サイトアイコン HEARTLAND

『詐欺メール』『MetaMask(メタマスク)の本人確認』と、来た件

 


★フィッシング詐欺解体新書★


スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。

仮想通貨に興味の無い私にメールが

いつもご覧くださりありがとうございます!

皆さんは『MetaMask(メタマスク)』ってご存知でしょうか?
調べてみると『イーサリアムを中心とする複数の仮想通貨を保管するための代表的な仮想通貨ウォレット』とされています…??
あはは、私はとんとこういった仮想通貨には疎くて全然分かりません💦
そんな仮想通貨ウォレットから全く興味の無い私にこのようなメールが届いたのですがどうしたら良いのでしょうね?(笑)

件名:[spam] MetaMask(メタマスク)の本人確認
送信者:”MetaMask(メタマスク)” <kyc@metamask.io>MetaMaskの本人確認

各国における暗号通貨ユーザーへの本人確認(KYC)の義務化に伴い、すべてのユーザーはKYC認証を完了する必要があります。規制された金融サービス会社として、当社はプラットフォーム上のすべてのウォレットを確認する必要があります。

この度のご不便に対して、深くお詫び申し上げますが、私たちの目標は、お客様にご満足と喜びをお届けすることです。

お客様に安心してご利用いただくために、MetaMask はさまざまなサポートをご用意しています。

ウォレットを確認してください

もし上のボタンが機能しない場合、以下のページをお試しください: h**ps://metamask.io.loginie.com?/redirect/7b3dccb8-7297-4d19-a238-1c37c9a3274d?j=eyJ1IjoiMzQ1c2poIn0.oAn7mj8Y_B0UHyprEFtR48L1D4H2zRLLQdSfnEwtaOk

Metamask チーム

©2024 MetaMask • A Consensys Formation

もちろんうちのサイトで取り上げているのでこのメールは詐欺に関わるメールです。
ご覧の通りこの件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。

送信者として記載されているメールアドレスのドメイン(@より後ろ)は”metamask.io
ここは送信者がいくらでもウソを書くことができる部分で絶対鵜呑みにしてはいけません。
調べてみるとこのドメインはちゃんとメタマスクさんが所持しているもの。
でもこのメールは詐欺メールなので偽装されているはず。
その辺り次の項目で詳しく調べてみることにします。


 

では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
こちらがこのメールのReceivedフィールドがこちらです。

Received: from haiqgp.org (unknown [182.98.175.11])

ほ~らね、ここにはまた別の”haiqgp.org”なんてドメインが書かれていますよね。
まあこのドメインも眉唾物ですけどね。

ではこのメタマスクのものとされるドメイン”metamask.io”を割当てているIPアドレスとReceivedフィールドのIPアドレスと比較してみましょう。
こちらが『aWebAnalysis』さんで取得した”metamask.io”を割当てているIPアドレスです。

全然違いますよね、この結果からこの送信者が使ったとされる”metamask.io”を使ったメールアドレスは偽装であることが断定できます。

このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を導き出してみると、『中国江西省南昌市桃花』付近であることが分かりました。
それにこのIPアドレス、サイバーアタックの攻撃元として既にブラックリストに登録されていますよ!


詐欺サイトは『香港の柴湾』付近で運営中

さて、本文の『ウォレットを確認してください』と書かれた部分に付けられた詐欺サイトへのリンクですがURLは以下の通りです。
h**ps://metamask.io.logineo.org/
(直リンク防止のため一部の文字を変更してあります)

Whois』さんと『aWebAnalysis』さんでこのドメインに関する情報と割当てているIPアドレスを取得してみます。

まずは『Whois』さんでこのドメインに関する情報を。

これによるとこのドメインは米国のアリゾナ州の『See PrivacyGuardian.org』と言うレジストラが取得していることになっています。
実はこのレジストラ、ドメイン登録者の個人情報を保護するためのプライバシー保護サービスを提供していて、通常はドメイン登録者の名前、住所、電話番号、メールアドレスなどの情報がWHOISデータベースに公開されますが、このレジストラを通すことでそれらの情報がマスクされPrivacyGuardian.orgの情報に置き換えられるサービスを行っており、サイバー犯罪の温床となるとして近年問題視されています。

次に『aWebAnalysis』さんでこのドメインを割当てているIPアドレスを取得してみます。

このIPアドレスからそのロケーション地域を調べると、『香港の柴湾』付近であることが分かりました。

リンクを辿ってみると、一旦はGoogleにブロックされましたが解除して先に進んでみるとこのようなページが開きました。

当然、偽サイトなのでログインしてしまうとその情報は詐欺犯に把握され不正ログインが可能となりますのでご注意ください。


まとめ

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;

モバイルバージョンを終了