Biglobeを装ったフィッシング詐欺メール
受信日時 : 2021年11月24日 / 2021年12月14日 / 2022年4月6日
送信者 :Biglobeメールの不正入手アドレス
件名 : からの通知-[ DOMIAN ] : 重要な情報 / メール通知
本文 :
BIGLOBE会員のみなさま
平素よりBIGLOBEをご利用いただき、誠にありがとうございます。
2021年11月23日の時点で、biglobe.ne.jp管理者は、メールボックスへの5つの新しい保留中の受信メールの配信を制限しています。
下のリンクをクリックして、保留中の新しいメールを確認してください
https://webmail.***.biglobe.ne.jp/login/
ビッグローブ株式会社
BIGLOBEカスタマーサポート
Copyright(C)BIGLOBE Inc. 1996-2021Copyright(C)BIGLOBE Inc. 1996-2021
ここのところBiglobeの名を使ったフィッシングサイト誘導型の詐欺メールが非常に多いです。
最も多いのはアマゾンの名を使ったもので他を圧倒しているのですが、最近はこのBiglobeのものもそれに匹敵するくらい多くなっています。
その多くは今回のようにメールサーバーのエラーの通知を装ったものです。
以前にも色々なパターンで届いています。同じ様なパターンだと以下の2種でしょうか。
何故かどちらも5通のメール。何かこだわりでもあるのでしょうか。
件名がおかしなことになっています。
「からの通知-[ DOMIAN ] : 重要な情報」
ザキヤマさんでもあるまいし、「からの」で始まるメールタイトルなんてありえません。
おそらくですが、スクリプト(自動入力)がうまく機能せずにアドレスが貼られなかったのではないかと思います。
もちろんそれは真っ赤な嘘で、本文中のリンク箇所に貼られたアドレスは
「https://faniragrouppublic.com/public」というBiglobeとはぜんぜん違うサイトです。
にしても詐欺用のフェイクサイトのアドレスに「.com」が使われているのは珍しい。どこかに転送されるのかと思いきや、すでにグーグル先生が詐欺サイトと認定してブロックしていますのでここがおそらくリンク先なのでしょう。
今回はすでに危険サイトとして遮断されていましたが、この様な詐欺メールのリンクは新しいアドレスに次々と作られますので、リンクが機能している場合もあります。決してクリックしないようにしてください。
万が一クリックしてリンク先に行ってしまっても、ログインを試みようなどとは絶対にしないでください。個人情報を求められても入力してはいけません。
メールサーバーを確認したいのであれば、Biglobeのポータルサイトのリンクから確認してください。
メールのリンクを使ってはいけません。
このメールに不安を感じるのであればおそらくBiglobeユーザーだろうし、Biglobeユーザーであればそのポータルサイトへの行き方くらいはご存知でしょう。
2日後文面変更して再受信
文面を変えたものが届きました。
あいかわらず件名はおかしなままです。
受信日時 : 2021年11月26日
本文 :
あなたのアクティブメール [****************@************]! メールボックスがメールチームによって設定され
たクォータ/リミットを超えました。
Webメールを再度有効にするまで、新しい電子メールを送受信できない場合があ
ります。
検証するには、をクリックします。
https://webmail.***.biglobe.ne.jp/login
biglobe.ne.jpカスタマーサポート
Copyright(C)biglobe.ne.jp Inc. 2021
前のものよりもメールの意味はよくわからないものになっています。
とりあえずどちらも届いたら削除してください。
続報:さらに新文面パターンが届く
受信日時 : 2021年11月29日
本文 :
お客様へ **********@**************,
いつもBIGLOBEをご利用いただきありがとうございます。
[重要】メール配信遅延のお知らせ
お客様のメールボックスへの配信を保留しているメールがあります。
IP認識のため、以下のリンクからBIGLOBEにログインしてメールを受信することをお勧めします。
https://auth.ssso.biglobe.ne.jp/maill/
いつもBIGLOBEをご利用いただきありがとうございます。
株式会社BIGLOBE 代表取締役社長
BIGLOBEカスタマーサポート
東京都品川区東品川4-12-4
お電話でのお問い合わせは
BIGLOBEカスタマーサポート インフォメーションデスク
(受付時間:9:00~18:00 年中無休)
0120-86-0962(フリーダイヤル)
03-6385-0962(通話料がかかります)※携帯電話、PHS、IP電話の場合
このメールは送信専用のメールアドレスから送信されます。
Copyright (C) BIGLOBE Inc. 2021年
文章を変えていますが相変わらずおかしな件名はそのままです。直す気がないようです。
今度のは特にメール容量上限とかではなく、単にメールを保留しているので「わざわざ」取りに来てくれという不自然なものです。
もちろんリンク先も詐欺サイトで、設定されているアドレスは書かれているものとは違い「onenail.beauty」というもの。
「.beauty」というとてもBiglobeのメールサーバーが使っているとは思えないアドレスでした。
そのままの印象のごとく、美容業界向けに作られた新しいドメインです。もちろん取得は容易です。
彼らは本当に使えるならどんなドメインでも使いますね。
このメールも削除してください。