★フィッシング詐欺解体新書★ | ||||
スマホやタブレットが普及し増々便利になる私たちが生活する世の中。 それに比例して増えてくるのが悪質な詐欺行為。 このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。 もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 | ||||
実在しない利用内容の通知をネタに詐欺サイトに誘い込むいつもご覧くださりありがとうございます! ここ数日、後払い決済の『atone』に成りすますフ詐欺メールが日に何通も届く状態が続いています。
現在届く atone に成りすますメールは、アカウントを乗っ取ることが目的のようでクレジットカード等の情報詐取の目的ではないようです。 この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。 中国のドメインを使って利用案内通知を送信??送信者として記載されているメールアドレスのドメイン(@より後ろ)は”service.vekmfq.cn” では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
ドメイン”service.vekmfq.cn”を割当てているIPアドレスと比較してみましょう。 全然違いますよね、この結果からこの送信者が使ったとされる”service.vekmfq.cn”を使ったメールアドレスは偽装であることが断定できます。 このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を導き出してみると、カナダの『トロント市庁舎』付近であることが分かりました。 永遠にインジケーターがクルクル回るページさて、本文に atone の公式ドメイン『atone.be』を使って記載されている詐欺サイトへのリンクですが、当然これも偽装されていて、クリックして接続される本当のリンク先のURLは以下の通りです。 このドメインに関して『Grupo』さん情報を取得してみます。 本当か嘘か分かりませんが、これによるとこのドメインは、千葉県の方が申請していることになっています。 リンクを辿ってみると、一旦はウイルスバスターにブロックされましたが解除して進むとこのようなページが開きました。 本物と比較してみても全く見分けのつかない完全コピーされた atone のログインページですね。 | ||||
まとめ恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |