見出し画像

20240711-A(Someone matched with you on Tinder!:フィッシングメール)

◆メールイメージ

ブラウザ表示

メールヘッダーの詳細な分析

「Received」行の調査

最初のReceived行
Received: from ifmta0007.nifty.com by ibmta0007.nifty.com with ESMTP id 20240628093558362.MWNW.57671.ifmta0007.nifty.com@nifty.com for xxxxxxxx@nifty.ne.jp; Fri, 28 Jun 2024 18:35:58 +0900
ifmta0007.nifty.com がメールを ibmta0007.nifty.com に転送。
転送日時は 2024年6月28日 18:35:58 (JST)

次のReceived行
Received: from mahidiagnostics.site([103.248.61.200]) by ifmta0007.nifty.com with ESMTP id 20240628093540465.PWJX.51029.mahidiagnostics.site@nifty.com for xxxxxxxx@nifty.ne.jp; Fri, 28 Jun 2024 18:35:40 +0900
mahidiagnostics.site (IPアドレス: 103.248.61.200) からメールが ifmta0007.nifty.com に転送。
転送日時は 2024年6月28日 18:35:40 (JST)

IPアドレスの追跡

  1. 103.248.61.200

    • このIPアドレスは India に登録されています。

    • ホスト名: mahidiagnostics.site はフィッシングドメインの可能性があります。

  2. 106.73.193.32

    • このIPアドレスは Japan に登録されています。

    • ホスト名: M106073193032.v4.enabler.ne.jp はNiftyのメールサーバーです。

SPFとDKIMの結果の解釈

  • SPF結果: none

    • 送信元ドメインの mahidiagnostics.site に対して、SPFレコードが存在しないか、適切に設定されていない可能性があります。

  • DKIM結果: none

    • DKIM署名がありません。この場合、送信元の正当性を確認する手段が不足しています。

セキュリティ上の懸念

  • mahidiagnostics.site から送信されたメールは、SPFやDKIMの検証に失敗しており、信頼性が低いです。

  • SPFDKIM の結果が「none」であることから、このメールはフィッシングメールである可能性が高いです。

送信元ドメインの信頼性

  • mahidiagnostics.site は不明なドメインであり、信頼性は低いと判断されます。特に、SPFやDKIMが設定されていないことから、セキュリティリスクが高いです。

結論

このメールはフィッシングメールの可能性が非常に高いです。SPFやDKIMの検証に失敗し、信頼性のないドメインから送信されています。これらの要素は、受信者に対してセキュリティ上のリスクを提示します。フィッシングメールの疑いがあるため、メールを開いたりリンクをクリックしたりしないように注意が必要です。

追加のステップ

  • メールをフィッシング対策機関(例:総務省)に報告する。

  • メールクライアントでフィッシングメールとしてマークし、将来的なフィルタリングを強化する。

この分析を元に、必要な措置を取ることをお勧めします。

◆HTML記述構造解析

基本構造とメタ情報

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office">
 <head>
  <!-- Meta tags for compatibility and responsive design -->
  <meta http-equiv="Content-type" content="text/html; charset=utf-8">
  <meta name="viewport" content="width=device-width,initial-scale=1,maximum-scale=1">
  <meta http-equiv="X-UA-Compatible" content="IE=edge">
  <meta name="format-detection" content="date=no">
  <meta name="format-detection" content="address=no">
  <meta name="format-detection" content="telephone=no">
  <meta name="x-apple-disable-message-reformatting">
  <!-- Google Fonts -->
  <link href="https://fonts.googleapis.com/css?family=Montserrat:400,400i,700,700i,900,900i" rel="stylesheet">
  <title>Someone matched with you on Tinder!</title>
  <style type="text/css" media="screen">
    .footer-text a, .social-text a { color: #7c7c7c; text-decoration: none; }
    .text-button a { color: #fff; text-decoration: none; }
    body { padding: 0 !important; margin: 0 !important; display: block !important; min-width: 100% !important; width: 100% !important; background: #fff; -webkit-text-size-adjust: none; }
    a { color: #303030; text-decoration: none; }
    p { padding: 0 !important; margin: 0 !important; }
    img { -ms-interpolation-mode: bicubic; }
    @media only screen and (max-device-width:480px), only screen and (max-width:480px) {
      .mobile-br-5 { height: 5px !important; }
      .mobile-br-10 { height: 10px !important; }
      .mobile-br-15 { height: 15px !important; }
      .hide-for-mobile, .m-td { display: none !important; width: 0 !important; height: 0 !important; font-size: 0 !important; line-height: 0 !important; min-height: 0 !important; }
      .mobile-block { display: block !important; }
      .img-m-center { text-align: center !important; }
      .fluid-img img { width: 100% !important; max-width: 100% !important; height: auto !important; }
      .mobile-shell { width: 100% !important; min-width: 100% !important; }
      .center { margin: 0 auto; }
      .column, .column-top { float: left !important; width: 100% !important; display: block !important; }
      .td { width: 100% !important; min-width: 100% !important; }
      .content-spacing { width: 10px !important; }
      .h1-c { font-size: 32px !important; line-height: 40px !important; }
      .text { font-size: 14px !important; line-height: 18px !important; }
      .p-0 { padding: 0 !important; }
      .pb-15 { padding-bottom: 15px !important; }
      .pb-20 { padding-bottom: 20px !important; }
      .pb-25 { padding-bottom: 25px !important; }
      .pb-30 { padding-bottom: 30px !important; }
      .pb-50 { padding-bottom: 50px !important; }
      .p0-10 { padding: 0 10px !important; }
      .p20-15 { padding: 20px 15px !important; }
      .p20-15-0 { padding: 20px 15px 0 !important; }
      .btn { padding: 0 !important; }
      .btn a { display: inline-block; padding: 10px 25px !important; line-height: 18px !important; width: auto !important; }
      .text-button { padding: 0 !important; }
      .text-button a { display: inline-block; padding: 10px 25px !important; }
    }
  </style>
 </head>
  1. DOCTYPE宣言

    • `<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">`

    • XHTML 1.0 Transitional を使用していることを示します。

  2. HTMLタグと属性

    • `<html>` タグには、W3C標準とMicrosoftの拡張スキーマが定義されています。

  3. Metaタグ

    • charset: UTF-8でエンコードされています。

    • viewport: レスポンシブデザイン用。

    • X-UA-Compatible: IEの互換表示設定。

    • format-detection: 日付、住所、電話番号の自動検出を無効にします。

    • x-apple-disable-message-reformatting: Apple Mailでのメッセージの再フォーマットを無効にします。

  4. Google Fonts

    • Montserratフォントが使用されています。

  5. タイトル

    • `Someone matched with you on Tinder!`

  6. スタイルシート

    • 一般的なCSSとメディアクエリが含まれています。

    • 特にモバイル向けのスタイルが詳細に設定されています。

本文構造

 <body class="body" style="padding:0!important;margin:0!important;display:block!important;min-width:100%!important;width:100%!important;background:#fff;-webkit-text-size-adjust:none">
  <table width="100%" border="0" cellspacing="0" cellpadding="0" bgcolor="#ffffff">
   <tbody>
    <tr>
     <td align="center" valign="top">
      <div style="display:none;font-size:0;color:#333;line-height:1px;max-height:0;max-width:0;opacity:0;overflow:hidden">
       Someone matched with you on Tinder!
      </div>
      <table width="600" border="0" cellspacing="0" cellpadding="0" class="mobile-shell">
       <tbody>
        <tr>
         <td class="td" style="width:600px;min-width:600px;font-size:0;line-height:0;padding:0;margin:0;font-weight:400;Margin:0">
          <table width="100%" border="0" cellspacing="0" cellpadding="0">
           <!-- Wrapper -->
           <tbody>
            <tr>
             <td style="padding:35px 35px 0" class="p20-15-0">
              <table width="100%" border="0" cellspacing="0" cellpadding="0">
               <!-- Logo -->
               <tbody>
                <tr>
                 <td style="padding:0 0 30px;font-size:0;line-height:0;text-align:center" class="pb-20">
                  <img src="https://marketing-images.gotinder.com/3d7c06f59dcf45558d19d0e284c88091/0.jpg" border="0" width="39" height="45" alt="Tinder Logo">
                 </td>
                </tr>
                <!-- END Logo -->
                <!-- Pink Title -->
                <tr>
                 <td class="pb-25">
                  <table width="100%" border="0" cellspacing="0" cellpadding="0">
                   <tbody>
                    <tr>
                     <td class="pb-20">
                      <div class="h1-c" style="color:#fd5068;font-family:Montserrat,Arial,sans-serif;font-size:44px;line-height:48px;text-align:center;font-weight:700">
                       <span style="color:#fd5068;text-decoration:none">Someone matched with you on Tinder!</span>
                      </div>
                     </td>
                    </tr>
                    <tr>
                     <td align="center">
                      <img src="http://filecache.mediaroom.com/mr5mr_tinder/178157/43b-matches.png" border="0" width="320" alt="It's a Match!">
                     </td>
                    </tr>
                   </tbody>
                  </table>
                 </td>
                </tr>
                <!-- END Pink Title -->
                <!-- Button -->
                <tr>
                 <td style="padding:0 0 30px" align="center" class="pb-50">
                  <table border="0" cellspacing="0" cellpadding="0">
                   <tbody>
                    <tr>
                     <td class="text-button" style="border-radius:30px;padding:15px 30px;color:#fff;font-family:Montserrat,Arial,sans-serif;font-size:14px;line-height:18px;text-align:center;letter-spacing:2px;text-transform:uppercase" bgcolor="#fd5068

">
                      <a href="http://fksutjeska.me/jargonr.php" target="_blank" class="link-white" rel="noopener noreferrer" style="color:#fff;text-decoration:none">
                       <span class="link-white" style="color:#fff;text-decoration:none">FIND OUT WHO</span>
                      </a>
                     </td>
                    </tr>
                   </tbody>
                  </table>
                 </td>
                </tr>
                <!-- END Button -->
                <!-- Footer -->
                <tr>
                 <td>
                  <table width="100%" border="0" cellspacing="0" cellpadding="0" bgcolor="#f2f2f2">
                   <tbody>
                    <tr>
                     <td class="content-spacing" width="15" style="font-size:0;line-height:0;text-align:left"></td>
                     <td style="padding:15px 0">
                      <table width="100%" border="0" cellspacing="0" cellpadding="0">
                       <tbody>
                        <tr>
                         <th class="column" width="135" style="font-size:0;line-height:0;padding:0;margin:0;font-weight:400">
                          <div class="img" style="font-size:0;line-height:0;text-align:left">
                           <div class="img-m-center" style="font-size:0;line-height:0">
                            <a clicktracking="off" href="http://fksutjeska.me/jargonr.php" target="_blank">
                             <img src="https://marketing-images.gotinder.com/f91fd4489df8488c988705a3a43c80e1/0.png" border="0" width="96" height="23" alt="Tinder Logo">
                            </a>
                           </div>
                          </div>
                         </th>
                         <th class="column" style="font-size:0;line-height:0;padding:0;margin:0;font-weight:400">
                          <table width="100%" border="0" cellspacing="0" cellpadding="0">
                           <tbody>
                            <tr>
                             <td align="right">
                              <div style="font-size:0;line-height:0" class="mobile-br-15"></div>
                              <table class="center" border="0" cellspacing="0" cellpadding="0">
                               <tbody>
                                <tr>
                                 <td class="text-footer" style="color:#7c7c7c;font-family:Montserrat,Arial,sans-serif;font-size:16px;line-height:17px;text-align:right">Follow us</td>
                                 <td class="img" width="20" style="font-size:0;line-height:0;text-align:left"></td>
                                 <td>
                                  <!-- Socials -->
                                  <table border="0" cellspacing="0" cellpadding="0">
                                   <tbody>
                                    <tr>
                                     <td class="img" width="20" style="font-size:0;line-height:0;text-align:left">
                                      <a href="http://fksutjeska.me/jargonr.php" target="_blank">
                                       <img src="https://marketing-images.gotinder.com/06537a2d608c459699cc8a63a188e167/2.png" border="0" width="20" height="19" alt="Instagram">
                                      </a>
                                     </td>
                                     <td class="img" width="15" style="font-size:0;line-height:0;text-align:left"></td>
                                     <td class="img" width="23" style="font-size:0;line-height:0;text-align:left">
                                      <a href="http://fksutjeska.me/jargonr.php" target="_blank">
                                       <img src="https://marketing-images.gotinder.com/06537a2d608c459699cc8a63a188e167/3.png" border="0" width="23" height="19" alt="Twitter">
                                      </a>
                                     </td>
                                     <td class="img" width="15" style="font-size:0;line-height:0;text-align:left"></td>
                                     <td class="img" width="19" style="font-size:0;line-height:0;text-align:left">
                                      <a href="http://fksutjeska.me/jargonr.php" target="_blank">
                                       <img src="https://marketing-images.gotinder.com/dfbeff40885e4192bea8da73c5c8e550/0.png" border="0" width="19" height="18" alt="Facebook">
                                      </a>
                                     </td>
                                    </tr>
                                   </tbody>
                                  </table>
                                  <!-- END Socials -->
                                 </td>
                                </tr>
                               </tbody>
                              </table>
                             </td>
                            </tr>
                           </tbody>
                          </table>
                         </th>
                        </tr>
                       </tbody>
                      </table>
                     </td>
                     <td class="content-spacing" width="15" style="font-size:0;line-height:0;text-align:left"></td>
                    </tr>
                   </tbody>
                  </table>
                  <!-- END Socials -->
                  <!-- Footer -->
                  <table width="100%" border="0" cellspacing="0" cellpadding="0">
                   <tbody>
                    <tr>
                     <td class="content-spacing" width="15" style="font-size:0;line-height:0;text-align:left"></td>
                     <td class="text-footer-2" style="padding:30px 0;color:#7c7c7c;font-family:Montserrat,Arial,sans-serif;font-size:11px;line-height:20px;text-align:center">
                      This email was sent by Tinder.<br>8833 Sunset Blvd. West Hollywood 90069<br>©2024 Match Group, LLC. | 
                      <a href="http://fksutjeska.me/jargonr.php" target="_blank" class="link" style="color:#7c7c7c;text-decoration:none">
                       <span class="link" style="color:#7c7c7c;text-decoration:underline;font-weight:700">Privacy Policy</span>
                      </a><br>
                     </td>
                     <td class="content-spacing" width="15" style="font-size:0;line-height:0;text-align:left"></td>
                    </tr>
                   </tbody>
                  </table>
                  <!-- END Footer -->
                 </td>
                </tr>
               </tbody>
              </table>
             </td>
            </tr>
           </tbody>
          </table>
         </td>
        </tr>
       </tbody>
      </table>
     </td>
    </tr>
   </tbody>
  </table>
 </body>
</html>
  1. 本文スタイル

    • ボディ全体のスタイルが設定されており、背景色は白。

  2. テーブルレイアウト

    • メール全体がテーブルレイアウトを使用して設計されています。

  3. 表示されないテキスト

    • `<div style="display:none;">` によって、受信者に表示されないテキストが含まれています。

  4. ロゴとタイトル

    • Tinderのロゴと大きなタイトルが中央揃えで表示されます。

  5. メインコンテンツ

    • メインのコンテンツエリアには、マッチングしたという通知とボタンがあります。

  6. フッター

    • フッターにはソーシャルメディアのリンクと会社の情報が含まれています。

セキュリティ上の懸念

  • 外部リンク: メール内に複数の外部リンクが含まれており、これらはフィッシングサイトへのリンクである可能性があります。

  • 画像のリンク: 画像が外部サーバーから読み込まれており、トラッキングのために使用される可能性があります。

結論

このメールはフィッシングメールの典型的な構造を持っており、特に外部リンクや画像のトラッキングに注意が必要です。HTML構造は巧妙に作られていますが、リンク先が信頼できるかどうかを確認する必要があります。

◆対処
総務省に転送して、お終いにする。

この記事が気に入ったらサポートをしてみませんか?