今度はiCloud騙ったメール。
これはなかなか凄かった。
DMARC迄マトモに作り込んだ迷惑メールです。(笑)
先ず本文。

Apple Accountがfoopa@docomo.ne.jpなのはスマホのみの人だとあり得そう。
だが、ここに載るのは登録名(本名)だよ。
450円の支払い不足で拡大させた容量分のデータが消えたら大変だ。それっぽいね。
と言うことで次に行く。
『支︀払︀い情報を確︀認する』での飛び先は、ここ。
china-conamore.com/uid_5755426441?ticket=yOXiWpkS0V
china-conamore.comはnslookupで正引きはできるが逆引きができない。(もう少し頑張れ)
そこでヘッダーを見に行く。
|
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 |
From: =?utf-8?B?ae+7v0PigIxs4oCLb3VkIOOCteODneODvOODiA==?=<jfwiq@jfwiq.china-conamore.com> Subject: =?utf-8?B?44CQ6YeN6KaB44CR44GK5pSv77u/5omV44GE5pa55rOV44Gu56K6?= =?utf-8?B?4oCM6KqN44Gu44GKIOmhmOOBhA==?= MIME-Version: 1.0 Date: Wed, 2 Sep 2026 13:05:50 +0900 Message-ID: <7b70a8349a1a63846693a611848ff40c@china-conamore.com> Authentication-Results: docomo.ne.jp; spf=pass smtp.mailfrom=jfwiq-foopa=docomo.ne.jp@jfwiq.china-conamore.com smtp.helo=jfwiq.china-conamore.com; dkim=pass header.d=jfwiq.china-conamore.com header.s=jfwiq; dmarc=pass header.from=jfwiq.china-conamore.com dmarc_spf=pass dmarc_dkim=pass aspf=relaxed adkim=relaxed; bimi=none header.d=china-conamore.com header.selector=default policy.authority= policy.authority-uri= policy.indicator-uri= Received: from jfwiq.china-conamore.com ([52.253.105.132]) by mfsmax.docomo.ne.jp(DOCOMO Mail Server Ver2.0) with SMTP id 9a4400fc6a7b3a875a6c for <foopa>; Wed, 02 Sep 2026 13:05:51 +0900 (JST) X-DCMSpam: 406 X-DCMCreditRating: 4 To: foopa@docomo.ne.jp DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; s=jfwiq; d=jfwiq.china-conamore.com; h=Date:To:From:Reply-To:Subject:Message-ID:MIME-Version:Content-Type; i=jfwiq@jfwiq.china-conamore.com; bh=r4ExCcw0Ka467Ozm+3f4Z0DclqTmIr9ju+0NehBKYLM=; b=G4pdJDNZMWYVefIPhRMWGrjVjOClIaBGhiMSUadj7KTVGvXTy8DjV1s7cyoPBgjmwC8qZeG4CXDI pFZTP7eKwRCGe23c9RxsyTCglPlvpLsIpt2k+LwgWiUnKqZ6i+WMGQNOSfUv0dfArlx3RURwRRyB XeJrvl27aHqB6BXgG4flCwuC9oWPj4Ptne2RHkrbDCsFmCFjtz0+Ffc1FIhSt2VCQj8UAAH+tqGq wEkFfFK/KG1ry+I4evEgpUQkoBe7JjEt2tuB6gxrK+yeA4kWAPoOKid7mA2HBes6wDET2Om6HdJo ktg0WBLevReAPYTvsmilizBENCkVr4hOaCDpkw== Reply-To: jfwiq@jfwiq.china-conamore.com X-Mailer: Microsoft Outlook 16.0 Content-Type: multipart/alternative; boundary="b1=_3I5GfhWCpvpe9Zn6vlpYQJmUekgNjWRWec69yiywm4" Content-Transfer-Encoding: 7bit --b1=_3I5GfhWCpvpe9Zn6vlpYQJmUekgNjWRWec69yiywm4 Content-Type: text/plain; charset="utf-8" Content-Transfer-Encoding: base64 |
さて、下から見てみよう……って、これ他を一切使っていないマジで作り込んだ迷惑メールサーバーじゃん。
DMARC迄しっかり作り上げている。(逆引きできないけどね)
サーバー自体は日本のMicrosoftを借りているらしい。
いやあぁ、凄いものだわ。しっかり作ってある。
だけれど、一発で使えなくなるよね。
となると見てみたいわな。

それっぽいが上のメニューはリンク貼っていないから、何処にも行けない。見た目だけである。
面白そうなので続けてみた。
アカウントは「あああ」、パスワードは「iii」ですわ。



これサーバー一台で全部やっているから、このリンクだけどっかへ送ると全部ダメになるわな。
どうなっても、見ているだけだからなぁ。
報告したほうが良いかな?

