Skip to main content
Participant
June 3, 2022
Question

詐欺メール?

  • June 3, 2022
  • 5 replies
  • 3016 views

以下のメールからアンケート依頼が届きました。

email_jp@adobe.com

大丈夫ですか?

    This topic has been closed for replies.

    5 replies

    Ten A
    Community Expert
    Community Expert
    June 3, 2022

    Adobe社からのプロモーションメールの中にemail_jp@adobe.com発信の物がありましたのでちょっと解説しておきます。
    まず、当該メールをメールアプリ上でヘッダ情報を表示させます。すると以下の様な情報が参照できます。
    実際はOCNのサーバー上でのスパム判定やらフィルタリングの結果が乗っかってきていますが便宜上外しています。
    以下xxxxxx@xxxxxx.co.jpみたいになっているのは私のメールアドレスです。
    メールというのは発信元の端末からポストされるとバケツリレーみたいな感じでえっちらおっちら転送されてきます。その転送たびに「Received:from....」と追記されてくるわけです。これは予め書いておくことにより偽装可能です。しかし、そういった偽装を行なった場合、どこかに正規では絶対経由しないサーバー情報が紛れ込みます。

     

    アドビ株式会社 <mail@mail.adobe.com> 
    【改正電子帳簿保存法対応】これからの文書の電子化ノウハウ講座
    宛先:xxxxxx@xxxxxx.co.jp 
    返信先:アドビ株式会社 <email_jp@adobe.com>
    Authentication-Results:mwb-fc-mtr-003c2.ocn.ad.jp; spf=pass smtp.mailfrom=adobe1apacmid@mail.adobe.com; dkim=pass header.i=@mail.adobe.com; dmarc=pass header.from=mail.adobe.com
    Precedence:bulk
    <NM639408F22030070C8adobein_mid_prod8@mail.adobe.com>
    X-Mailer:nlserver, Build 6.7.0
    Received-Spf:pass (OCN: mwb-fc-mtr-003c2.ocn.ad.jp: domain designate client-ip as permitted sender) client-ip=XXX.XXX.XXX.XXX:65115; envelope-from=<adobe1apacmid@mail.adobe.com>; helo=r40.mail.adobe.com;
    X-Csa-Complaints:whitelist-complaints@eco.de
    Received:from mwb-rvgw-mtr-004c1.ocn.ad.jp (mwb-rvgw-mtr-004c1.ocn.ad.jp [xxx.xxx.xxx.xxx]) by chuwa-print.co.jp (Postfix) with ESMTP id 313A161804C7 for <xxxxx@xxxxxxxxx.co.jp>; Thu, 2 Jun 2022 16:25:37 +0900 (JST)
    Received:from mwb-spm-mtr-003c5.ocn.ad.jp (mwb-spm-mtr-003c0lvs.ocn.ad.jp [153.153.67.148]) by mwb-rvgw-mtr-004c1.ocn.ad.jp (Postfix) with ESMTP id 1BF5478000204 for <xxxxxxxx@xxxxx.co.jp>; Thu, 2 Jun 2022 16:25:37 +0900 (JST)
    Received:from mwb-vc-mtr-003c1.ocn.ad.jp ([153.138.237.200]) by mwb-spm-mtr-003c5.ocn.ad.jp with ESMTP id wfD8n6xlRde0NwfD8nT0Io; Thu, 02 Jun 2022 16:25:38 +0900
    Received:from mwb-fc-mtr-003c1.ocn.ad.jp ([122.28.87.80]) by mwb-vc-mtr-003c1.ocn.ad.jp with ESMTP id wfD6nfFYAlt4ywfD6nWZDc; Thu, 02 Jun 2022 16:25:36 +0900
    Received:from r40.mail.adobe.com (r40.mail.adobe.com [192.243.226.40]) by mwb-fc-mtr-003c1.ocn.ad.jp (Postfix) with ESMTP id 0DE6120000ECA for <xxxx@cxxxxx.co.jp>; Thu, 2 Jun 2022 16:25:35 +0900 (JST)
    Received:from [44.235.231.236] ([44.235.231.236:37184] helo=r41.mail.adobe.com) by momentum19.or1.cpt.adobe.net (envelope-from <adobe1apacmid@mail.adobe.com>) (ecelerity 4.2.38.62370 r(:)) with ESMTP id E0/6A-11536-EE568926; Thu, 02 Jun 2022 00:25:34 -0700


    では順を追って見ていきましょう。このメールの最初の経由サーバーは「mail.adobe.com」でIPアドレスが44.235.231.236です。このIPはAWSサーバーであり、恐らくユーザー管理・メーリングリストサービスのバックエンドでしょう。次にリレーされるのがr40.mail.adobe.com(192.243.226.40)でAdobe社のメールサーバーです。
    以下の経由サーバーはわたしのメールアドレスに関連する部分ですので割愛します。
    これで経由サーバーの素性は確認できました。
    Authentication-Resultsで始まる各種情報の中にspf等Adobe社のメールサーバーから発信されているかどうかの判断の材料になる物もありますが、問題になる部分はありません。という事でこのメールはAdobe社から送られたものであると考えられるわけです。

    あと、リンクにポインタを重ねるとURLが表示されたり、右クリックでリンクをコピーできたりしますが、URLのドメインがadobe.comのURLかどうかといった事も正当性を判断する材料になりえます。しかし、アンケートなどは外部委託を行なったりします。本文を注意深く読めば、そういった情報も併記されていたりしますので判断の材料になるかと思います。

    bizarre_n
    Community Expert
    Community Expert
    June 3, 2022

    以前、自分も自分では判断のつかないアンケートのメールが来たことがあります。
    知り合いのAdobe内部のひとに問い合わせました…

    (そのときはAdobeからのメールで間違いなかったのですが、その後似たようなことがあったときは、いちいちお尋ねするのも気が引けたので全部ゴミ箱に突っ込んでいます)

    Community Expert
    June 3, 2022

    当方には差出人:mail@mail.adobe.com
    「Adobe Stockに関するアンケート」ご協力のお願い
    のメールが到着しています。


    Gmailを使用しているので、なりすましと疑われるメールは迷惑メール扱いまたは、警告が表示されますが、今回のメールは<重要>メールと判断されているのとAdobe Stockを契約しているので正式なメールと思われます。


    また、これまでのAdobeから送られてくるメールアカウントは常にmail@mail.adobe.comから送られてきています。

     

    小倉秀一さんのメールは、フィルターで分類されていないでしょうか。
    @adobe.comだけだと、なりすましのようにも思われます。

    Community Expert
    June 3, 2022

    <追記>

    さらに確認したところ、

    返信先:email_jp@adobe.com

    の表示もあったので、小倉秀一さんのメールも正式のメールかもしれません。

     

     

     

     

    Ten A
    Community Expert
    Community Expert
    June 3, 2022

    ドメインがAdobe社のものですが、メールヘッダを詳細に確認しないと偽装されていることもありますから、この情報だけでは判断不可能ですね。

    ただ、Adobe社は定期的にこの様なアンケートを実施します。わたしも来たら答えています。過去にQUOカードもらったこともあります。

     

    ※ノンテクニカルな投稿ですからこのスレッド自体をラウンジに移しました。

    UY320
    Community Expert
    Community Expert
    June 3, 2022

    答えじゃないんですが自分は過去にも同アドレスから届いた気配がなかったですー

    とりあえずリンク系は触らないのに越したことはないかと。

    UY320
    Community Expert
    Community Expert
    June 3, 2022

    Mukaidaさんのコメントで気になったので追記、

    自分はAdobe Stockに登録をしていないので来ていないのかも。