『詐欺メール』「info@○○○〇.○○○電子メール通知」と、来た件


| 意味不明 | ||||
| ※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介しています。 このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません! リンク先は正規サイトを模した完全コピーした偽サイトで、フォームにアカウント情報を 入力させアカウント情報を詐取します。 ですから被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は ブックマークしてあるリンクを使うかスマホアプリをお使いになってログインするよう 心掛けてください! | ||||
どんな理由か書かれてないあたかも自社サーバー内メールサーバーのアドミンから送られてきたような詐欺メールが 件名は 差出人は 発信元は埼玉大学付近か?!では、このメールのヘッダーソースを確認し調査してみます。
では、このIPアドレス”20.210.231.234”を使ってそのサーバーの位置情報を拾ってみます。
「埼玉大学」辺りが表示されました。 最後はMicrosoftに飛ばされたでは、本文を確認していきます。
なぜ句読点が”、”しかないのかは置いといて。(笑) ”rugworldauburn.com.au”なんてオーストラリアのトップレベルドメインを使ったURL。 このドメインについて調べてみると”78.47.213.169”と言うIPアドレスに割当てられており
ドイツでどのようなサイトを開いているのか気になったのでリンクをクリックしてみると 適当に入力して先へ進むとMicrosoftのサポートページが表示されました。 サーバーのログインIDとパスワードが入力されたのでこれで犯人の目的は達成です。 まとめこのようにサーバー管理者を標的にしサーバーを乗っ取り、乗っ取ったサーバーを使い いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)
今、拡散中の詐欺メール
🛡️ Heartland 管理者が推奨する「究極の対策セット」
迷惑メールIPアドレス,Message ID,Microsoft,Received,Return-Path,rugworldauburn.com.au,SMS,SPAM,tm-home.co.jp,ウェブメールサービス,ウェブメールへようこそ,サーバー乗っ取り,サイバーアタック,ジャンクメール,ドメイン,なりすまし,フィッシング詐欺,ヘッダーソース,メール,ワードサラダ,保留中の受信メッセージがあり、送信者に戻ります,埼玉大学,完コピ偽サイト,拡散希望,注意喚起,第三者不正利用,著作権法違反,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,重要,電子メール通知
Posted by heart
関連記事

【解析】セゾンカードを装ったフィッシング詐欺メールを徹底分析!警告を発令
【犯行予告】セゾンカードになりすまし!巧妙なフィッシング詐欺の手口 ...

『詐欺メール』ヤマト運輸から『【重要】SBI証券:異常ログインによる取引制限のお知らせ』と、来た件
★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...

『詐欺メール』『口座取引制限のご案内:アメリカン・エキスプレス情報を更新してください』と、来た件
★フィッシング詐欺解体新書★ スマホやタブレットが普及し増々便利に ...

『詐欺メール』「えきねっアカウントの制限を解除する」と、来た件
件名も本文もメチャクチャ... ※ご注意ください! 当エントリーは迷惑メールの注 ...

【解析】旭友会を騙る詐欺メール「ご不幸通知」のIP・ドメイン調査報告
【調査報告】最新の詐欺メール解析レポート 解析対象:旭友会を騙る不審なご不幸通知 ...
















