2026/04/28(火)これぞ「はんかくさい」奴

2026/04/28 01:32 はんかくさい
・先ず、こういうことをやらかすのを「ハッカー」とは言わない。
 「サイバーテロリスト」と称するほうが妥当。
・チャットは全くやらない。メッセンジャー・・・何ですか。美味しいのかな? 使ってないし。
・アダルトコンテンツサイトの熱心なサポータ?? そういう趣味は無いかなぁ(笑

まぁ言いたいことは判ります。「カネを脅して騙し取りたい」ということは良く判るね。
でも、同じようなメールを受けて焦る方々は少数居られると思うので、この機会に注意喚起をしておきます。
もし同じような電子メールを受けて不安であれば、警察に相談もありかと思います。
万が一、千歩譲って事実だと仮定しましょう。ならば、これは誰が見ても脅迫罪ですね。
電子メールというのは、構造上または技術的な面で詐称が比較的簡単なのは、知っておくと有益です。

以下、「はんかくさい」メールをほぼそのまんま晒しておきます。
件名:「未決済分の支払いを御見逃しなく。今月分勤務の支払いを完了してください。」

こんにちは!

恐縮ながら、悲しいニュースをお伝えします。
約1、2ヶ月前に、あなたがネットの閲覧にお使いのデバイス全てに対する、完全なアクセスの獲得に私は成功しました。
獲得してからは、継続的にあなたのインターネット活動を観察し始めたのです。

ご参考までに、下記に経緯を記載しておきますので、お読みください。
まずは、メールアカウントの長いリストへの特別なアクセス権を、私はハッカーから購入しました。(最近では、ネット上で取り引きして普通に購入できます。)
明らかに、あなたのメールアカウント(○○@○○)にログインすることは難しくありませんでした。

次の行動は、同じ週に、メールへのログインにご使用されている全デバイスのオペレーションシステムにトロイの木馬をインストールしました。
正直なところ、作業はかなりスムーズに進みました。(受信ボックス内のメールに記載されたリンクを、ご親切に何度かクリックしてくださったからです。)
天才はあなたか私のどちらかですよ。 ('^')

トロイの木馬のお陰で、デバイスの全コントローラー(あなたのビデオカメラ、キーボード、マイク等)へのアクセス権を私は獲得しました。
その結果、写真、Webの閲覧履歴等、さまざまなデータを楽に自分のサーバーにダウンロードすることができました。
さらに、メールやチャット履歴、メッセンジャー、連絡先リスト等を含む、頻繁にお使いのSNS全てに私はアクセスしています。
独自性のある私のウイルスは常に署名を更新しているため、どんなウイルス対策ソフトでも検知されません。(ドライバーに作用するからです。)

今回の連絡があるまでずっと私の存在が検知されなかった理由は、既にご理解いただけたかと思います…。

あなたに関係する全てのマテリアルを集めている最中に、エッチなアダルトコンテンツを集めているサイトの熱心なサポーターであり、頻繁なユーザーだということが分かりました。
AVサイトに訪問することも、刺激的な動画を見ることも、忘れがたい快楽に耐えることも、本当に大好きなようですね。
事実、どうしてもあなたがメインで登場する卑猥な一人エッチの瞬間を録画して、あなたのマスタベーションと射精シーンを露わにする動画をあとから編集して作らずにはいられませんでした。

もしまだ私の言うことが信じられないのなら、ただマウスを1、2度クリックするだけで、全ての動画をご友人、同僚、親戚を含む全てのお知り合いに送ることができます。
さらに、この動画コンテンツを誰でも閲覧できるように、オンライン上にアップロードすることも可能です。
普段見ていらっしゃる動画に、どんなに淫らなものが表示されているのか(私が言いたいことはお分かりのはずです)を考えても、公開なんてことは絶対に起きてほしくないことでしょう。面目丸潰れになるはずです。

この問題を解決する方法は以下の通りです。
私の口座に20万円 を送金してください。(送金日の為替率に応じた20万円相当のビットコイン)そうすれば、送金を受け取り次第、すぐに遅れることなく淫らな動画を削除します。
そのあとは、何事もなかったかのように振る舞いましょう。さらに、トロイの木馬のソフトウェアを無効にし、お使いのデバイス全てから削除することを約束します。私は約束を守る人なので、何も心配は要りません。

比較的値下げされた価格なので、本当に悪くない話のはずです。あなたのプロフィールとトラッフィックが、長期間ずっと監視されていたことを考えてみてください。
もしビットコインの購入方法や取引方法が不確かな場合は、全てオンライン上で検索できます。

ご参照用に私のビットコインウォレットは次の通りです: 17d54zhCxYjVDduY6uBK1Q1Eqy22jDK6dJ
48時間(2日間)が猶予でカウントダウンはこのメールを開いた時点で開始します。

下記には覚えておくべきこと、避けるべきことが記載されています。
> 私のメールに返信しても意味がありません。(このメールと返信アドレスは、あなたの受信ボックス内で作成されているからです。)
>
警察や他の警備会社に通報しても意味がありません。さらに、この情報を絶対にご友人と共有しないでください。もし私がそれを知ると、あなたのエッチな動画はすぐに公開されます。
(私のスキルを思い出してください。私はあなたの全てのシステムをコントロールし常に監視しているので、情報を共有しているかどうかを知るのは簡単です。)
> 私を探すのも無意味です。絶対に見つからないからです。仮想通貨の取引は完全に匿名で追跡不可能です。
>
OSをデバイスにインストールし直したり、デバイスを捨てたりしても意味はありません。あなたがメインで登場する全ての動画はリモートサーバーに既にアップロードされているので、それでは問題解決にはなりません。

気になっているであろう事について:
> 送金が私に届かないこと。
ご安心を。私はすぐに何でも追跡できるので、送金が完了したことは必ず分かります。あなたが行ったすべての活動を断続的に追跡しているからです。(私のトロイの木馬ウイルスは、TeamViewerのように全てのプロセスを離れた場所から管理します。)
> 私のウォレットにお金を送った後でも、あなたの動画が散布されるかもしれないこと。
お金を無事いただいた後も面倒をかける価値はないので、そこは信じてください。その上、散布することが目的なら、既に行なっているはずです!

分かりやすく取引を行いましょう!

最後に、1つおすすめしたいことがあります…今後、似たような不快なことには関わらないようにしてください!
私から言えることは、全てのパスワードを頻繁に変更することは大切です

2024/01/13(土)危うく騙されそうになった、、

2024/01/13 06:03 はんかくさい
可能な限り全文晒します:
EXPIRATION REMINDER

This notice is to bring to your notice that your domain invoice number
nnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn is OVERDUE. example.com to be due
in 12 January 2024 is SUSPENDED.

The contact currently listed is xxxxxxxxx xxxxxxxxx.

RENEW example.comT
https://csschecker.com/cart/nnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn

EXPIRATION:
12 JANUARY 2024

DISCLAIMER NOTICE:
We can not be held legally accountable for any claims, damage or
suffering that you may incur owing to the expiration of
example.com. Any such damages may include but are not solely
limited to: sales losses, lost files without backups, loss of results
in search rankings, lost appointments, undeliverable email and any
other business, service or technical damages that you may incur. For
further reference please refer to section 22.l.3.g of our TOS


LIABILITY:
This is the final notice that we are required to send out with regards
to the expiration of example.com.

SECURE ONLINE RENEWAL
https://csschecker.com/cart/nnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn



Unable to click the link? Copy and Paste this into your browser:
HTTPS://CSSCHECKER.COM/CART/nnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn

All web services will be restored automatically on example.com upon
receipt of payment. We thank you for your cooperation and continued
business.

ALERT SENT ON JANUARY 12 2024

The contents of this email are strictly confidential.
当該ドメインがレジストリ的に有効期限切れで使用不能になった、みたいな通知だが、
2ヶ月くらい前に自動更新したばかりで、whois で確認してもドメインステータスには問題は無さそう。

恐らく、ドメイン更新料金を騙し取ろうとしているのだろう。
ドメインレジストラ業者でないと、入手できない個人情報を使っているので、たちが悪い。
今後、こういうのには注意が必要である。皆さまもご注意ください。

2022/04/02(土)フィッシングメール・アホメール(?)その4

2022/04/02 04:16 はんかくさい
今回は、雰囲気をご理解いただくために、画像で掲載します:
20220402.png


見るからに日本で使われるフォントではないし、Amazon のメールアドレスではない。
しかも「このメールは次のアドレス宛に送信されました:」の部分で表示するメールアドレスは、全く身覚えが無い他人のメールアドレス。
これは、フィッシングメールであることが、すぐ判りますね。こんなのが時折すり抜けて来るんです。。
だからといって、「メールアドレスが違う!」とか、*絶対に*返信してはいけません。
↑ これ重要です。返信しただけで、更なる数のフィッシングメールが送りつけられる可能性の方が高くなります。
  「返信しないでください」と書いてあるが、実際は返信出来てしまうのがフィッシングメールのアドレスなのです。

当然、その度に spam メールであることを、メールサーバに教え込む作業をしていますが、ウィルスのように変異するので、効果が現れるにはちょっと数をこなす必要があるかもです。

2022/04/02(土)フィッシングメール・アホメール(?)その3

2022/04/02 03:55 はんかくさい
Amazon を騙るフィッシングメールは昔から多いです。
以前は、それでも本物か偽者か識別はなんとか出来たんですが、これはちょっと難しい・・・

差出人:Amazon <no-reply@amazon.co.jp>
件名 :Amazon.co.jp にご登録のアカウント(名前、パスワード、その他個人情報)
Amazonアカウントのエラーまたは不完全なプロファイルにより、システムは残念ながら高リスクのアカウントに設定されており、アカウントと対応する機能の権限が部分的にロックされています。
Amazonアカウントのロック解除にご協力ください。以下のリンクを使用して、Amazon Webサイトにアクセスし、情報を更新してください。


支払い情報を更新する
登録
※ 24時間経過してもこのメッセージに返信しない場合、アカウントのステータスは1週間後に放棄され、完全に削除されるように設定されます。


お客様のアカウントのセキュリティを強化するため、2段階認証を有効にすることをお勧めします。 Amazon.co.jp では、個人情報を細心の注意を払って慎重に取り扱い、利用および共有させていただいています。本プライバシー規約(以下「本規約」といいます)は、本規約を参照するAmazonのウェブサイト、端末、製品、サービス、オンラインストア及び実店舗(以下「Amazonサービス」といいます。)を通じたAmazon(Amazon.com, Inc.を含め、Amazon.com Services LLC及びその国内外の関連会社をいいます。)による個人情報の取得及び取扱いに関する方針を説明するものです。Amazonサービスをご利用いただいた場合、本規約に同意していただいたものとみなされます。
こんな場合は、電子メールの生ソースを見て判断するのが確実だが、知識が要ります:
(悪用されないように、一部本物のメールアドレス部分は変更しています)
From - Fri Apr 1 04:47:30 2022
X-Account-Key: account1
X-UIDL: 000239e94a73fe99
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:
Return-Path: <arnazon-update@zimmed.shop>
X-Spam-Checker-Version: SpamAssassin 3.4.6 (2021-04-09) on mx1.example.com
X-Spam-Level: ***
X-Spam-Status: No, score=3.3 required=4.0 tests=AMAZON_IMG_NOT_RCVD_AMZN,
BAYES_00,DKIM_ADSP_DISCARD,HEADER_FROM_DIFFERENT_DOMAINS,HTML_MESSAGE,
SPF_HELO_PASS,SPF_PASS,URIBL_DBL_PHISH,URIBL_PH_SURBL autolearn=no
autolearn_force=no version=3.4.6
Delivered-To: noname@example.com
Received: from zimmed.shop (zimmed.shop [113.31.112.72])
by pmx1.admin-plus.net (Postfix) with ESMTP id 08A0528F2AA6
for <noname@example.com>; Fri, 1 Apr 2022 04:46:55 +0900 (JST)
Received: from zc (unknown [43.249.207.181])
by zimmed.shop (Postfix) with ESMTPA id 7AAB632002B9
for <noname@example.com>; Fri, 1 Apr 2022 03:46:45 +0800 (CST)
DKIM-Filter: OpenDKIM Filter v2.11.0 zimmed.shop 7AAB632002B9
Sender: arnazon-update@zimmed.shop
Message-ID: <20220401034714546202@zimmed.shop>
From: "Amazon" <no-reply@amazon.co.jp>
To: <noname@example.com>
Subject: =?utf-8?B?QW1hem9uLmNvLmpwIOOBq+OBlOeZu+mMsuOBruOCouOCqw==?=
=?utf-8?B?44Km44Oz44OI77yI5ZCN5YmN44CB44OR44K544Ov44O844OJ44CB44Gd44Gu5LuW5YCL5Lq65oOF5aCx?=
=?utf-8?B?77yJIA==?=
Date: Fri, 1 Apr 2022 03:47:01 +0800
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_0209_01EC2A56.1A560F00"
X-mailer: Hyajcpyad 2
X-Virus-Scanned: clamav-milter 0.104.1 at mx1.basekernel.ne.jp
X-Virus-Status: Clean
X-Antivirus: Avast (VPS 220331-10, 2022/3/31), Inbound message
X-Antivirus-Status: Clean
上記で、赤字の部分が amazon.co.jp でないため、詐称の可能性が高い。
実は、電子メールは、構造的に封書なので、ちょっと細工すると差し出し元を詐称出来てしまうのです。

封書は「封筒」の中に「信書」を入れますね。電子メールもこれと全く同じ構造なのです。
なので From が2つあるのです。
「封筒」は「エンベロープ」と言います。電子メールの世界でも「エンベロープ」があります。
メールサーバは、発信については「エンベローブ」の内容だけを見て、配送します。
一方で、普段お使いの電子メール送受信ソフトウェア(一般的にMUAと称す)は、受信処理の際、エンベローブではなく、本文の初めの方にくっついてくる情報(ヘッダと称す)を参照して表示します。
(そして、エンベローブの大部分は表示されない)

つまり、エンベローブの From は配送さえ出来ればなんでもよく、故に本文ヘッダの From: は、詐称出来てしまうのです。
ですが、本文ヘッダの一部はメールサーバが付加していくので、基本的に中継サーバや受信端で魔改造でもしない限り、メールサーバが付加する項目の詐称は困難です。ここに辛うじて判断材料が残っている形です。

2022/04/02(土)フィッシングメール・アホメール(?)その2

2022/04/02 03:17 はんかくさい
差出人:ETC利用照会サービス <etc-meisai@mmananes.com>
件名 :【ETCサービスは】【通知書】番号:E06283625089
ETCサービスは無効になりました。
当社からクレジットカード会社に問い合わせたところ、
弊社にご登録されているご情報と、カード会社が保有しております情報が相違しており
ご注文者様ご本人名義のカードであることの確認が取れませんでした。

弊社では不正利用防止の観点から、相違が認められご本人様名義のカードであることの確認が取れないまま
カード払いでご注文の継続を行うことができません。

→ご認証はこちらから

ご不便とご心配をおかけしまして誠に申し訳ございませんが、
何とぞご理解賜りたくお願い申しあげます。

※このメールは送信専用です。
 このアドレスに送信いただいても返信いたしかねますので、あらかじめご了承願います。
※本メールに心当たりがない場合は、速やかに削除お願いいたします。

なお、ご不明な点につきましては、お手数ですが、
ETC利用照会サービス事務局にお問い合わせください。

■ETC利用照会サービス事務局
 年中無休 9:00~18:00
 ナビダイヤル 0570-001069
 (ナビダイヤルがご利用いただけないお客さま 045-477-1262)
電話番号は本物。ドメインは見るからに違っている。 .cn な場合もある。
そして、本物の「ETC利用照会サービス事務局」から、注意喚起がなされています。
https://www.etc-meisai.jp/caution/caution_phishing.html (ページリンクは、2022/04/02 現在)

2022/04/02(土)フィッシングメール・アホメール(?)その1

2022/04/02 03:03 はんかくさい
弊社のメールサーバには、メールアドレス毎に個別機能する spam メールフィルタなるものを実装しているが、
最近、フィルタをすり抜けてくる spam な電子メールが散見され、中には本物と見分けがつきにくいものもある。

また、時々アホなメールや新しい型の変なメールなんかも来るようになったので、
注意喚起も兼ねて、内容を晒していこうと思います。このシリーズで紹介するのと同じような電子メールには、
決して対応しないようにしてください。

また、安全対策のため、HTML 形式ではなく、テキスト形式で表示します。予めご了承ください。

差出人:MyJCOM <JCOM-net-account@xaepebk.cn>
件名 :【J:COMカード】重要なお知らせ
32px
ご請求書が未払いの状態です

お支払い期日を過ぎています。

お支払いが遅れると、サービス停止の可能性。お早めにお支払いください。

支払い方法は無効だ

現在、お支払い方法が無効のため、サービスを一時停止する可能性がございます。チェックしてください

お支払い期限

2022年04月2日

支払い方法を追加する <https://www.jcom.nzrtjvc.cn/>


アプリをお持ちでない方は、
こちら <https://www.jcom.nzrtjvc.cn/>からお支払いください。

help-icon
お困りの方はヘルプ <https://www.jcom.nzrtjvc.cn/>をご確認ください

※このメールはお知らせ専用のアドレスより配信しております。このメールに直接返信し
てのお問い合わせにはご対応いたしかねますのでご了承ください。

© J:COM Inc.
.cn は、中華国のドメイン。この手の半分は、メールアドレスの最後が .cn だったりします。
事業する側にとっては安全対策上、常識の範疇ですが、ご存じでなかった方は、事業者の負担軽減ということで、無視して削除するなどの対応をしていただけると有難いです。

2020/10/16(金)話題の soumu.online レジストリ情報

2020/10/16 06:44 はんかくさい
報道で広く知られた、定額給付金詐欺サイト soumu.online のドメイン登録情報です。
Domain Name: SOUMU.ONLINE
Registry Domain ID: D204207873-CNIC
Registrar WHOIS Server: whois.namesilo.com
Registrar URL: https://www.namesilo.com
Updated Date: 2020-10-15T11:17:35.0Z
Creation Date: 2020-10-14T17:37:39.0Z
Registry Expiry Date: 2021-10-14T23:59:59.0Z
Registrar: NameSilo, LLC
Registrar IANA ID: 1479
Domain Status: serverHold https://icann.org/epp#serverHold
Domain Status: serverTransferProhibited https://icann.org/epp#serverTransferProhibited
Domain Status: clientHold https://icann.org/epp#clientHold
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Domain Status: addPeriod https://icann.org/epp#addPeriod
serverHold:ドメイン使用不可
serverTransferProhibited:レジストラ移管許可禁止
clientHold:DNS情報は無効
clientTransferProhibited:レジストラ移管申請禁止
addPeriod:ドメイン登録取り消し猶予が与えられている

要するに、現在はドメインそのものが使用を認められておらず、ドメイン削除を求めている状態。
日本政府当局からの通報で行った措置でしょう。
取り敢えず、金融取引情報をすっぱ抜かれる被害は抑え込みましたが、別のトップドメイン使って同じことする可能性は高いですね。

2020/08/20(木)今度はアマゾンのアカウント停止??

2020/08/20 14:22 はんかくさい
今回はふざけ過ぎなので、全て晒します。

先月末頃から、
「(Amazonで)お客様のアカウントのパスワードを無効にいたしました。」
「残念ながら、Аmazon のアカウントを更新できませんでした。」
とか、不安を煽るようなアホメールが散発的に来るのだが、ついに8月19日になって、
20200820_1.png

※画像クリックで大きな画像が表示されます。

というのが来て、IPアドレスが提示されてきたので、見てみたら・・・
Yahoo Taiwan のIPアドレスの模様。台湾に大阪府があるのか。知らんかった(笑)
に始まり、このメール発信元の「info@jncuiyantang.com」は実在するドメインなようなので、調査したら、
登録者は武漢に近い地方都市の模様。マルウェアに侵されているか、意図的に流しているかは不明ですが。
いずれにせよ、こういうのは止めれ、、、

更に同じ日に・・・
20200820_2.png

※画像クリックで大きな画像が表示されます。

これです。目的不明ですね。単なる嫌がらせなのか、不安を煽りたい馬鹿なのか。
賢明な方々であれば難なく無視できるのですが、インターネット初心者のような方々だと、
最悪パニックに陥る。

アマゾンや、当方に恨みでもあるのかもしれんが、こういうのは何の解決にもならないですね。

2020/07/06(月)アホすぎるSPAMメール

2020/07/06 05:52 はんかくさい
こんなのも久々・・
そもそも楽天なんかにアカウント持っていないし、
「異常行為」とやらが意味不明だし、「画面の指示」とやらを示すものが一切無い。
更に「ヘルプページ」とやらの案内はどこに? 状態で・・

ちなみに発信元は、楽天とは全く関係のない滅茶苦茶なメールアドレスです。
20200706.png