★フィッシング詐欺解体新書★ | ||
スマホやタブレットが普及し増々便利になる私たちが生活する世の中。 それに比例して増えてくるのが悪質な詐欺行為。 このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。 もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 | ||
空きドメインのメールアドレスいつもご覧くださりありがとうございます! 週末、メール受信を放置していたらこのざまです… エポスカードを騙るメールが232通の1.80MBとAmazonを騙るメールが189通の1.24MB。 今回はこの中からこのエポスカードを騙る詐欺メールにスポットを当て調査していくことにします。
このメールによると、165.34ドルの異常な取引が確認されたので返金手続きを行えと言うもの。 この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。 送信者として記載されているメールアドレスのドメイン(@より後ろ)は”no-re-madfrcefd.co.jp” なんか胡散臭いドメインで本当にあるのかどうかなと思って『お名前.com』さんで実在するかどうか確認してみるとこのように出ました。 『ご希望のドメインが空いています』って、やっぱり現在誰にも使われていない空きドメインでした。(;^_^A では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
この末尾にあるIPアドレスからメールの発信地を導き出してみると、中国北京市にある『海淀区 詐欺サイトは現在も無防備に放置中さて、本文内の『返金確認の手続き』と書かれたところに付けられた詐欺サイトへのリンクですがURLは以下の通りです。 当然このURLも『エポスカード』に何の関わりもないドメインが利用されていますね。 リンク先は、このように今現在どこからもブロックされることなく無防備に放置されていました。 本家のログインページを丸々コピーして作られているので末尾には『フィッシングメール詐欺が増加していますエポスカードを装った偽の電子メール・WEBサイトにご注意ください!』なんて書かれていますね。 ここにエポスNet IDとパスワードを入力しログインしてしまうと当然それらの情報は詐欺犯に渡りエポスNetの不正利用が可能となります。 | ||
まとめ恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |