これってもしかして詐欺に便乗した愉快犯?! | |||
※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介しています。 このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません! リンク先は正規サイトを模した完全コピーした偽サイトで、フォームにアカウント情報を 入力させアカウント情報を詐取します。 ですから被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は ブックマークしてあるリンクを使うかスマホアプリをお使いになってログインするよう 心掛けてください!
オリンピックの閉会式のために作られた三連休。 そんな三連休明けの今朝、デスクのPCにはこのような悪意のあるメールが。。。 アマゾンを装い第三者の不正利用を騙って偽サイトへ誘い込みフィッシング詐欺を行おうと 件名は 差出人は メールにあるヘッダーソースから詳し情報を取得してみます。 ”Return-Path”は、送信先のアドレスが見当たらないなどメールが届けられない際に返信される そして気になるのは”Received” この”028hdgc.com”なんておかしなドメイン本当に使われているんでしょうか? これで見ると、”028hdgc.com”ってドメインは、やはり”180.215.119.173”ってIPアドレスに リンク先が本物のアマゾンサイト?!では、本文。
宛名は私のメールアドレスになってます。 書いてあることは、第三者の不正利用の疑いがあったのでアカウントがロックされたので ”アカウントを>引き続き”などちょいちょいおかしいところがある文章です。(^-^; 気になるリンクは「情報を更新」ってところに貼られています。 ”amazon”じゃなくて”anazom” 笑わせてるのか、何かの事情があってこうしてるのか… それでは今度は”anazom.co.ip.pbrael.shop”ってドメインについて調べてみます。 図中をご覧の通り、申請は中国広東省から。 もう少し詳しい位置を調べると。。。 おおよその位置ですが、アメリカ合衆国 カリフォルニア州 ヴァントーラと出ました。 繋いでみると不思議なことに本物のアマゾンのログインページが開きました。 でも、本物と言ってもログインするまでの間に何か情報を抜き取る仕掛けがあるかも まとめメールアドレスやリンクURLのスペルをあえてちょいちょい変えてる意味が
|
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)