バカだねぇ~、見境なく送ってくるから 千葉銀行からこんなメールが届きました。 あのぉ~、わたくし、千葉に縁もゆかりもない生粋の名古屋人なんですが。 そんな人間が千葉銀行に口座持つと思います?? こんなもの見境もなく適当なメールアドレスに送るもんだからこういうことになるんだよね。 いつものことですが、こんなメールを受け取っても心配はいりませんよ! それがたとえ千葉銀行に口座持っていてもね!! 間違ってもメールに記載された「ログイン」ボタンなんて押さないでくださいよ! これが詐欺被害の入口! もし、千葉銀行に口座をお持ちの方で心配なら、スマホアプリか保存してあるブックマークや Web検索で出てきた「千葉銀行のWebサイト」からログインして確認するようにしてください。 あんたの方が尋常じゃねーし さぁ、では中身を見ていきましょう。 差出人:「【千葉銀行】 <Web_jp@chibabank.co.jp>」 こんなもん偽装ですよ偽装。 メールのヘッダー解析すればすぐにわかります。 本当のメールアドレスのドメインはこれ”@ytnphci.net” 件名:「[spam] 安全にお取り引きいただくために」 しっかりとspamフィルターに引っ掛かってるんで頭に[spam]スタンプが押されています。 ここで、「spamフィルター」について説明しておきます。 このspamフィルターはメールサーバーの機能の一つで、受信したメールの中から広告や コンピュータウイルスが付着している可能性のあるなどの迷惑メールや詐欺メールなどの ブラックメールを検出し削除したり警告スタンプを付加し受信者に危険が及ばないようにする機能。 話を元に戻しますね、この手のメールっていつものことですがどーも分かりにくい難しい 日本語がちょいちょい出てくるんですが、今回もまた… 文中に「ログイン方法は少し尋常ではない」って、どーでもいいけど普通こんな難しく表現しますか? 「異常なログインが検出されました」とか書きませんかねぇ、どーでもいいけど(笑) それに、一般的に異常ログインがあるなら、その時刻とそのIPログくらいは証拠として記載するでしょう。 少なくとも自分がシステム管理者ならそうしますよ♪ 隠された詐欺の証拠が! 私は見抜いてしまいました。更なる詐欺メールの確たる証拠を‼︎ ほら、これを見てください! 何だか分かりますか? 実はこれ、上の物と同じメールなんです。 上の画像はメールをウェブと同じようにHTML形式で表示した物。 現在はメールソフトの初期値はHTML形式で表現されていると思います。 HTML形式はウェブサイトを作成する際に使用するプログラミング言語で、タグを使うことで表現が 豊かになります。 しかしその反面、この手法の場合、スクリプトと呼ばれるプログラムをメールの中に埋め込むことが できるのでウイルス感染やマルウエアー温床になるなどの危険度が高くなります。 一方、下の画像はHTML形式のメールをプレーンテキストで表示したもの。 分かりますよね、所々に意味の無い訳の分からない行がいくつも見て取れます。 気持ち悪いでしょ~(*´Д`) 実はこれ「ワードサラダ」と呼ばれるもので。 先に書いた「spamフィルター」に呼ばれるサーバーの機能を混乱させてフィルターを無理やり 通過させようとする手法です。 結局、引っかかっちゃってますが(笑) フィッシングサイトは既に閉鎖 冒険旅行に出かけようと思ったんですが、残念ながらすでにリンク先のサイトは閉鎖されていました。 因みに接続されるリンク先のURLは「www.」で 本当の千葉銀行のURLは「www.chibabank.co.jp」 ね、微妙に違うので気を付けてくださいね! 奴らは手を変え品を変え被害者心理に付け込んで狙ってきますので油断も隙もあったもんじゃありません。 今後とも十分に気を付けて。 そして不幸にもブラックメールを受け取ったら、面倒がらずに迷惑メール相談センターへ転送しましょう。 迷惑メール相談センターへ通報します では最後に、受信者の責任として受け取った「迷惑メール」を通報。 「迷惑メール相談センター情報提供ページ」にある メールアドレス(meiwaku@dekyo.or.jp)宛に「ヘッダーをすべて表示させた」状態で転送します。 はい、お疲れ様でした (^^♪ |