サイトアイコン HEARTLAND

『詐欺メール』「アカウントは無効になっており、違法な記録はまもなくアップロードされます」と、来た件

長いタイトル(^^;
※ご注意ください!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介しています。
このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した完全コピーした偽サイトで、フォームにアカウント情報を
入力させアカウント情報を詐取します。
ですから被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!

まったく意味不明

もう少しまともなメール遅れんですか…
何書いてあるのかさっぱりわかりません(-_-;)

このメールは、サーバーに溜まってた迷子メールの1つで、あて先は既に退社したスタッフ。

件名がこちら

「アカウントは無効になっており、違法な記録はまもなくアップロードされます。ご利用いただきありがとうございます。」

ながっ!

この時点でまったく意味が不明ですね。
何が言いたいんでしょうか、コイツ。

 

差出人は「 “Rakuten.co.jp” <server@amazonson.gq>」

”amazonson”…あ・ま・ぞ・ん・そ・ん

なんやそれ。。。
楽天なのかアマゾンなのかはっきりしてほしいわ…(;´Д`)
それに”.gq”なんてドメイン使ってるし。。。
こんな見たことのないドメイン危ないわ!
これ赤道ギニアのトップレベルドメインらしくて、悪質サイトなどに使われることが
多いとされていますので見かけたら注意が必要!

メールヘッダーにある”Recevied”フィールドは差出人が使ったメールサーバーが
ヘッダーに追加したホスト情報。
そこにはこのように書かれています。

Received: from amazonson.gq (amazonson.gq [205.185.113.139])

ちょっと調べてみると。

わぁっ!
偽装されてると思いきや本物の実在するドメインやった!!
よく偽装せずに使うわ…(^^;


どこを切り取っても意味不明なメール

なんと言っても、この本文ですわ。

楽天市場のお客様

アカウント test-363blwgqm@srv1.mail-tester.com は​​最近、多数の偽のトランザクションと悪意のあるコメントを生成しました。また、アカウントには複数のリモートログイン操作レコードがあり、システムはこのアカウントが盗まれた疑いがあります。このアカウントは現在ブロックされています。システムは近い将来このアカウントを削除し、違反記録を司法当局に提出します。アカウントのロックを解除するには、アカウント情報を時間内に送信してください。すでに送信している場合は、このメールを無視してください。

アカウントが盗まれたのですか、それともシステムに問題がありましたか?確認のためにアカウント情報を送信し、アカウントを再度有効にしてください。

書き出しの”宛名”がどうのとか言ってる問題じゃなくて、書いてる本文の意味が
小生には全く分かりません・・・

”test-363blwgqm@srv1.mail-tester.com”ってのは誰のメールアドレスでしょうか?

「多数の偽のトランザクションと悪意のあるコメントを生成しました。」

はぁ(*´Д`) 全然…

「アカウントが盗まれたのですか、それともシステムに問題がありましたか?
確認のためにアカウント情報を送信し、アカウントを再度有効にしてください。」

うっ..(´;ω;`)もう無理…

間違いなく日本語を知らない方が書いたメールだよこれ。

 

メールにある「検証関連情報」と意味不明の言葉が書かれた赤いボタンは
完コピ偽サイトへの入り口となるリンクボタン。
そのリンク先のURLはこうなっていました。

ぼかしてある部分は、こちらのメールアドレスが書かれています。

よく見ると、ここにも”.gq”が使われていますね。

”rzhong04154.gq”がこのURLのドメインです。
これについて調べてみると。。。

ということは、このリンク先のサイトはシンガポールにあるウェブサーバーで運営されて
いると言うことです。

実際にこのURLに接続してみると。

う~ん、稼働中ですねぇ…とても危険です!!

でも、こんな意味不明のメールに釣られる人はある意味危険化もね(笑)


 

こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

モバイルバージョンを終了