「尊敬するお客様」から始まるメール | |||||
※ご注意ください! このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。 このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません! リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や クレジットカードの入力させそれらの情報を詐取しようとします。 被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は ブックマークしてあるリンクを使うかスマホアプリをお使いになってログインするよう 心掛けてください! また、気が付かずにログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 | |||||
★フィッシング詐欺解体新書★ | |||||
「封禁」ってどんな意味?Amazonを騙る詐欺メールって、あまりに多すぎて紹介するのもを躊躇しているのですが それがこちらのメールです。 恐らくこの件名をご紹介するのは初めてだと思います。
これによると日本の言葉じゃなくてどうやら中国の言葉のようです。 では、このメールを解体し詳しく見ていきましょう! 件名は 差出人は ”.cn”ってのは中国の国別ドメイン。 カリフォルニアのサーバーを経由では、このメールがフィッシング詐欺メールであることを立証していきましょうか!
では、メールアドレスにあったドメイン”service.xinjian100.cn”について調べてみます。 ”193.43.72.53”がこのドメインを割当てているIPアドレス。 「フィールド御三家」の中で一番重要なのは”Received” IPアドレスを元にしているので、かなりアバウトな位置であることをご承知いただいた上でご覧ください。 代表地点としてピンが立てられたのは、アメリカカリフォルニア州フリーモント付近です。 リンク先は閉鎖したのかそれとも端から無かったのかでは引き続き本文。
このメールは、フィッシング詐欺メールなので詐欺サイトへのリンクが付けられています。 おや?まさかの安全宣言? まずはリンク先に行ってみることにします。 おっと! でもその先へ進むと… Amazonを騙る詐欺メールのリンク先は、最近このパターンが多いようです。 もし前者だとすると、先程ご覧いただいた通り、IPアドレスとドメインは紐づけされたままなので このURLで使われているドメインは、サブドメインを含め”winter-hall-1f51.zw2-2v02.workers.dev” このドメインを割当てているIPアドレスは”104.21.33.212” こちらもIPアドレスを元にしているので、アバウトな位置であることをご承知いただいた上で まとめAmazonを騙る詐欺サイトは最近、「localhost」に接続されるこのパターンが多く見られます。 恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)