Osumi, Yusuke
ozuma5119.bsky.social
Osumi, Yusuke
@ozuma5119.bsky.social
Threat Intelligence, Cyber Security, PenTester.
CISSP
https://about.me/ozuma/
私の環境のせいか?
August 25, 2025 at 7:30 AM
「Go To Eatキャンペーン事業で利用したドメインについて」
www.maff.go.jp/j/press/shok...
より、以前に石川県で使われていたドメインは、現在、オンラインカジノにリダイレクトされます。

hxxps://ishikawa-gotoeat-cpn[.]com/
→ hxxps://www[.]068673[.]com/

公的機関含め、まだ多くのリンクが残っています。ご注意ください。
ScanLog: urlscan.io/result/01986...
July 31, 2025 at 12:34 PM
Again Pig butchering scam by Twitter(X)'s DM....

hxxps://x[.]com/w7um373z8878625

Matsumoto
> カンボジア政府との合弁会社の海外求人です。基本給3000ドル、インセンティブ制度です。渡航費、ビザ、宿泊と食事は会社負担です。最短半年契約です。
> LINE:hxxps://line[.]me/ti/p/xZ4BBWyaKD
> Telegram:hxxps://t[.]me/Ryuya_m
July 19, 2025 at 3:09 PM
#Phishing #フィッシング
Donation Scam/Charity fraud

hxxps://www[.]mykorabo-yahoo[.]com/
Target: 能登復興支援, Yahoo! JAPAN
IP: 118.107.25.141 (CTG Server Limited)
ScanLog: urlscan.io/result/01980...
IoC, AlienVault OTX Pulse: otx.alienvault.com/pulse/687122...

招待コード: 2525
July 14, 2025 at 4:48 PM
Pig butchering scammer

📨 LINE Messenger
龍一、海外求人
龍二、海外求人

He says that I will be abducted to Cambodia. #カンボジア #詐欺
July 12, 2025 at 3:22 PM
Pig butchering scam's solicitation came in my Twitter(X)'s DM....

Threat Actor: u0ehmpf13y12037

hxxps://t[.]me/Ryuya_m
hxxps://line[.]me/ti/p/dAqFe4Knbv
hxxps://line[.]me/ti/p/NNeFH_WLsq

"海外で一緒に大金を儲けましょう!" is "Let's make a lot of money together overseas!"
July 12, 2025 at 1:55 PM
招待コード: 2525
LINE誘導後、タスク詐欺っぽい流れに誘導。スクリーンショットを送らせる
July 11, 2025 at 4:09 PM
#Phishing #フィッシング
Donation Scam/Charity fraud

hxxps://www[.]xkorabo-yahoo[.]com/
Target: 能登復興支援, Yahoo! JAPAN
IP: 192.252.179.217 (CTG Server Limited)
ScanLog: urlscan.io/result/0197f...
IoC, AlienVault OTX Pulse: otx.alienvault.com/pulse/687122...
July 11, 2025 at 4:07 PM
When analyzing Japanese phishing emails targeting Japan over a period of about one month, below is very common.
> X-Mailer: Foxmail 6, 13, 102, 15 [cn]

This trend has been observed not only in the past month, but for a long time.
Foxmail is a famous Chinese email client.
www.foxmail.com
#phishing
July 10, 2025 at 4:29 PM
#Phishing #フィッシング Alert⚠️
hxxps://67cv9o[.]top/XAMXat
hxxps://ew2guv[.]top/XAMXat
hxxps://thn328[.]top/XAMXat
IP: (Cloudflare)
Brand: 松井証券

ScanLog: urlscan.io/result/0197e...
July 9, 2025 at 1:00 PM
昔、保存していたPhishKitのソースコードが、OneDriveにmalicious判定されていてダウンロードできない
PHPファイル1つだけでもアカンのか
June 16, 2025 at 11:12 AM
Incident: Trouble loading Slack
slack-status.com/2025-06/1d4e...
June 9, 2025 at 8:09 AM
令和7年6月2日
警察庁:特殊詐欺及びSNS型投資・ロマンス詐欺の 認知・検挙状況等について
www.npa.go.jp/publications...
これだけ騙し取られたお金、国内で適切に使われればどれだけの人が助かったことやら……
June 3, 2025 at 1:42 PM
#Phishing #フィッシング Alert⚠️
hxxps://fromspecialeventyou[.]ay68c[.]com/
hxxps://supportduringtoughtimes[.]6oese[.]com/
IP: 43.100.111.97 (Alibaba Cloud)
Brand: PayPay証券

ScanLog: urlscan.io/result/01973...
urlscan.io/result/01973...
June 3, 2025 at 11:08 AM
#Phishing #フィッシング Alert⚠️
hxxps://lcmxw[.]cn/OACfT6/
IP: 43.165.187.39 (AS132203 - Tencent Building)
Brand: SBI証券
Domain Owner: dobreddy0f@comyze.org

ScanLog: urlscan.io/result/01972...
IoC, AlienVault OTX Pulse: otx.alienvault.com/pulse/6839d6...
May 30, 2025 at 4:09 PM
#Phishing #フィッシング Alert⚠️
hxxps://turdus[.]cn/OACfT6/
IP: **43.165.187.39** (AS132203 - Tencent Building)
Brand: SBI証券
Domain Owner: [dobreddy0f@comyze.org](mailto:dobreddy0f@comyze.org)

ScanLog: urlscan.io/result/01971...
IoC, AlienVault OTX Pulse: otx.alienvault.com/pulse/683824...
May 29, 2025 at 9:13 AM
#Phishing #china
Recently, there's been a trend toward many phishing sites targeting Japan with Chinese .cn domains nearing expiration.
I's likely due to the bulk purchase of used domains at low prices.

013122[.]cn → Expire: 2025-06-04
svxcr[.]cn → Expire: 2025-06-17
May 28, 2025 at 4:00 PM
令和6年のたった1年で、SNS型投資詐欺・ロマンス詐欺の被害金額は1271.9億円。
被害者が届け出をしていない・騙されたことに気付いていない、というケースを考えると、この倍以上はあるだろう。
この騙し取られたお金が、正しく医療や福祉に使われたら、どれだけの人が助かっただろう……? ガックリしちゃうな
www.npa.go.jp/newlyarrived...
May 27, 2025 at 1:42 PM
#Phishing #フィッシング Alert⚠️
hxxps://uzwlh[.]cn/OACfT6/
IP: 43.156.14.227 (AS132203 - Tencent Building)
Brand: SBI証券
Domain Owner: dobreddy0f@comyze.org

ScanLog: urlscan.io/result/01971...
IoC, AlienVault OTX Pulse: otx.alienvault.com/pulse/683568...
May 27, 2025 at 7:34 AM
#Phishing #フィッシング Alert⚠️
hxxps://uoxsg[.]cn/OACfT6/
IP: 43.156.14.227
Brand: SBI証券
Domain Owner: dobreddy0f@comyze.org

ScanLog: urlscan.io/result/01970...
IoC, AlienVault OTX Pulse: otx.alienvault.com/pulse/683420...
May 26, 2025 at 8:07 AM
#Phishing #フィッシング Alert⚠️
hxxps://5522dd[.]cn/QJSmxXOQ/
Brand: SBI証券
Domain Owner: qwe113689@qq.com

ScanLog: urlscan.io/result/0196a...
IoC, AlienVault OTX Pulse: otx.alienvault.com/pulse/681b13...
May 7, 2025 at 8:22 AM
#Phishing #フィッシング Alert⚠️
hxxps://921kb[.]cn/QJSmxXOQ/
Brand: SBI証券
Domain Owner: qwe113689@qq.com

ScanLog: urlscan.io/result/01969...
IoC, AlienVault OTX Pulse: otx.alienvault.com/pulse/68188f...
May 5, 2025 at 10:35 AM
#Phishing #フィッシング Alert⚠️
hxxps://o89716[.]cn/QJSmxXOQ/
Brand: SBI証券
Domain Owner: qwe113689@qq.com

ScanLog: urlscan.io/result/01969...
IoC, AlienVault OTX Pulse: otx.alienvault.com/pulse/681745...
May 4, 2025 at 10:51 AM
#Phishing #フィッシング Alert⚠️
hxxps://dhjno[.]cn/QJSmxXOQ/
Brand: SBI証券
Domain Owner: qwe113689@qq.com

Scan: urlscan.io/result/01968...
AlienVault OTX Pulse: otx.alienvault.com/pulse/681462...
May 2, 2025 at 6:23 AM
#Phishing #フィッシング Alert⚠️
引き続き、SBI証券のフィッシングメールが大量にばらまかれています。
PCの場合はブックマーク、スマホの場合は公式アプリからのアクセスを徹底しましょう。メールのリンクをホイホイと押してはいけません。
urlscan.io/result/01968...
May 2, 2025 at 4:05 AM