★フィッシング詐欺解体新書★ | |||
スマホやタブレットが普及し増々便利になる私たちが生活する世の中。 それに比例して増えてくるのが悪質な詐欺行為。 このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。 もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 | |||
今までに獲得したポイントの詳細を確認しろと?!いつもご覧くださりありがとうございます! 『Amazon.co.jp』を名乗る送信者から、今までに獲得したポイントがリンクから確認できると言う旨のこのようなメールが届きました。
なんとも怪しいメールですよね。 1.件名の見出し 件名の見出しではまず『件名の見出し』から。 冒頭の宛名このメールの冒頭には宛名として『お客様』と記されています。 送信者のメールアドレス送信者として記載されているメールアドレスのドメイン(@より後ろ)は、ご承知の通り Amazon からのものであれば必ず『amazon.co.jp』です。 では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
ドメイン”service.xyy43.cc”に関する情報を『Grupo』さんで取得してみます。 ReceivedフィールドのIPが合致しているので、この送信者は自身のメールアドレスを偽装することなく堂々と Amazon のふりをして送ってきています。 このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を導き出してみると、香港の『九龍地区(Kowloon)』付近であることが分かりました。 リンク先のURLさて、本文の『ポイントの確認』と書かれた部分に付けられた詐欺サイトへのリンクですがURLは以下の通りです。 先程と同様に『Grupo』さんでこのドメインに関する情報を取得してみます。 やっぱり中国の方が取得されています。 | |||
まとめ4つの観点からこのメールの判定を行ってみましたが、ど初っ端から真っ黒でしたね。 恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |