HASH-TAG : 不正アクセス
2022年01月10日(月)


10.2/3.0℃
Update: 07:08:30
サイクリング
今日もサイクリングは無しでした。
昨夜は徹夜で、映画やらアニメやら観ていて、気がついたら 07:00 でした。 外が暗くて気がつきませんでした。
めっちゃ眠いです。
Update: 08:04:22
フィッシングメール
会社のメールアドレスにSMBCカード会員サービスを偽ったフィッシングメールが届きました。
毎度の中国からです。 バレバレなんですけどぉ。🤣
以下、メールの全文です。
X-Account-Key: account3 X-UIDL: st6hFirnzPzXTZ05NW6pFN3gt5Noo35R X-Mozilla-Status: 0001 X-Mozilla-Status2: 00000000 X-Mozilla-Keys: Return-Path: <smbc-account@fqg7q0bz.cn> Received: from fqg7q0bz.cn (113.31.114.136 [113.31.114.136]) by 会社のメールサーバー.co.jp (2.26P2) with ESMTP id st6hFirnzPzXTZ05NW6pFN3gt5Noo35R for <会社のメールアドレス.co.jp>; Sun, 9 Jan 2022 23:42:46 +0900 Received: from mmvogmqhi (unknown [113.13.100.181]) by fqg7q0bz.cn (Postfix) with ESMTPA id 987F531DA8BF for <会社のメールアドレス.co.jp>; Sun, 9 Jan 2022 20:12:37 +0800 (CST) DKIM-Filter: OpenDKIM Filter v2.11.0 fqg7q0bz.cn 987F531DA8BF DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=fqg7q0bz.cn; s=default; t=1641730357; bh=epnGAHemAL1atuj3yJRht6iXOPXLja/TkejVKYIeBiI=; h=From:To:Subject:Date:From; b=aRpJYlhpsDrBC4eBX2McqEsSSN2B2h9oThLqOOQflgAqNEg6Z6QXHB0Vn+mEOHkUQ Ou+awf7uqSIs/aTdJyHXoUZPvSSi5pDSct000smdQQzyttDgo8+aCP8s5CEKjCp5/y TxPkmSB2EvJuhIBCNVW3rKBbaQbaZrVjan0IQxU4= Message-ID: <20220109201237487051@fqg7q0bz.cn> From: "SMBC" <smbc-account@fqg7q0bz.cn> To: <会社のメールアドレス.co.jp> Subject: 【重要】三井住友カード株式会社からの緊急のご連絡 Date: Sun, 9 Jan 2022 20:12:28 +0800 MIME-Version: 1.0 Content-Type: multipart/alternative; boundary="----=_NextPart_000_0FF2_01C99CC7.1AED23B0" X-mailer: Tkdyty 6 Sender: <smbc-account@fqg7q0bz.cn> This is a multi-part message in MIME format. ------=_NextPart_000_0FF2_01C99CC7.1AED23B0 Content-Type: text/plain; charset="utf-8" Content-Transfer-Encoding: base64 本メールはドメインの運用(メール送受信やホームページの表示)に関わる 重要な通知となります。 いつもS M B Cカードをご利用いただきありがとうございます。 弊社では、お客様に安心してカードをご利用いただくことを目的に、 第三者による不正使用を防止するモニタリングを行っています。 当社の検出を経て、第3者が不法悪意ログインあなたの三井住友ニコスwebサービス。 お忙しいところ大変恐れ入りますが、下の【お問い合わせ窓口】まで、 なお、ご契約いただいているカードについては、第三者による不正使用の 可能性がございますので、カードのご利用を一時的に停止させていただいている、 もしくは今後停止させていただく場合がございます。 ご不便とご心配をおかけしまして誠に申し訳ございませんが、 何とぞご理解賜りたくお願い申しあげます。 至急、S M B Cカード会員サービスに修正情報を再登録してください VpassID ログイン
先日、中国の船が海底ケーブルを切断するとい事件がありましたね。
もう中国を世界のネットワークから切断した方がいいんじゃない?
#不正アクセス
2022年02月08日(火)


8.9/-0.2℃
Update: 05:32:31
サイクリング
今日もサイクリングは無しでした。
あと1ヶ月くらいの辛抱なんですかね。
はやく暖かくならないかなぁ。
Update: 06:43:29
うめ
おいしかったのでまた買ってみました。
三ツ矢 梅。
Update: 23:59:59
フィッシングメール
今朝、昔どっかの通販が漏洩してくれた私のメールアドレスに ビューカード からフィッシングメールが届きました。 いつものパターンのメールなんですが、発信元は c-tips.pw みたいです。
メール中の「https://viewsnet-jp.viewsnet1.xyz/?_ga=138067....」にアクセスすると、URL中の番号と私のメールアドレスが関連付けされていて、「お、このメールアドレス生きてるね」ってわかって、以降訳のわからないメールがわんさか届くようになるという仕組みになっています(多分)。 あ、番号変えてあるので、下記のURLにアクセスしても私には被害は出ないですけどね。
以下、メールの全文です。 ちなみに、「ゴニョゴニョ」の部分は、昔どっかの通販が漏洩してくれた私のメールアドレスです。
X-Mozilla-Status: 0001 X-Mozilla-Status2: 00000000 X-Mozilla-Keys: Return-Path:X-Original-To: ゴニョゴニョ@yassembo.net Delivered-To: ゴニョゴニョ@yassembo.net Received: from viewsnet.jp (c-tips.pw [106.75.73.107]) by yassembo.net (Postfix) with ESMTP id D62A63C02D9 for <ゴニョゴニョ@yassembo.net>; Tue, 8 Feb 2022 05:06:01 +0900 (JST) Message-ID: <20220208040602268047@viewsnet.jp> From: "VIEWCARD" To: <ゴニョゴニョ@yassembo.net> Subject: 【重要】ビューカードご利用確認 Date: Tue, 8 Feb 2022 04:05:48 +0800 MIME-Version: 1.0 Content-Type: text/plain; charset="utf-8" Content-Transfer-Encoding: base64 X-mailer: Tkldprxbfc 4 このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、カードのご利用を一部制限させていただき、ご連絡させていただきました。 つきましては、以下へアクセスの上、カードのご利用確認にご協力をお願い致します。 お客様にはご迷惑、ご心配をお掛けし、誠に申し訳ございません。 何卒ご理解いただきたくお願い申しあげます。 ご回答をいただけない場合、カードのご利用制限が継続されることもございますので、予めご了承下さい。 ▼ご利用確認はこちら https://viewsnet-jp.viewsnet1.xyz/?_ga=1381677199.1873347519.9920361894.6876883418.1031709132.0546166540.6961613958.3145581169 ※お手もとにViewカードをご用意ください。 ※お持ちのカードによっては、サービスを利用できない場合があります。 *ご注意ください* 変更のお手続きがない場合、弊社からの重要なお知らせが届かない場合があります。 おしらせメールについて. ビューのおしらせメール配信を「希望する」に設定すると、 各種サービスやキャンペーンなど、おトクな情報をお届けいたします。 ========================================================== 株式会社ビューカード 東京都品川区大崎-丁目5番1号大崎センタービル〒141-8601本メールは送信専用です。 著作権はすべて、株式会社ビューカードに帰属します。
#不正アクセス
2022年02月09日(水)


9.6/-1.8℃
Update: 05:26:57
サイクリング
今日もサイクリングは無しでした。
昨日めっちゃ疲れていたらしく、21時くらいには寝たのですが、おかげで(?)今朝4時前に目が覚めました。
今日も6時間睡眠で絶好調です!🤣
Update: 07:00:00
フィッシングメール
またまた昨日と今朝、会社のアカウントに詐欺メールが届きました。 2通とも全く同じ文面です。 それと、相変わらずうだうだと長文でなにやら書いています。 このBitcoinのアカウントは、他にもたくさん報告されていますね。
まず1通目。 昨日の朝届いたやつです。 メールは 133-135-91-177.worldnetrn.com.br からみたいです。
以下、メールの全文です。 ちなみに、「ゴニョゴニョ@■■■■■■■■.co.jp」の部分は、会社の私のメールアドレスです。
X-Account-Key: account1 X-UIDL: AE5KZM6jaO8c3cLhDMB4WLyc205Dj58H X-Mozilla-Status: 0001 X-Mozilla-Status2: 00000000 X-Mozilla-Keys: Return-Path:Received: from 133-135-91-177.worldnetrn.com.br (177.91.135.133 [177.91.135.133]) by ■■■■■■■■.co.jp (2.26P2) with ESMTP id AE5KZM6jaO8c3cLhDMB4WLyc205Dj58H for <ゴニョゴニョ@■■■■■■■■.co.jp>; Tue, 8 Feb 2022 10:42:43 +0900 From: To: <ゴニョゴニョ@■■■■■■■■.co.jp> Subject: 2日以内に納税するのをお忘れなく! Date: 7 Feb 2022 18:07:04 -0400 Message-ID: <004c01d81c73$05b9781d$7b82e5b1$@yokolab.sdl.hitachi.co.jp> MIME-Version: 1.0 Content-Type: multipart/alternative; boundary="----=_NextPart_000_0049_01D81C73.05B426AB" X-Mailer: Microsoft Office Outlook 12.0 Thread-Index: Acypy70sxcew690fypy70sxcew690f== Content-Language: en x-cr-hashedpuzzle: 2D4= y70s xcew o3pv 2vk7 s0io qwo3 pv2v k7s0 ioqw o3pv 2vk7 s0io qwo3 pv2v k7s0;1;ioqwo3pv2vk7s0ioqwo3pv2vk7s0ioqwo3pv2vk7s0ioqwo3;Sosha1_v1;7;\{337BFBF1-0AB3-7100-48C8-C2398042337B\};ZQB3AGUAZgk7s0ioqwo3pv2vk7s0ioqwo3pv2vk7s0ioqwo3;7 Feb 2022 18:07:04 -0400;im7m20pc4cn713im x-cr-puzzleid: \{337BFBF1-0AB3-7100-48C8-C2398042337B\} Sender: This is a multi-part message in MIME format. ------=_NextPart_000_0049_01D81C73.05B426AB Content-Type: text/plain; charset="iso-2022-jp" Content-Transfer-Encoding: quoted-printable こんにちは、お元気ですか? 悪い話で会話を始めるのは快いものではないですが、仕方ないことです。 数ヶ月前、貴方がインターネット閲覧に利用しているデバイスへのアクセス権を取得しました。 それからずっと、全てのインターネット上の活動を追跡しています。 どうして私が追跡できるようになったかと言うと、 私はハッカーから複数のEメールアカウントを購入しました。(最近では、オンライン上で簡単に取引されています。) だから貴方のEメールアカウント(ゴニョゴニョ@■■■■■■■■.co.jp)へ簡単にログインできたのです。 その1週間後、貴方がEメールを開くのに使うデバイスのオペレーティングシステム全てにトロイの木馬をインストールしました。 正直な話、かなり楽な作業でした。(受信トレイからリンクを開いてくれたからですよ。) 精巧に思われることは全て、かなり単純なのです。( ^∀^) そのソフトウェアによって私は貴方のデバイス内のコントローラー(マイク、キーボード、ビデオカメラ等)全てにアクセスが可能となりました。 Webの閲覧履歴や写真を含む貴方の個人的な情報全ては、私のサーバーに簡単にダウンロードできます。 貴方のメッセンジャーやSNSアカウント、Eメール、連絡先やチャットの会話履歴まで無理せずにアクセスができます。 私がお届けしたウィルスは署名を常に更新するため、アンチウィルスソフトでは感知されません。(ドライバーに感染するからです。) とにかくこれで、なぜ私が今まで検出されなかったのかはお分かりでしょう。 貴方の情報を収集している間に、貴方はアダルトコンテンツを取り扱うWebサイトの大ファンだと言うことを否が応でも学びました。 ポルノサイトへの訪問がお好きなようで、卑猥な動画を閲覧しながら、ご自分を慰めていたのですね。 喜びながらマスタベーションを行なって絶頂に達するまでの様子を映した複数の動画をモンタージュにした、貴方主体の記録動画を作成しました。 私の意図と真剣さをまだご理解いただいていないのなら、ご親戚やお友達、同僚の皆さんにその動画をいつでも数回クリックするだけで転送することができますよ。 これらの動画を一般公開することも可能です。 正直なところ、閲覧動画の趣向を考慮しても誰かに知られたいとは思わないだろうし、あんなに卑猥なコンテンツばかりを好んでいると、大問題になりかねないはずです。(どんな動画かは分かっていますよね。) しかし、以下のようにしてくだされば、そんな事態は免れます。 貴方がすべきことは、私のアカウントに¥205000(送金時点での為替レートによっては同額のビットコイン)を1度送金していただくだけです。入金が確認でき次第、貴方に関する全ての厭らしいコンテンツを削除しましょう。 その後は私から連絡があったことも忘れてください。必ず全てのデバイスから有害なソフトウェアを削除することもお約束します。言ったことは必ず実行しますよ。 高額ではないし悪い話ではないはずです。特に、貴方のプロフィールや利用履歴をチェックするのにかなりの時間を費やした私の労力を考えるとリーズナブルです。 ビットコイン購入の方法が分からないのであれば、オンライン上に全て必要な情報は記載されています。 私のビットコインウォレットは以下の通りです: 1XYpKNCFesvBDtAKPdCksyTFNso3dDaaF 以上の送金は、このメールを開封してから48時間(2日)以内に完了してください。 これから述べることは、行わないでください。 • 私のメールに返信しようとしない(貴方の受信トレイにあるメールは、返信用メールアドレスと一緒に私が作ったものです)。 • 警察やその他警備会社を呼ぼうとしない。さらに、この話を友人と共有することも避けること。私がそのことを知れば、貴方の卑猥な動画はすぐに一般公開されます。 (もちろん、貴方のデバイス全てのコントロールを握っているので確実に情報は私の耳に届きますよ。) • 私を探そうとしない。絶対にやめてください。全ての仮想通貨での送金は常に匿名性が高いです。 • OSをインストールし直したり、デバイスを廃棄したりしない。全ての動画はリモートサーバーにアップロードされているため、無駄です。 下記についての心配は不要です。 • 貴方のお金が私のアカウントに無事入金されないかもしれないこと。 − 送金履歴を追跡できるので、送金が完了すると私に連絡が来るので安心してください。私は貴方のデバイスの動きを常に監視しています。(私のトロイの木馬ウィルスは貴方のデバイスやTeamViewerを離れたところからコントロールできます。) • 全額送金いただいた後でも私が貴方の卑猥な動画を共有すること。 − お金をいただいた後に貴方の人生に面倒をもたらす意味がありません。もしイタズラが目的なら、既に行なっているはずです! 公平にこの問題に向き合いましょう! そして最後にもう1つ・・・今後は似たような事態に巻き込まれないようにした方が良いですよ! 私からアドバイスができるとすれば、全てのアカウントのパスワードを全て変更するのはいかがでしょうか。
そして2通目。 今朝届いたやつです。 メールは p579dbe3f.dip0.t-ipconnect.de からみたいです。
X-Account-Key: account1 X-UIDL: 130CF74Dhp4b1Xi2Ym5fsZ4a89Rr7e93 X-Mozilla-Status: 0001 X-Mozilla-Status2: 00000000 X-Mozilla-Keys: Return-Path:Received: from p579dbe3f.dip0.t-ipconnect.de (87.157.190.63 [87.157.190.63]) by ■■■■■■■■.co.jp (2.26P2) with ESMTP id 130CF74Dhp4b1Xi2Ym5fsZ4a89Rr7e93 for <ゴニョゴニョ@■■■■■■■■.co.jp>; Wed, 9 Feb 2022 03:58:34 +0900 Message-ID: <6202CB3F.7020206@mailcatch.com> Date: Tue, 08 Feb 2022 19:57:51 +0000 From: User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US; rv:1.9.2.11) Gecko/20101013 Thunderbird/3.1.5 MIME-Version: 1.0 To: <ゴニョゴニョ@■■■■■■■■.co.jp> Subject: 2日以内に納税するのをお忘れなく! Content-Type: multipart/alternative; boundary="------------010508080507040701090803" Sender: This is a multi-part message in MIME format. --------------010508080507040701090803 Content-Type: text/plain; charset=ISO-2022-JP; format=flowed Content-Transfer-Encoding: quoted-printable こんにちは、お元気ですか? ==== 以下同文 ====
#不正アクセス
2022年02月24日(木)


10.0/-1.5℃
Update: 06:58:00
サイクリング
今日もサイクリングは無しでした。
起きたら 06:00 過ぎでびっくりしました。 飛び起きてシャワーだけして会社に来ました。😂
昨夜は 23:00 くらいに寝たのですが、03:00 くらいに目が覚めて、もう一回寝て目が覚めたら 06:00 だったんですよ! 目覚ましかけるの忘れていたみたいです。🤣
Update: 18:23:24
整骨院
今日は、会社の帰りに整骨院に寄りました。
今日は、あまり一生懸命仕事しなかったので、肩とか首は疲れていなかったみたいです。
運動は、やっぱり苦手です。 自分で自分の体を思ったようにコントロールできないとか、何なんでしょうね。🤣
Update: 19:20:51
フィッシングメール
今日は、エポスカードとかいうなにやら聞いたことないカード会社からメールがきました。🤣 一応クレジットカードみたいですけど?🙄
v133-130-49-30.a006.g.tyo1.static.conoha.io で調べたら、発信はどうやら日本国内からみたいですね。
以下、メールの全文です。 ちなみに、「ゴニョゴニョ」の部分は、昔どっかの通販が漏洩してくれた私のメールアドレスです。
X-Mozilla-Status: 0001 X-Mozilla-Status2: 00000000 X-Mozilla-Keys: Return-Path: <zvzebjnmpo@onamae-nvps.com> X-Original-To: ゴニョゴニョ@yassembo.net Delivered-To: ゴニョゴニョ@yassembo.net Received: from onamae-nvps.com (v133-130-49-30.a006.g.tyo1.static.conoha.io [133.130.49.30]) by yassembo.net (Postfix) with ESMTP id 00E113C0285 for <ゴニョゴニョ@yassembo.net>; Thu, 24 Feb 2022 15:59:30 +0900 (JST) Message-ID: <93D9223B7B0E5B150DC665022EADF023@onamae-nvps.com> From: "info" <zvzebjnmpo@onamae-nvps.com> To: <ゴニョゴニョ@yassembo.net> Subject: 【エポスカード】ログインのお知らせ Date: Thu, 24 Feb 2022 15:59:19 +0900 Mime-Version: 1.0 Content-Type: multipart/alternative; boundary="----=_NextPart_000_04F7_0140C6CA.1CE59CF0" X-Priority: 3 X-MSMail-Priority: Normal X-Mailer: Microsoft Outlook Express 6.00.2900.5512 X-MimeOLE: Produced By Microsoft MimeOLE V10.0.17763.1 This is a multi-part message in MIME format. ------=_NextPart_000_04F7_0140C6CA.1CE59CF0 Content-Type: text/plain; charset="utf-8" Content-Transfer-Encoding: base64 平素よりエポスカードをご利用いただき、誠にありがとうございます ─────────────────────────────────── ■ログイン情報 ─────────────────────────────────── ・お名前ID:e****** ・ログイン日時:2022/02/24 09:41:20 ・IPアドレス : 60.156.89.246 ・ユーザーエージェント:mozilla/5.0 (windows nt 10.0; win64; x64; rv:97.0) gecko/20100101 firefox/97.0 ─────────────────────────────────── ログインに心当たりが無い場合、第三者によるログインの可能性がございます。 念のため、パスワードの変更をおすすめいたします。 ▼メールアドレスの変更はこちらから https://eposacc.toikide.net/ ▼パスワードの変更方法 https://eposacc.toikide.net/ ─────────────────────────────────── ◆ネットで確認 エポスカードに関するよくあるご質問をQ&A形式でご覧いただけます。 ▼よくあるご質問はこちら↓ https://eposacc.toikide.net/ ◆お電話でのお問い合わせ エポスカスタマーセンター(9:30-18:00) 東京 03-3383-0101 大阪 06-6630-0101 なお、ご利用可能額・お支払金額・ご利用残高・リボ変更(一部)・ポイント照会に関するお問合わせは、24時間自動応答サービスで承っております。 ────────────── □このメールアドレスは送信専用です。返信をいただいてもご回答できませんのでご了承ください。 □このメールは、重要なお知らせとしてエポスNetにご登録されたみなさまへ送信させていただいております。 ────────────── 貸付条件を確認し、ご利用は計画的に ・融資額/1~99万円・貸付利率(実質年率)/18.0%・遅延損害金(年率)/20.0% ・返済方法/1回払い、元利定額リボルビング方式・担保、保証人は不要 ・リボルビング払いの返済回数(期間)1~70回(ヵ月) ────────────── 株式会社 エポスカード(貸金業者登録番号 関東財務局長(6)第01386号) 東京都中野区中野4-3-2 https://eposacc.toikide.net/ ────────────── Copyright All Rights Reserved. Epos Card Co., Ltd. 無断転載および再配布を禁じます。
#鍼灸整骨院・整体院 #不正アクセス
2022年02月26日(土)


13.0/-1.0℃
Update: 06:19:45
サイクリング
今日もサイクリングは無しでした。
目が覚めたら 06:00 でした。
昨日は一生懸命仕事していないのにやたら疲れていて、仕事から帰って晩御飯を食べたら 22:00 くらいまで爆睡してしまいました。 その後動画を見ながらうとうとして、02:00 くらいにはちゃんと寝たのですが、起きたら 06:00 でした。
熟睡でした。
Update: 18:40:50
フィッシングメール
またエポスカードとかいう知らんカード会社からメールがきました。 偽装メールなので、エポスカードとは関係ないんですけどね。
発信元は v118-27-120-82.jke1.static.cnode.io なんですが、調べてもでてきませんでした。
以下、メールの全文です。 ちなみに、「ゴニョゴニョ」の部分は、昔どっかの通販が漏洩してくれた私のメールアドレスです。
Return-Path: <gxmkzieh@paypay-net.cn> X-Original-To: ゴニョゴニョ@yassembo.net Delivered-To: ゴニョゴニョ@yassembo.net Received: from paypay-net.cn (v118-27-120-82.jke1.static.cnode.io [118.27.120.82]) by yassembo.net (Postfix) with ESMTP id 7C0513C0287 for <ゴニョゴニョ@yassembo.net>; Sat, 26 Feb 2022 15:20:12 +0900 (JST) Message-ID: <37E4A352F06A3E4F99987296682F7CA1@paypay-net.cn> From: エポスカード <gxmkzieh@paypay-net.cn> To: <ゴニョゴニョ@yassembo.net> Subject: 【エポスカード】リボ・分割変更を本日23_59まで承ります Date: Sat, 26 Feb 2022 15:20:03 +0900 Mime-Version: 1.0 Content-Type: multipart/alternative; boundary="----=_NextPart_000_0BFB_0131342B.15F8CEC0" X-Priority: 3 X-MSMail-Priority: Normal X-Mailer: Microsoft Outlook Express 6.00.2900.5512 X-MimeOLE: Produced By Microsoft MimeOLE V10.0.17763.1 This is a multi-part message in MIME format. ------=_NextPart_000_0BFB_0131342B.15F8CEC0 Content-Type: text/plain; charset="utf-8" Content-Transfer-Encoding: base64 いつもエポスカードをご利用いただき、誠にありがとうございます。 ━━━━━━━━━━━━━━ ◇「リボ・分割変更」最終期限のご案内です◇ 2月25日分の「お支払方法変更」を本日23:59まで承ります。 「エポスNet」にログインのうえ、お手続きください。 「リボ変更」はこちらから↓ https://eposcard.co.jp.eposacon.com 「分割変更」はこちらから↓ https://eposcard.co.jp.eposacon.com ※当メールと行違いにお手続き済みの場合は何卒ご容赦くださいませ。 ━━━━━━━━━━━━━━ ◇「口座振込サービス(Netキャッシング)」のご案内 リボ・分割払いは、ご利用分を均等にする計画的なお支払いサービスに対し、口座振込サービスは、お支払額に「必要な金額だけ」お客様の口座に24時間振込みます。 口座振込サービスについて詳しくはこちらから↓ https://eposcard.co.jp.eposacon.com ━━━━━━━━━━━━━━ ☆お支払期間や、手数料額を事前にシミュレーションできます☆ ショッピングリボ・分割お支払シミュレーションはこちら↓ https://eposcard.co.jp.eposacon.com キャッシングご返済シミュレーションはこちら↓ https://eposcard.co.jp.eposacon.com ≪ご注意≫ ○ショッピングリボ払い・リボ変更、3回以上の分割払い・分割変更には手数料がかかります。(実質年率15.0%) ○リボ変更または分割変更されたお支払分は、元のお支払方法には戻せません。 ○リボ変更および分割変更は、「リボ・分割・ボーナス払いご利用可能枠」の範囲内でご利用いただけます。 ※口座振込サービス(Netキャッシング)は一部金融機関により、すぐに振込ができない時間・曜日がございます。 金融機関ごとのお振込可能時間はこちら↓ ────────────── 登録情報変更について ────────────── ★メールアドレスの変更はこちらから https://eposcard.co.jp.eposacon.com ★住所、勤務先等の変更はこちらから https://eposcard.co.jp.eposacon.com ―住所変更手続きのお願い― お引越し等で住所が変わられた際には、当社宛にお早めに住所変更の届出をお願いします。 お届けいただけない場合、当社からのご利用明細などの重要なお知らせが届かない場合もありますのでご注意ください。 ────────────── お問い合わせ ────────────── ◆ネットで確認 エポスカードに関するよくあるご質問をQ&A形式でご覧いただけます。 ▼よくあるご質問はこちら↓ https://eposcard.co.jp.eposacon.com ◆お電話でのお問い合わせ エポスカスタマーセンター (9:30-18:00) 東京 03-3383-0101 大阪 06-6630-0101 なお、ご利用可能額・お支払金額・ご利用残高・リボ変更(一部)・ポイント照会に関するお問合わせは、24時間自動応答サービスで承っております。 ────────────── □このメールアドレスは送信専用です。返信をいただいてもご回答できませんのでご了承ください。 □このメールは、重要なお知らせとしてエポスNetにご登録されたみなさまへ送信させていただいております。 ────────────── 貸付条件を確認し、ご利用は計画的に ・融資額/1~99万円・貸付利率(実質年率)/18.0%・遅延損害金(年率)/20.0% ・返済方法/1回払い、元利定額リボルビング方式・担保、保証人は不要 ・リボルビング払いの返済回数(期間)1~70回(ヵ月) ────────────── 株式会社 エポスカード(貸金業者登録番号 関東財務局長(6)第01386号) 東京都中野区中野4-3-2 https://eposcard.co.jp.eposacon.com ────────────── Copyright All Rights Reserved. Epos Card Co., Ltd. 無断転載および再配布を禁じます。
Update: 19:04:00
フィッシングメール その弐
そういえば、Amazon.co.jp からも、なんだかまぬけな文章のメールがとどきました。
発信元は v160-251-114-74.fv4s.static.cnode.io ですね。 上のとおなじですね。
以下、メールの全文です。 ちなみに、「ゴニョゴニョ」の部分は、昔どっかの通販が漏洩してくれた私のメールアドレスです。
X-Mozilla-Status: 0001 X-Mozilla-Status2: 00000000 X-Mozilla-Keys: Return-Path: <swqnkjplx@amazon.co.jp> X-Original-To: ゴニョゴニョ@yassembo.net Delivered-To: ゴニョゴニョ@yassembo.net Received: from amazon.co.jp (v160-251-114-74.fv4s.static.cnode.io [160.251.114.74]) by yassembo.net (Postfix) with ESMTP id 380FE3C0097 for <ゴニョゴニョ@yassembo.net>; Sat, 26 Feb 2022 03:25:54 +0900 (JST) Message-ID: <956592CB5836520985D53487A57E66AC@amazon.co.jp> From: "Amazon.co.jp" <account-update@amazon.co.jp> To: <ゴニョゴニョ@yassembo.net> Subject: 【アマゾン】重要なお知らせ! Date: Sat, 26 Feb 2022 03:25:44 +0900 Mime-Version: 1.0 Content-Type: multipart/alternative; boundary="----=_NextPart_000_01C6_01615E3D.1FE57FC0" X-Priority: 3 X-MSMail-Priority: Normal X-Mailer: Microsoft Outlook Express 6.00.2900.5512 X-MimeOLE: Produced By Microsoft MimeOLE V10.0.17763.1 This is a multi-part message in MIME format. ------=_NextPart_000_01C6_01615E3D.1FE57FC0 Content-Type: text/plain; charset="utf-8" Content-Transfer-Encoding: base64 2月20日後の降雪により、注文の配達情報が関東地方に紛失してしまいました。大変お手数ですが、配送を影響しないように、早めにそちらのアカウント請求書受取住所及びアカウント情報を補充してください。 注文番号:D01-6845135-0002022 注文日: 2022/02/22(水曜日) お支払い方法: クレジットカード決済 すぐに下記のurlでアカウント情報を更新してください。 https://amazon.chiuchi.com/
#不正アクセス
2022年03月24日(木)


14.5/1.5℃
Update: 05:01:38
サイクリング
今日もサイクリングは無しでした。
さむ過ぎます。
Update: 05:11:32
不正アクセス
21日と昨日、なんか変なアクセスがありました。
変なアクセスは、別に日常茶飯事なのですが、ドメインが EU と FR なんですよ。 アクセスパターンが同じなので、犯人は同じ輩だと思われます。
Fail2Ban が速攻 BAN しちゃったのでアクセスは10秒間、15回程度でしたが、放って置いたらどうなっていたんでしょうね。
[root]# cat ssl_access_log | grep 232.ip-51-75-27.eu 232.ip-51-75-27.eu - - [21/Mar/2022:01:42:05 +0900] "GET /sqlmanager/index.php?lang=en HTTP/1.1" 403 199 232.ip-51-75-27.eu - - [21/Mar/2022:01:42:07 +0900] "GET /mysql/web/index.php?lang=en HTTP/1.1" 403 199 232.ip-51-75-27.eu - - [21/Mar/2022:01:42:08 +0900] "GET /sql/webadmin/index.php?lang=en HTTP/1.1" 403 199 232.ip-51-75-27.eu - - [21/Mar/2022:01:42:08 +0900] "GET /sql/phpmanager/index.php?lang=en HTTP/1.1" 403 199 232.ip-51-75-27.eu - - [21/Mar/2022:01:42:09 +0900] "GET /pma2016/index.php?lang=en HTTP/1.1" 403 199 232.ip-51-75-27.eu - - [21/Mar/2022:01:42:09 +0900] "GET /PMA2019/index.php?lang=en HTTP/1.1" 403 199 232.ip-51-75-27.eu - - [21/Mar/2022:01:42:10 +0900] "GET /phpmyadmin_/index.php?lang=en HTTP/1.1" 403 199 232.ip-51-75-27.eu - - [21/Mar/2022:01:42:10 +0900] "GET /phpmyadmin2014/index.php?lang=en HTTP/1.1" 403 199 232.ip-51-75-27.eu - - [21/Mar/2022:01:42:11 +0900] "GET /mysql/admin/index.php?lang=en HTTP/1.1" 403 199 232.ip-51-75-27.eu - - [21/Mar/2022:01:42:11 +0900] "GET /admin/pMA/index.php?lang=en HTTP/1.1" 403 199 232.ip-51-75-27.eu - - [21/Mar/2022:01:42:12 +0900] "GET /pma2015/index.php?lang=en HTTP/1.1" 403 199 232.ip-51-75-27.eu - - [21/Mar/2022:01:42:13 +0900] "GET /sql/phpMyAdmin/index.php?lang=en HTTP/1.1" 403 199 232.ip-51-75-27.eu - - [21/Mar/2022:01:42:13 +0900] "GET /sql/phpMyAdmin2/index.php?lang=en HTTP/1.1" 403 199 232.ip-51-75-27.eu - - [21/Mar/2022:01:42:14 +0900] "GET /pma2018/index.php?lang=en HTTP/1.1" 403 199 232.ip-51-75-27.eu - - [21/Mar/2022:01:42:14 +0900] "GET /administrator/admin/index.php?lang=en HTTP/1.1" 403 199 [root]# cat ssl_access_log | grep 89-157-244-173.rev.numericable.fr 89-157-244-173.rev.numericable.fr - - [23/Mar/2022:19:26:34 +0900] "GET /sql/phpmyadmin5/index.php?lang=en HTTP/1.1" 403 199 89-157-244-173.rev.numericable.fr - - [23/Mar/2022:19:26:35 +0900] "GET /db/phpMyAdmin-5/index.php?lang=en HTTP/1.1" 403 199 89-157-244-173.rev.numericable.fr - - [23/Mar/2022:19:26:35 +0900] "GET /phpMyAdmin2/index.php?lang=en HTTP/1.1" 403 199 89-157-244-173.rev.numericable.fr - - [23/Mar/2022:19:26:36 +0900] "GET /phpmyadmin/index.php?lang=en HTTP/1.1" 403 199 89-157-244-173.rev.numericable.fr - - [23/Mar/2022:19:26:36 +0900] "GET /2phpmyadmin/index.php?lang=en HTTP/1.1" 403 199 89-157-244-173.rev.numericable.fr - - [23/Mar/2022:19:26:37 +0900] "GET /pma/index.php?lang=en HTTP/1.1" 403 199 89-157-244-173.rev.numericable.fr - - [23/Mar/2022:19:26:37 +0900] "GET /sql/php-myadmin/index.php?lang=en HTTP/1.1" 403 199 89-157-244-173.rev.numericable.fr - - [23/Mar/2022:19:26:38 +0900] "GET /phpmyadmin2014/index.php?lang=en HTTP/1.1" 403 199 89-157-244-173.rev.numericable.fr - - [23/Mar/2022:19:26:38 +0900] "GET /mysql/index.php?lang=en HTTP/1.1" 403 199 89-157-244-173.rev.numericable.fr - - [23/Mar/2022:19:26:39 +0900] "GET /phpMyAdmin5.2/index.php?lang=en HTTP/1.1" 403 199 89-157-244-173.rev.numericable.fr - - [23/Mar/2022:19:26:39 +0900] "GET /admin/pma/index.php?lang=en HTTP/1.1" 403 199 89-157-244-173.rev.numericable.fr - - [23/Mar/2022:19:26:40 +0900] "GET /administrator/phpmyadmin/index.php?lang=en HTTP/1.1" 403 199 89-157-244-173.rev.numericable.fr - - [23/Mar/2022:19:26:41 +0900] "GET /myadmin/index.php?lang=en HTTP/1.1" 403 199 89-157-244-173.rev.numericable.fr - - [23/Mar/2022:19:26:41 +0900] "GET /phpmyadmin3/index.php?lang=en HTTP/1.1" 403 199 89-157-244-173.rev.numericable.fr - - [23/Mar/2022:19:26:42 +0900] "GET /sql/sqladmin/index.php?lang=en HTTP/1.1" 403 199
#不正アクセス

