サーバー管理者を狙う | ||
※ご注意ください! このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。 このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません! リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や クレジットカードの入力させそれらの情報を詐取しようとします。 被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は ブックマークしてあるリンクを使うかスマホアプリをお使いになってログインするよう 心掛けてください! また、気が付かずにログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 | ||
★フィッシング詐欺解体新書★ | ||
ありがちなアカウントに宛てて最近毎日複数通届くのが、レンタルサーバーの『カゴヤジャパン』の名を騙る詐欺メール。 今回もこのように『新Webメールの提供開始』だのと、ありもしないサービスを謳って 受信したメールアドレスは”admin@*****.***”で、本文中にぼかしの入れてある部分と同じアドレス。 では、このメールを解体し詳しく見ていきましょう! 件名は「[spam] Kagoya 新Webメールの提供開始 – admin@*****.***」 差出人は 送信サーバーは『栃木県小山市中央町』付近にありでは、このメールがフィッシング詐欺メールであることを立証していきましょうか!
既にこの差出人のメールアドレスは偽装が確定していますが、更に確信を高めるために これがドメイン”biglobe.ne.jp”の登録情報です。 ”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む どうやらこのIPアドレスには『KDDI』のドメインが割り当てられていて、登録者も『KDDI』と そして、回線と割り当て地。 送信に利用されたプロバイダーは、やはり「Kddi Corporation」と記載されています。 位置情報は、IPアドレスを元にしているので、かなりアバウトな位置であることを 代表地点としてピンが立てられたのは、「栃木県小山市中央町」付近です。 『ActiveMail』に見せかけるいつもの手口では引き続き本文。
(直リンク防止のため、一部の文字を”*”に置き換えています) このメールは詐欺メールですから詐欺サイトへのリンクが付けられています。 既にしっかりブラックリストに登録済みですね。 このURLで使われているドメインは”pastoreskor.org” このドメインの登録者欄は『NG』書かれているので不明なのかなと思うと、『NG』の国名コードは 利用されているウェブサーバーは、アメリカの『Network Solutions, LLC』ってホスティングサービス。 こちらもIPアドレスを元にしているので、アバウトな位置であることをご承知いただいた上で カゴヤジャパンさんを騙る詐欺メールのリンク先は、必ず『ActiveMail』へのログインページ。 ここにメールアドレスとパスワードを入力してログインボタンを押してしまうと、その情報が詐欺師に まとめサーバー管理者を狙った詐欺メールは、カゴヤジャパンさん限らずその他のホスティングサービスの 恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)