支払い日なんて教えてくれなくても知ってるよ | ||||
※ご注意ください! このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。 このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません! リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や クレジットカードの入力させそれらの情報を詐取しようとします。 被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は ブックマークしてあるリンクを使うかスマホアプリをお使いになってログインするよう 心掛けてください! また、気が付かずにログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 | ||||
「三井住友カード」さんのなりすまし昨日は、少し遠出して片道2時間ほどの山奥にある茶臼山高原までドライブデート。 さて、今週2つ目のフィッシング詐欺メールは、こちらの「三井住友カード」さんに成りすましたもの。 ん? 次回のお支払い日についてご案内? では、このメールもプロパティーから見ていきましょう。 件名は 差出人は その辺りを次の項でじっくり観察していきましょう! 「日本シップブローカーズ協会」の名を借りてでは、このメールのヘッダーソースを確認し調査してみます。
まずは、”shipbrokers.jp”について情報を取得してみます。 このドメインは、国土交通省の認知を得たの団体「日本シップブローカーズ協会」さんの持ち物のようです。 ”Received”のIPアドレス”153.120.20.89”は、差出人が利用しているメールサーバーのもの。 かなりアバウトな位置であることをご承知の上ご覧いただくとして 支払い日じゃなくて支払金額でしょ?では引き続き本文。
どうしても「次回のお支払い日についてご案内いたします」ってところが気になりますね(笑) このサイトの危険性をトレンドマイクロの「サイトセーフティーセンター」で確認してみます。 おっと、まだ「未評価」のようです。 このURLで使われているドメインは、サブドメインを含め”sm.maostyle.com” しっかり情報が出ています。 このドメインを割当てているIPアドレスは”115.144.69.120” そう、さくらインターネットユーザーの時は、サイトはソウルでしたね。 気になるので、安全な方法でリンク先の詐欺サイトに調査目的で訪れてみました。 開いたのは、Vpassへのログイン画面。 まるまるダウンロードして複製されているので不審なメールやSMSへの注意喚起も まとめ私が最も気になったのは、このメールの署名部分。 普通、半角しか使えないメールアドレスを全角文字で書きます? いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)