だいたい自社の社名間違います? | |||
※ご注意ください! このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。 このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません! リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や クレジットカードの入力させそれらの情報を詐取しようとします。 被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は ブックマークしてあるリンクを使うかスマホアプリをお使いになってログインするよう 心掛けてください! また、気が付かずにログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 | |||
★フィッシング詐欺解体新書★ | |||
「ログイン」が「コグイン」に「楽天銀行」なる差出人からパスワードの変更を知らせるメールが届きました。 このような大切なメールが「楽天」本体から送られてくるなら分かる気もしますが、グループ内の一組織 では、このメールを解体し詳しく見ていきましょう! 件名は 差出人は なぜ「楽天」なのに中国の国別ドメインなのでしょうか? 危険なIPアドレスでは、このメールがフィッシング詐欺メールであることを立証していきましょうか!
メールアドレスの@より後半はドメインと呼ばれる部分で、ネットワーク上の機器に割り当てられる では、メールアドレスにあったドメイン”rvamusz.cn”について調べてみます。 ”106.75.254.189”がこのドメインを割当てているIPアドレス。 「フィールド御三家」の中で一番重要なのは”Received” このIPアドレスの危険度を示す脅威レベルは「高」 IPアドレスを元にしているので、かなりアバウトな位置であることをご承知いただいた上でご覧ください。 「トロント市庁舎」付近にアジトが?!では引き続き本文。
このメールは、フィッシング詐欺メールなので詐欺サイトへのリンクが付けられています。 このサイトの危険性をトレンドマイクロの「サイトセーフティーセンター」で確認してみます。 このURLで使われているドメインは、”dnqcoot.cn”とまたしても中国の国別ドメインが使われています。 申請者は、メールのドメインと全く同じ方でした。 このドメインを割当てているIPアドレスは”172.67.211.92” こちらもIPアドレスを元にしているので、アバウトな位置であることをご承知いただいた上で 危険と言われると見に行きたくなるのが人情と言うもの。 一旦はウィルスバスターにブロックされたものの、開いたのは楽天へのログイン画面です。 もし誤ってログインしてしまった場合は、大至急楽天に問い合わせ対策を講じてください。 まとめ楽天を装う詐欺メールで多いのは、支払いが滞って荷物の発想ができないと言うものですが 恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)