『詐欺メール』ロリポップから「独自SSL(無料)の更新に失敗しました」と来た件

心当たりのないドメイン

SSLの更新に失敗した?!

予備的に利用しているレンタルサーバーの「ロリポップ」からこんなメールが。

差出人:「ロリポップ! <no-reply@lolipop.jp>」
件名:「【ロリポップ!】独自SSL(無料)の更新に失敗しました」

いつもの調子でコンの書いてみましたが、悪いメールじゃありませんよ…悪しからず(笑)

どうやらサイトの暗号化に使ってるSSLの更新に失敗したとの通知のようです。
早速ユーザーページにログインして確認してみる。

特に問題は出て無さそう…

もう一度メールをツラツラと読んでみると、通知の中にある対象となるドメインは

こんなドメイン名わしゃ知らんぞ!
全くうちに関係のない文字列の並ぶドメイン。
もしかして間違いメール? それとも例の迷惑メールか?
試しにこのドメイン名をコピーしてブラウザのアドレスバーに貼り付けると意外な事実が!


ピュニコードって?!

アドレスバーに貼り付けた見ず知らずのドメイン、勝手に日本語に変換されてる!
そうなんです、実は問題を起こしてたドメインはうちの事務所の日本語ドメイン。
これ、Punycod(ピュニコード)と言って、日本語ドメインを半角文字に変換するシステム。
全然知りませんでした。(笑)

例えば「xn--wgv71a119e.jp」
ブラウザのアドレスバーに貼り付けてみると…
「日本語.jp」とかってに変換されて出てきます(^^;

こんなサイト「日本語JPドメイン名のPunycode変換・逆変換」もあって
こんな面白い事もできちゃいます(笑)


話が横道にそれちゃいましたが、結局日本語ドメインのSSLでエラーが起きてるって
メールでした。
でも、実際にユーザーサイトで確認しても問題なさそうなので、暫くはそのまま
そっとして置こうと思います。

 

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る