見た目が凄かったので、内容がよくできているか関係なく記事にすることにした。
USJ 貸切イベント当選のお知らせ。
「QRチケット発券手続きのご案内」とあるが、QRチケットが何か判らない。
多分QRコードがチケット代わりになるのだろう。
何時ものように先ずは本文。
今回は長いのでPDFにしてみた。読み難いが雰囲気が伝われば良いかな?
VJA・三井住友カード『パーク貸切イベント当選のお知らせ』
リンク先を見てみると
|
1 |
ic0sof25.businessmindset.xyz/0903/G_bIa0Llj4gqxFZjHEi-uXsNiPM1SNoBXT5YU82TUaIQWHL0wKfXuQItVkhsNvWxeg86jz85Pzrvqll8cMN2qOSFjRjNRGnRw4brrJefi-XkYxiTIaxH88juQXIlioHK16WYmlJV3-Hl8cAaWIudbx3k4RHIlEInApr53I25QjD1CbYmImDBs4-NPkKD3OhEev-Tg8yu3XuGbtu1kOtRdJ0Ghgil0Fr_x6IyjZALq6FrjDFRmpDZSw/lo |
随分長いな、若しかして一人ひとり変えていないか?
だとしたらヤケに手が込んでいる。
さて、ヘッダを見るよ〜。
|
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 |
From: =?shift_jis?B?VkpBgUWOT4jkj1qXRoNKgVuDaIFFg3CBW4NOkd2Q2INDg3iDk4Nn?=<2kt5zum5@baruho.businessmindset.xyz> Subject: =?shift_jis?B?gV8gkoqRSYyLicqCzIKokm2C54K5IIFeIIOGg2qDb4Fbg1Q=?= =?shift_jis?B?g4uBRYNYg16DV4NJgUWDV4ODg3CDkyCR3ZDYgrKPtZHSLSBSMTc4ODM4?= =?shift_jis?B?NzMwNQ==?= MIME-Version: 1.0 Date: Thu, 03 Sep 2026 07:15:05 +0900 (JST) Message-ID: <614-366-86-321yM-917313_713121r.203039_35887-n_275861-_78973g@baruho.businessmindset.xyz> Authentication-Results: docomo.ne.jp; spf=pass smtp.mailfrom=2kt5zum5@baruho.businessmindset.xyz smtp.helo=baruho.businessmindset.xyz; dkim=pass header.d=baruho.businessmindset.xyz header.s=s1788372401; dmarc=pass header.from=baruho.businessmindset.xyz dmarc_spf=pass dmarc_dkim=pass aspf=relaxed adkim=relaxed; bimi=none header.d=businessmindset.xyz header.selector=default policy.authority= policy.authority-uri= policy.indicator-uri= Received: from baruho.businessmindset.xyz ([34.97.251.110]) by mfsmax.docomo.ne.jp(DOCOMO Mail Server Ver2.0) with SMTP id 537f001c6a7beb0c5cb5 for <foopa>; Thu, 03 Sep 2026 07:45:20 +0900 (JST) X-DCMSpam: 406 X-DCMCreditRating: 4 To: =?shift_jis?B?Rm9vcGGXbA==?=<foopa@docomo.ne.jp> X-Priority: 2 List-Unsubscribe: <mailto:2kt5zum5@baruho.businessmindset.xyz?subject=unsubscribe&body=c05f17a024-feab622d3e98-feb16dbb9873-fea3-ff93323> DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=baruho.businessmindset.xyz; s=s1788372401; h=from:subject:date:message-id:to:mime-version:list-unsubscribe; bh=JkGVwUkrx0TCTdGYNNS5/WrH2ge41+8j23OXRNhrIFI=; b=sB2X2ELNDftdEWZ3L7tSnuiHNiLd4AJmb5fvYU4sHuHsmokPC9I75Uo898SUtdlg1gZOw4+mbp appbDEDnKZyixasafcl+yWo1CDHgsb0DLAEatwc6HTnM2hbmaufhairuPmIxlCNmmMIcWRbCEZV3 RhnmqQyL+wLFg6zJSjr1lhYA4F1mfgRMsakqdEMNzMRPdsdXoHiV5buA7+PhY6EwUri3Yvk0d9cs bN5jfg886N11Od52fpllw/aDkSKSJsyqee14Xr/kHYZRlw0ZQVr9Z97IQh9r31O0uTSeOwk7mDon D3VDfta/bG+ETwX+h0GlWRFtkL+YfvvWyjkhIezg== Content-Type: text/html; charset="Shift_JIS" Content-Transfer-Encoding: base64 |
ここもだねぇ。
SPF、DKIM、DMARCとセットで作り上げてある。
そして直docomoに発送しているね。
メールの送信元がbaruho.businessmindset.xyz。
当然nslookupで引いてみた。
正引き逆引き共通った。
ipは34.97.251.110で大阪のGoogle Cloudらしい。
リンクからの飛ばし先がic0sof25.businessmindset.xyz。
同様に正引き、逆引きを試みる。
104.21.60.9と172.67.186.213の二つ。
こちらはアメリカのCloudflare。
大手らしいから、ロードバランサーっていうの?付加分散型なのかもね。
こちらは逆引きできない。
この二つのアドレスは、businessmindset.xyzと同じ。
ブラウザで見てみたら『Method Not Allowed』と怒られた。
つまり、businessmindset.xyzにvirtual hostを立ち上げているってことなのかな。
本体でなくサブドメインで運用している。
これだと、サブドメインを変えることで躱せると思っているのかも知れない。
前に迷惑メールの中身を鑑賞しよう(5)iCloudからの『【重要】お支払い方法の確認のお 願い』ではサーバーは一台での運用だったけれど、こいつは2台での運用。
こちらもDNSまでしっかりと管理している。
web側は多分、親ドメインでのワイルドカード証明書なんじゃないかと推測。
|
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 |
% openssl s_client -connect businessmindset.xyz:443 Connecting to 104.21.60.9 CONNECTED(00000006) depth=2 C=US, O=Google Trust Services LLC, CN=GTS Root R4 verify return:1 depth=1 C=US, O=Google Trust Services, CN=WE1 verify return:1 depth=0 CN=businessmindset.xyz verify return:1 --- Certificate chain 0 s:CN=businessmindset.xyz i:C=US, O=Google Trust Services, CN=WE1 a:PKEY: EC, (prime256v1); sigalg: ecdsa-with-SHA256 v:NotBefore: Sep 2 16:51:06 2026 GMT; NotAfter: Dec 1 17:49:45 2026 GMT 1 s:C=US, O=Google Trust Services, CN=WE1 i:C=US, O=Google Trust Services LLC, CN=GTS Root R4 a:PKEY: EC, (prime256v1); sigalg: ecdsa-with-SHA384 v:NotBefore: Dec 13 09:00:00 2023 GMT; NotAfter: Feb 20 14:00:00 2029 GMT 2 s:C=US, O=Google Trust Services LLC, CN=GTS Root R4 i:C=BE, O=GlobalSign nv-sa, OU=Root CA, CN=GlobalSign Root CA a:PKEY: EC, (secp384r1); sigalg: sha256WithRSAEncryption v:NotBefore: Nov 15 03:43:21 2023 GMT; NotAfter: Jan 28 00:00:42 2028 GMT --- Server certificate -----BEGIN CERTIFICATE----- MIIDkzCCAzqgAwIBAgIQQsSNQC4gG20OsmkniF/06DAKBggqhkjOPQQDAjA7MQsw CQYDVQQGEwJVUzEeMBwGA1UEChMVR29vZ2xlIFRydXN0IFNlcnZpY2VzMQwwCgYD VQQDEwNXRTEwHhcNMjYwOTAyMTY1MTA2WhcNMjYxMjAxMTc0OTQ1WjAeMRwwGgYD VQQDExNidXNpbmVzc21pbmRzZXQueHl6MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcD QgAEmTo527VYSYpULCzlL2+3xYnNW6eH2fN5LBzUxJhfRf5fOvd1P8S+J76fKO0b mLhLkxuZLWAhTU4lcKCV3SPJ5KOCAjswggI3MA4GA1UdDwEB/wQEAwIHgDATBgNV HSUEDDAKBggrBgEFBQcDATAMBgNVHRMBAf8EAjAAMB0GA1UdDgQWBBSy6U0fwXYV yC9JGW9X5p/g3CkGajAfBgNVHSMEGDAWgBSQd5I1Z8T/qMyp5nvZgHl7zJP5ODA1 BggrBgEFBQcBAQQpMCcwJQYIKwYBBQUHMAKGGWh0dHA6Ly9pLnBraS5nb29nL3dl MS5jcnQwNQYDVR0RBC4wLIITYnVzaW5lc3NtaW5kc2V0Lnh5eoIVKi5idXNpbmVz c21pbmRzZXQueHl6MBMGA1UdIAQMMAowCAYGZ4EMAQIBMDYGA1UdHwQvMC0wK6Ap oCeGJWh0dHA6Ly9jLnBraS5nb29nL3dlMS9TeEdGaGhaVWxaNC5jcmwwggEFBgor BgEEAdZ5AgQCBIH2BIHzAPEAdwDYCVU7lE96/8gWGW+UT4WrsPj8XodVJg8V0S5y u0VLFAAAAaBjPvxmAAAEAwBIMEYCIQDsQKDBW8EX909ZPM/iDj46+1lgAZiY2OM3 D1nw/ay3QAIhAO8y8IkT47BNGOwVqU37LDugSnJgS0avbRx93NOL0VqcAHYAJbfv 3qETAZPtkweXcKoyKiZiDeNayKp8dRl94LGp4GUAAAGgYz78pwAABAMARzBFAiEA rjvmpO+wpymVwA+4QOs/FgLLiqI/LczyunrXInBut+oCIH5zVfdroOKYNzoQ4BYV CpeBSLqQo4YL8OZJFHVMJa84MAoGCCqGSM49BAMCA0cAMEQCIDEW3ymDsGedxGyH JE0deXoa/xfJurEI49y+93FCYr7rAiAZ6o3r/h8nMCVuzyEs7PzP0yAH7JXhGE72 VIB0yOsnQQ== -----END CERTIFICATE----- subject=CN=businessmindset.xyz issuer=C=US, O=Google Trust Services, CN=WE1 --- No client certificate CA names sent Peer signing digest: SHA256 Peer signature type: ecdsa_secp256r1_sha256 Negotiated TLS1.3 group: X25519MLKEM768 --- SSL handshake has read 3895 bytes and written 1637 bytes Verification: OK --- New, TLSv1.3, Cipher is TLS_AES_256_GCM_SHA384 Protocol: TLSv1.3 Server public key is 256 bit This TLS version forbids renegotiation. Compression: NONE Expansion: NONE No ALPN negotiated Early data was not sent Verify return code: 0 (ok) --- quit --- Post-Handshake New Session Ticket arrived: SSL-Session: Protocol : TLSv1.3 Cipher : TLS_AES_256_GCM_SHA384 Session-ID: C7AF58D167DAE4E664D315DE2E2DECFE74D975A36135529CEBE9A5563B46BB59 Session-ID-ctx: Resumption PSK: 7EC8AEAEDCEFF0F14A27132C036DEC9A7D6C823F776DE84D6631FB26036C81B6BE40581712EAF081C9C6BBC26C016114 PSK identity: None PSK identity hint: None SRP username: None TLS session ticket lifetime hint: 64800 (seconds) TLS session ticket: 0000 - 82 12 6a 4a 90 6f a1 f8-26 3f 23 34 0d 34 be 29 ..jJ.o..&?#4.4.) 0010 - 38 a4 eb c0 43 08 78 ef-e9 ad 5e 18 05 b8 40 a8 8...C.x...^...@. 0020 - a0 89 d7 60 b1 cc 1e 03-c2 36 7d db b9 b9 6e 7d ...`.....6}...n} 0030 - 97 29 ef e7 10 22 52 fe-a6 14 97 af f9 b4 19 d6 .)..."R......... 0040 - 06 c9 f1 8f 60 c6 a2 79-47 b9 7f 04 eb 57 8b ec ....`..yG....W.. 0050 - 68 04 64 12 d7 c4 8e 19-d0 c6 50 a4 09 c1 cf a2 h.d.......P..... 0060 - ea ea a2 da 50 7f 96 da-ee a8 98 cf ff 69 d4 d5 ....P........i.. 0070 - a4 cb ae 84 bc 92 f6 c5-76 c4 b5 db 07 e5 93 89 ........v....... 0080 - 79 2a 94 9f a7 2e 01 df-68 c3 ef bd 93 82 bf 32 y*......h......2 0090 - 79 7b ea fd 86 3d 33 0f-6e 0e 7f 85 b6 ff e2 bc y{...=3.n....... 00a0 - 4c f7 e4 2a 63 67 cf b2-90 b6 d5 1e e5 0d 73 c0 L..*cg........s. 00b0 - 80 04 91 3b 71 de fd d0-09 7e 8e ec 56 54 f2 fb ...;q....~..VT.. Start Time: 1788396866 Timeout : 7200 (sec) Verify return code: 0 (ok) Extended master secret: no Max Early Data: 0 --- read R BLOCK --- Post-Handshake New Session Ticket arrived: SSL-Session: Protocol : TLSv1.3 Cipher : TLS_AES_256_GCM_SHA384 Session-ID: 9ED80808235BCD4319662F420E7F2E17454CD00958504EFF917B0289A476099A Session-ID-ctx: Resumption PSK: 065E407B218D1C7D388A49DC58EAC654DCB48AAB8403A20A5377C4D593A5188BC422C48658D86BB7B7BCBB0EA004719B PSK identity: None PSK identity hint: None SRP username: None TLS session ticket hint: 64800 (seconds) TLS session ticket: 0000 - 82 12 6a 4a 90 6f a1 f8-26 3f 23 34 0d 34 be 29 ..jJ.o..&?#4.4.) 0010 - d3 03 80 4f fc be 32 95-71 51 4c e7 99 31 9e f8 ...O..2.qQL..1.. 0020 - 1e 1d e6 67 3e b3 b1 e8-81 91 c8 70 68 ca e3 bb ...g>......ph... 0030 - 96 32 c1 a1 40 89 62 4f-57 b7 e6 67 4c 3f 5c 5e .2..@.bOW..gL?\^ 0040 - b1 c6 6b a2 1d ed 6d 0c-a3 16 7b 04 ad 4d 7f ee ..k...m...{..M.. 0050 - 3f b6 a6 02 1f bd c3 c5-b6 03 0d 83 aa bb 27 4e ?.............'N 0060 - e1 31 41 ee 5e d5 ac f9-f5 58 4d 9a 23 ff 5c d8 .1A.^....XM.#.\. 0070 - 77 d5 6c 2f d8 db a7 a6-ec 57 3b 5f f7 7b 68 e5 w.l/.....W;_.{h. 0080 - 08 59 65 65 a9 3a 90 c9-cb 65 e1 d3 8a 61 ad 9e .Yee.:...e...a.. 0090 - 07 63 8b 3d cd 73 3d 1d-82 13 eb 29 cc 97 03 07 .c.=.s=....).... 00a0 - 5a a1 e9 21 3e a4 50 53-10 36 4c bb f5 e0 c2 3b Z..!>.PS.6L....; 00b0 - f1 c0 22 4b 4e 23 25 4c-c0 3a 63 91 8e 32 54 e6 .."KN#%L.:c..2T. Start Time: 1788396866 Timeout : 7200 (sec) Verify return code: 0 (ok) Extended master secret: no Max Early Data: 0 --- read R BLOCK HTTP/1.1 400 Bad Request Server: cloudflare Date: Thu, 03 Sep 2026 00:54:26 GMT Content-Type: text/html Content-Length: 155 Connection: close CF-RAY: - <html> <head><title>400 Bad Request</title></head> <body> <center><h1>400 Bad Request</h1></center> <hr><center>cloudflare</center> </body> </html> closed |
今度のは日本とアメリカのサービス使っているね。
ワイルドカードの証明書だから、サブドメインの認証も一発だな。
中間証明書もルート証明書もGoogleだ。
これ簡単に取れて、0円らしい。(Google AIさんによる情報)
一応、openssl s_client -connect ic0sof25.businessmindset.xyz:443も試してみた。
返事の内容がbusinessmindset.xyzになっていたから、証明書の使い回しらしい。(Geminiさんによる)
ここで手抜きが発覚してブラウザがワーニングを発生する……試してみよう。やっぱりワーニングは出ない。
ここでGeminiさんがハマっちゃったので、AIさんとの作業になった。
ここまでを読んで貰って、間違い探しして貰ってたら、cloudflareへチクることになった。

報告のボタンを押したら選択画面が出た。
Phishing & Malwareを選択する。

ここからは前回のと一緒なのだが、試しにpdfに出力して貼り付けてみた。(すっごい見難い)
Cloudflare Abuse form
基本、必須の項目だけ入れている。
Your full name : foopa
Yure email address : gmail
confirm email address : gmail
Evidencce URLs : メールのリンク先そのまま貼り付け
Logs or other evidence of abuse : メールのヘッダ丸ごとコピペ
commentは必須ではないが、書き込む内容はAIさんが作ってくれたので貼り付ける。
(訳:このサイトは三井住友カード/VJAを騙るフィッシングサイトです。登録されたばかりのドメインでワイルドカードのサブドメインを使用し、ブラウザのセキュリティフィルターをすり抜けてクレジットカード情報を盗もうとしています。ドメイン全体をすぐに停止してください。)
英文だけをコピペする。
この辺(AIさん、Geminiさん頼み)手慣れてきたなぁ。(笑)
DSA certification of bona fide belllefにチェックを入れ、
「ロボットではありません」にチェックを入れたら、
submitが押せるようになった。
すぐに押す。
すると速攻でcloudflareから返信が届く。
本文はこれ。
Cloudflare received your Phishing report regarding: ic0sof25.businessmindset.xyz.
This may be the only response you receive to your report. Given the high volume of reports we receive, you may not receive a personalized response to this report.
To respond to this issue, please reply to abusereply@cloudflare.com.
Below is the report we received:
Report ID: 26d18115607e6d17
Logs or other evidence of abuse: From: =?shift_jis?B?VkpBgUWOT4jkj1qXRoNKgVuDaIFFg3CBW4NOkd2Q2INDg3iDk4Nn?=<2kt5zum5@baruho.businessmindset.xyz>
Subject: =?shift_jis?B?gV8gkoqRSYyLicqCzIKokm2C54K5IIFeIIOGg2qDb4Fbg1Q=?=
=?shift_jis?B?g4uBRYNYg16DV4NJgUWDV4ODg3CDkyCR3ZDYgrKPtZHSLSBSMTc4ODM4?=
=?shift_jis?B?NzMwNQ==?=
MIME-Version: 1.0
Date: Thu, 03 Sep 2026 07:15:05 +0900 (JST)
Message-ID: <614-366-86-321yM-917313_713121r.203039_35887-n_275861-_78973g@baruho.businessmindset.xyz>
Authentication-Results: docomo.ne.jp;
spf=pass smtp.mailfrom=2kt5zum5@baruho.businessmindset.xyz smtp.helo=baruho.businessmindset.xyz;
dkim=pass header.d=baruho.businessmindset.xyz header.s=s1788372401;
dmarc=pass header.from=baruho.businessmindset.xyz dmarc_spf=pass dmarc_dkim=pass aspf=relaxed adkim=relaxed;
bimi=none header.d=businessmindset.xyz header.selector=default policy.authority=
policy.authority-uri=
policy.indicator-uri=
Received: from baruho.businessmindset.xyz ([34.97.251.110])
by mfsmax.docomo.ne.jp(DOCOMO Mail Server Ver2.0) with SMTP id 537f001c6a7beb0c5cb5
for <foopa>; Thu, 03 Sep 2026 07:45:20 +0900 (JST)
X-DCMSpam: 406
X-DCMCreditRating: 4
To: =?shift_jis?B?Rm9vcGGXbA==?=<foopa@docomo.ne.jp>
X-Priority: 2
List-Unsubscribe: <mailto:2kt5zum5@baruho.businessmindset.xyz?subject=unsubscribe&body=c05f17a024-feab622d3e98-feb16dbb9873-fea3-ff93323>
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
d=baruho.businessmindset.xyz; s=s1788372401;
h=from:subject:date:message-id:to:mime-version:list-unsubscribe;
bh=JkGVwUkrx0TCTdGYNNS5/WrH2ge41+8j23OXRNhrIFI=;
b=sB2X2ELNDftdEWZ3L7tSnuiHNiLd4AJmb5fvYU4sHuHsmokPC9I75Uo898SUtdlg1gZOw4+mbp
appbDEDnKZyixasafcl+yWo1CDHgsb0DLAEatwc6HTnM2hbmaufhairuPmIxlCNmmMIcWRbCEZV3
RhnmqQyL+wLFg6zJSjr1lhYA4F1mfgRMsakqdEMNzMRPdsdXoHiV5buA7+PhY6EwUri3Yvk0d9cs
bN5jfg886N11Od52fpllw/aDkSKSJsyqee14Xr/kHYZRlw0ZQVr9Z97IQh9r31O0uTSeOwk7mDon
D3VDfta/bG+ETwX+h0GlWRFtkL+YfvvWyjkhIezg==
Content-Type: text/html; charset="Shift_JIS"
Content-Transfer-Encoding: base64
Reported URLs:
hxxps://ic0sof25[.]businessmindset[.]xyz/0903/G_bIa0Llj4gqxFZjHEi-uXsNiPM1SNoBXT5YU82TUaIQWHL0wKfXuQItVkhsNvWxeg86jz85Pzrvqll8cMN2qOSFjRjNRGnRw4brrJefi-XkYxiTIaxH88juQXIlioHK16WYmlJV3-Hl8cAaWIudbx3k4RHIlEInApr53I25QjD1CbYmImDBs4-NPkKD3OhEev-Tg8yu3XuGbtu1kOtRdJ0Ghgil0Fr_x6IyjZALq6FrjDFRmpDZSw/lo
Please be aware Cloudflare offers network service solutions including pass-through security services, a content distribution network (CDN) and domain registrar services. Due to the pass-through nature of our services, our IP addresses appear in WHOIS and DNS records for websites using Cloudflare. Cloudflare is not generally a website hosting provider, and we cannot remove material from the Internet that is hosted by others. More information on Cloudflare’s approach to abuse can be found in our Trust Hub: https://www.cloudflare.com/trust-hub/abuse-approach/
Cloudflare Trust & Safety
早速、全文をAIさんに渡して日本語の要約を作って貰った。
おっちゃんさん、こんにちは。
あなたから届いた ic0sof25.businessmindset.xyz のフィッシング詐欺についての通報を、確かに受け取りました。
【重要なお知らせ】
毎日ものすごい数の通報が届くため、調査が進んでもこれ以上個別の返信(結果のメール)は届かない可能性が高いです。あらかじめご了承ください。
(※もしこの件で追加の証拠などを送りたい場合は、このメールにそのまま返信するか、abusereply@cloudflare.com 宛てに送ってください。)
――あなたが送ってくれた通報内容(ID: 26d18115607e6d17)――
・おっちゃんさんが貼り付けたメールヘッダー情報
・通報された悪質URL
――――――――――――――――――――――――――――
【お決まりの免責事項】
Cloudflareは、サイトの身代わり(プロキシ)になってサイバー攻撃を防ぐ会社であり、この詐欺サイトのデータを実際に預かっている「レンタルサーバー屋(ホスティング業者)」ではありません。そのため、私たちはネット上から直接このサイトのデータを消去することはできません。仕組みの詳細は、弊社の「Trust Hub(対応方針ページ)」をご覧ください。
Cloudflare 信頼&安全担当チームより
と、ここまで書いてきたところで第二便がCloudfireから届いた。
受信時刻を見ると12分しか経っていない。
本文は無し、AIさんの要約のみ記載。
おっちゃんさん、こんにちは。
あなたから報告された ic0sof25.businessmindset.xyz について、対応を行いました。
・通報内容を、サイトの所有者(悪党)に突きつけてやりました。
・通報されたURLへのアクセスを、我が社のシステムで制限(ブロック)しました。
Cloudflare 信頼&安全担当チームより
対応早過ぎ。
多分、報告から対応まで15分もかかっていないぞ、ヲイ。
これでもう、このフィッシングページは使えない。
実際にメールのリンクを踏んでみる。

なんだかな〜、メールのヘッダ確認からcloudflareへ通報(チクり)、更にサイトの閉鎖まで一気に進んで終わっちゃったよ。
怒涛の午前中(1時間半くらい)であった。

