HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』「回复:あなたのアカウントは停止されました」と、来た件

2020年10月6日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

こんなの普通じゃないぞ!!
!ご注意!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。
このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください!
リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。
ですから絶対にクリックしないでください!
どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするように心掛けてください!
目次
  • 1. もう日本の字じゃなくなってきてる!
  • 2. 出た出た、ワードサラダ(汗)
  • 3. .xyzには気を付けろ!

もう日本の字じゃなくなってきてる!

少しの間、いつもの見慣れたものしか送られてきませんでしたが、またここに来て複数の
ブラックなメールが届いております(^^;

どれもがショッピングサイトになりすましたフィッシング詐欺メールとなっています。
その中で、最も特徴的なものにスポットを当てて見ていこうと思います。

チョイスしたのはこちらのメールのプロパティー。

差出人は「Amazon.co.jp <account-update@amazon.co.jp>」
このメールアドレスを使って送られてくるものがもの凄く多いんですが、当然これは偽装。
一番下に見えてる”Return-Path”と全然違うので偽装だとすぐに分かりますよね♪
そして、メールヘッダーと呼ばれるメールの情報をツラツラと読みこんでいくと見えてくる
”Received”の箇所に発信元のIPアドレスが書かれています。

このIPアドレスについて調べてみると、割り当てられているドメインは”mycharto.com”
繋いでみると、ウェブサーバーは稼働しているのもののサイトは何も作成されていません
でした。
このドメインが取得された地域は”パナマ”で、現在このIPアドレスが利用されている地域は
”アメリカ合衆国”と出ました。

更にアメリカのどこに所在しているのかも調べてみました。

件名は「[spam] 回复: あなたのアカウントは停止されました」
いや、日本人って”复”って使います?
ネットで調べると中国語の情報ばかり出てくるんですけど…
もう、日本の文字じゃなくなってきてる気がします。

[spam]はうちのメールサーバーが付加した文字で、「迷惑メールの類だから注意しなさいよ」
と、注意を促すものです。


出た出た、ワードサラダ(汗)

本文はとい言えば、今までに何度か見掛けたものと全く同じ。
そう、例の永久ロックってヤツですわ(笑)

但し、今回はチト違って、裏にこんな仕掛けが隠されていました。
上の画像はHTML形式で表示されているものですが、メーラーの設定をちょいと変えて
プレーンテキスト形式の表示に切替えて見ると…

ワードサラダが隠されていました。
ワードサラダについてはうちのサイトでも何度かご紹介しているので詳しい説明は割愛しますが
簡単に言うと、本文中に意味の無い文字を入れてサーバーのセキュリティー対策を混乱させる
手段です。

今回のワードサラダの文字列は”##mix_normal_10##”
いや、これは全然”normal”じゃありませんよ…(;^_^A

でもこんなことしても無駄。
うちのサーバーではしっかりフィルターに引っ掛かり、上で紹介したように[spam]と
スタンプが押されています。


.xyzには気を付けろ!

このメールはフィッシング詐欺メールなので、文中のリンク先にあるウェブサイトを使い
詐欺を行う仕組み。
その最初の一歩であるリンク先のURLはこちら。

出ましたね、格安の”.xyz”ドメイン。
つい買い捨て目的ですね。
その証拠に、取得したばかりで契約も単年。
きっと100円程度で契約されたドメインのはずです。

リンク先は皆さんの想像通りなのでわざわざ訪問しません(笑)
詐欺の流れは、まずアマゾンの偽ログイン画面でIDとパスワードを入力させた後
住所や電話番号などの個人情報を入力するフォームをで情報を更新するように促されます。
次にカードの情報も同様に更新させられ、最後はAmazonの公式ページにリンクして終了。
ここまで行くと犯人の思惑通りで万事休す、買物されるはカードを使われるはで散々な目に
遭わされてしまいます。
最後にアマゾンの公式サイトに接続されるものだから、被害者は正常に情報が更新されたと
思いこんでしまうため被害が大きくなるのです。


もし、皆さんにショッピングサイトからこのようなメールが届いたらどうします?
動揺してしまい冷静さを欠きついついメールに書かれてるリンクボタンを押してしまいそう
ですよね。
でも、こういう時こそ冷静になり、冒頭にあるようにメールのリンクからではなく
スマホアプリやブックマークから、もしくはウェブ検索して正規のサイトで情報を
確認してみて下さい。
また、怪しいなと思ったら件名などでウェブ検索し情報を探してみるのも一つ。

今後もこのような悪質なメールはどんどん紹介し、皆さんの被害が未然に防げるよう
非力ながら協力していきますので是非参考にしてくださいね。
くれぐれもお気を付けて。

こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS不随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

迷惑メール.xyz,account-update@amazon.co.jp,amazonsaso.xyz,HTML,http://amazonsaso.xyz/,mix_normal,mycharto.com,Return-Path,SPAM,アカウント,クリックしなければ大丈夫,クレジットカード情報,サイバー犯罪,なりすまし,なりすまし詐欺,フィッシングサイト,フィッシングメール,フィッシング詐欺,プレーンテキスト,メールヘッダー,リンクをクリックしない,リンク偽装,ワードサラダ,中国語,偽装アドレス,危険,回复:あなたのアカウントは停止されました,复,対策,常套手段,悪質,拡散希望,盗まれる,盗み取る,詐欺,詐欺の手口,迷惑メール

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』「ご注文がキャンセルになりました」と、来た件
Next
『詐欺メール』「アカウントがロックされたので、ご注意下さい」と、来た件
Prev

関連記事

Thumbnail of related posts 175

『詐欺メール』「【えきねっと(JR東日本)】【通知書】」と、来た件

ちょっとおバカな詐欺メールを見てやってください ※ご注意ください! このブログエ ...

Thumbnail of related posts 122

『詐欺メール』『【重要】ご確認ください:KAGOYAサーバー移行に関する重要なお知らせ』と、来た件

カゴヤ・ジャパンのユーザーは要注意! スマホやタブレットが普及し増々便利になる私 ...

Thumbnail of related posts 192

『詐欺メール』「【AEON CARD】重要なお知らせ」と、来た件

中国とアメリカのコラボレーション ※ご注意ください! このブログエントリーは、フ ...

Thumbnail of related posts 098

『詐欺メール』「お支払いカードの有効期限が切れています」と来た件

”.xyz”のドメインだけで伝わる悪意 !ご注意! 当エントリーは迷惑メールの注 ...

Thumbnail of related posts 135

『詐欺メール』「LINE緊急問題」を久しぶりに検証した件

何がしたいのか分からんわ !ご注意! 当エントリーは迷惑メールの注意喚起を目的と ...

この記事のトラックバックURL

サイト内検索

Google検索

2025年8月
日 月 火 水 木 金 土
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 7月    

アーカイブ

カテゴリー

Thumbnail of new posts 187

2025年8月12日 : 迷惑メール

『詐欺メール』PayPay から『口座状態に関するご連絡』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...
Thumbnail of new posts 127

2025年8月12日 : 迷惑メール

『詐欺メール』新:えきねっとから『重要なお知らせ』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...
Thumbnail of new posts 149

2025年8月12日 : 迷惑メール

『詐欺メール』PayPayから『大切なお客様へ確認のお願い』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...
Thumbnail of new posts 021

2025年8月12日 : 迷惑メール

『詐欺メール』Amazonから『【重要】高額注文の確認をお願いいたします』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...
Thumbnail of new posts 170

2025年8月11日 : 迷惑メール

『詐欺メール』『【アクション必須】JCBカードの利用再開には認証が必要です』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP