省略する。
偽サーバーのドメイン情報;
Domain Name: SSEDQX.COM
Registrar: 35 TECHNOLOGY CO., LTD
Whois Server: whois.35.com
Referral URL: http://www.35.com
Name Server: NS1.88MING.NET
Name Server: NS2.88MING.NET
Status: ok
Updated Date: 21-mar-2014
Creation Date: 21-mar-2014
Expiration Date: 21-mar-2015
登録者情報;2014/03/18付けの偽メールと同じ厦門のドメイン取得代行業者であるため省略
メール送信元;[211.103.192.199] これは北京のサービス業者のようだ。住所表記が珍しく日本流に、市名-区名-町名-建物名(番地)の順になっている。
inetnum: 211.103.128.0 - 211.103.255.255
netname: HSOFT
descr: Beijing hsoft technologies inc
descr: Beijing City, Haidian District Madian 8 South Road
descr: crown sea building three layer
country: CN → (中国)
admin-c: ZT587-AP
tech-c: ZT587-AP
mnt-by: MAINT-CNNIC-AP
mnt-lower: MAINT-CNNIC-AP
mnt-irt: IRT-CNNIC-CN
changed: hm-changed@apnic.net 20121122
status: ALLOCATED PORTABLE
source: APNIC
irt: IRT-CNNIC-CN
address: Beijing, China
e-mail: ipas@cnnic.cn
abuse-mailbox: ipas@cnnic.cn
admin-c: IP50-AP
tech-c: IP50-AP
auth: # Filtered
remarks: Please note that CNNIC is not an ISP and is not
remarks: empowered to investigate complaints of network abuse.
remarks: Please contact the tech-c or admin-c of the network.
mnt-by: MAINT-CNNIC-AP
changed: ipas@cnnic.cn 20110428
source: APNIC
person: Zhang Tao
address: Beijing City, Haidian District Madian 8 South Road crown sea building three layer
country: CN → (中国)
phone: +86-13051336272
e-mail: 13051336272@wo.com.cn
nic-hdl: ZT587-AP
mnt-by: MAINT-CNNIC-AP
changed: ipas@cnnic.cn 20121107
source: APNIC
追記(2014/03/26);久しぶりに連日の来信。メール送信元アドレスだけが上海のネットサービス業者に変わっている。おそらくフリーメールアカウントサービスを利用しているのだろう。
メール送信元;[180.166.190.152]
inetnum: 180.160.0.0 - 180.175.255.255
netname: CHINANET-SH
descr: CHINANET SHANGHAI PROVINCE NETWORK
descr: China Telecom
descr: No.31,jingrong street
descr: Beijing 100032
admin-c: WWQ4-AP
tech-c: WWQ4-AP
country: CN → (中国)
status: ALLOCATED PORTABLE
remarks: service provider
remarks: -+-+-+-+-+-+-+-+-+-+-+-++-+-+-+-+-+-+-+-+-+-+-+-+-+-+
remarks: This object can only be updated by APNIC hostmasters.
remarks: To update this object, please contact APNIC
remarks: hostmasters and include your organisation’s account
remarks: name in the subject line.
remarks: -+-+-+-+-+-+-+-+-+-+-+-++-+-+-+-+-+-+-+-+-+-+-+-+-+-+
changed: hm-changed@apnic.net 20090821
mnt-by: APNIC-HM
mnt-lower: MAINT-CHINANET-SH
source: APNIC
person: Weng Wen Qian
address: Room 2405,357 Songlin Road,Shanghai 200122
country: CN → (中国)
phone: +86-21-68405784
fax-no: +86-21-50623458
e-mail: wengwq@online.sh.cn
nic-hdl: WWQ4-AP
mnt-by: MAINT-CHINANET-SH
changed: ip-admin@mail.online.sh.cn 20050403
source: APNIC
追記(2014/03/31);
新サーバーで再登場。新しいサーバー名はsesdq.comで、広東省仏山のネットワークサービス業者名で登録されている。これもドメイン取得代行サービス業者だろう。メール送信元はまた新しい上海のネットワークサービス会社のサーバー。
偽サーバーのドメイン情報;
Domain Name: SESDQ.COM
Registrar: FOSHAN YIDONG NETWORK CO. LTD
Whois Server: whois.72dns.com
Referral URL: http://www.72e.net
Name Server: NS1.88MING.NET
Name Server: NS2.88MING.NET
Status: clientTransferProhibited
Updated Date: 29-mar-2014
Creation Date: 29-mar-2014
Expiration Date: 29-mar-2
登録者情報;
Registrar Name: FOSHAN YIDONG NETWORK CO. LTD
Address: Room 1801 Junning Building Office #213 Funing Road, Foshan, Guangdong 528000, CN
Phone Number: +86.757 8804 7299
Email: domain@72e.net
Whois Server: whois.72dns.com
Referral URL: www.72e.net
Admin Contact: luo yongnie
Phone Number: 15914583361
Email: luo@72e.net
Admin Contact: Li Xiaomei
Phone Number: +86.75788047299
Email: mei@72e.net
Admin Contact: Xiaofen Li
Phone Number: +86 13113772238
Email: grace@72e.net
Admin Contact: Huaming Rao
Phone Number: +86 13687409812
Email: raly@72e.net
Admin Contact: Shuanquan Huang
Phone Number: +86 757 8804 7299
Email: hsq@72e.net
Admin Contact: jinling zhou
Phone Number: 075788047234
Email: domain@72e.net
Admin Contact: luo yong nie
Phone Number: +86075788047280
Email: luo@72e.net
Billing Contact: Shuanquan Huang
Phone Number: +86 757 8804 7299
Email: hsq@72e.net
Technical Contact: Xinrong Yie
Phone Number: +86 15015791576
Email: xrong@72e.net
Technical Contact: Wu Haixiang
Phone Number: +86.75788047285
Email: 719236967@qq.com
Technical Contact: Huaming Rao
Phone Number: +86 13687409812
Email: raly@72e.net
Technical Contact: Shuanquan Huang
Phone Number: +86 757 8804 7299
Email: hsq@72e.net
メール送信元情報;[210.51.54.82]
inetnum: 210.51.20.0 - 210.51.63.255
netname: CNC-SH-IDC
country: CN → (中国)
descr: Shanghai Caohejing IDC of China Netcom
admin-c: CH140-AP
tech-c: YQ87-AP
status: ALLOCATED NON-PORTABLE
changed: cncipaddr@china-netcom.com 20040227
mnt-by: MAINT-CN-ZM28
mnt-lower: MAINT-CN-SHIDC
source: APNIC
role: CNCIDC hostmaster
address: No.1,Beihuan Donglu,BDA,Beijing,China
country: CN → (中国)
phone: +8610 6787 5599
fax-no: +8610 6787 8624
e-mail: cncipaddr@china-netcom.com
remarks: send spam and abuse reports to tech-group@china-netcom.com
remarks: Please include detailed information and times in UTC
admin-c: TJ35-AP
tech-c: TC254-AP
nic-hdl: Ch140-AP
notify: cncipaddr@china-netcom.com
mnt-by: MAINT-CN-ZM28
changed: hm-changed@apnic.net 20040226
source: APNIC
changed: hm-changed@apnic.net 20111114
person: yanping qian
nic-hdl: YQ87-AP
e-mail: qianyp@china-netcom.com
address: shanghai IDC of China Netcom
phone: +86-021-58878899
fax-no: +86-021-58878899
country: cn → (中国)
changed: cncipaddr@china-netcom.com 20040227
mnt-by: MAINT-CN-SHIDC
source: APNIC
% Information related to ’210.51.0.0/16 (マスク範囲)AS9929’
route: 210.51.0.0/16 (マスク範囲)
descr: CNC Group CncNet
country: CN → (中国)
origin: AS9929
mnt-by: MAINT-CNCGROUP-RR
changed: abuse@cnc-noc.net 20060330
source: APNIC
Recent Comments