『詐欺メール』『テーマ: 商業オファー。』と、来た件

ワードサラダ付きメール
※ご注意ください!
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。

このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や
クレジットカードの入力させそれらの情報を詐取しようとします。
被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
また、気が付かずにログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。

★フィッシング詐欺解体新書★

忘れたことにフラッと送られてくる

久々に『アダルトハッキングメール』のご紹介です。
とは言っても内容はいつもと同じで、ありもしない一人エッチをでっち上げBitcoinで身代金を
巻き上げようとするものです。

詳しい内容は、説明が面倒なのでこちらのメールを読んでみてください。

では、このメールを解体し詳しく見ていきましょう!
まずはプロパティーから見ていきましょう。

件名は『[spam] テーマ: 商業オファー。』
ご承知の通り件名欄は、差出人が書き込むものですからいくらでも適当に記入できます。
この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。

差出人は
『sato3691@mesnet.mes.co.jp』
皆さんはご存じでしょうか?
この差出人欄は完全に自己申告制で、誰でもウソが書けるフィールド。
ですから、ここは信用できない部分です。

mes.co.jp”は、この通り『株式会社三井E&Sホールディングス』さんの持ちもの。

まさかそんな企業の人間がこのようなアダルトハッキングメールを送るはずがありません。
じゃ誰がこのメールを送ってきたのでしょうか?
その辺り、次の項で確認してみることにしましょう。


このメールアドレスは使えないアドレス

では、このメールが悪意のあるメールであることを立証していきましょうか!
まず、このメールのヘッダーソースにある”Received”を確認し調査してみます。
私が愛用のThunderbirdの場合、『表示(V)』⇒『メッセージのソース(O)』と進むと見られますよ。

Received:『from 008-008-128-083.dynamic.caiway.nl (008-008-128-083.dynamic.caiway.nl [83.128.8.8])』

おや?ここには”dynamic.caiway.nl”なんて別のドメインが記載されていますね。

この”Received”に記載のIPアドレスは差出人が利用したメールサーバーのもの。
このIPアドレスが差出人のメールアドレスのドメインに割当てられているものと一致すれば
メールアドレスの偽装は無かったことが証明されますが、そうでない場合、特定電子メール法
違反となり処罰の対象とされます。

※特定電子メール法違反
・個人の場合、1年以下の懲役または100万円以下の罰金
・法人の場合、行為者を罰する

では、メールアドレスにあったドメイン”mesnet.mes.co.jp”が差出人本人のものなのかどうかを
調べてみます。

これがドメイン”mesnet.mes.co.jp”を割当てているIPアドレスの情報です。
どうやら現在このドメインはどのIPアドレスも割り当てられていないようです。
ということは、このドメインを利用したメールアドレスは利用できないのでアドレスの偽装は確定です!

Received”は、このメールが通過してきた各受送信サーバーが自身で刻む自局のホスト情報です。
ここに掲げた”Received”はこのメールが最初に通過したサーバーのもの。
すなわち、差出人が使った送信サーバーの自局情報。
記載されている末尾の数字”83.128.8.8”は、そのサーバーのIPアドレスになります。
これを紐解けば差出人の素性が見えてきます。
このIPアドレスを元に送信に使われた回線情報とその割り当て地を確認してみます。

送信に利用されたのは、オランダの『DELTA Fiber Nederland』と言うプロバイダーです。
このIPアドレスには”Received”にあった通り”dynamic.caiway.nl”と言うドメインが
割り当てられていました。

位置情報は、IPアドレスを元にしているので、かなりアバウトな位置であることを
ご承知いただいた上でご覧ください。

代表地点としてピンが立てられたのは、オランダの『アムステルダム』付近です。
このメールは、この付近に設置されたメールサーバーを介して私に届けられたようです。


では引き続き本文。

こんにちは、お世話になっております。 遺憾ながら、残念なお知らせがあります。 数ヶ月前から、貴方がインターネットをブラウズする際に利用しているデバイスにアクセスしており、それ以降、貴方のインターネット行動を監視しております。 アダルトサイトへの定期的な訪問に関して、責任があるのは貴方の方だと私は確信しております。 と言うのも、単純に申し上げますと、訪問されたサイトが貴方のデータを私に送信していたのです。 ウイルス対策ソフトでは検出不可能にする為、1日に数回署名を更新するトロイの木馬をドライバーベースでアップロードしました。それにより、私は貴方のカメラやマイクにもアクセスができます。 また、写真、ソーシャルメディア、チャット、連絡先を含む貴方のデータのバックアップも用意済みです。 つい最近になって、動画を1つのスクリーンで再生しながら、別のスクリーンでは貴方が射精する瞬間をとらえた動画を並べたビデオを作成するという素晴らしいアイディアを思いつきました。楽しいビデオが出来上がりましたよ! 数回クリックするだけでとても簡単に、このビデオを貴方の連絡先全員に送信できることはもうお分かりでしょう。私が想像するに、貴方はこの状況を回避したいと思っているのではないでしょうか。 それならば、ご提案があります。 1550 USD相当の金額を私のBitcoin ウォレットへと送金していただけると、私は全てのことを忘れることにします。さらに、全てのデータやビデオを永久的に削除しましょう。 私からすると、この金額は私の仕事ぶりにはやや控えめの金額です。 GoogleやBing等の検索エンジンを利用すればBitcoinの購入方法は調べられますし、それ程難しいことではないとすぐにお分かりになるでしょう。 私のBitcoinウォレット (BTC): 1LhDy1xpf7yUJCwq8Cqc4cpHtDztdkW8b7 48時間以内にご返答をお願いします。また、下記のことを念頭に置いておいてください。 私に返信しても意味はありません – アドレスは自動的に生成されています。 不平を言っても意味はありません。なぜなら、私のBitcoinウォレットと一緒にこの手紙を追跡することは不可能だからです。 全ては正確に調整されています。 この手紙について誰かに話したことを私が感知すると、ビデオはすぐに共有され、貴方のお知り合いが最初にビデオを見ることになるでしょう。 その上、ビデオはウェブ上にも投稿されます! 追記 この手紙を開封した時点で時間は数えられます。(このプログラムにはタイマーが組み込まれています。) ご幸運を祈ります!今回はただ不運なだけだったので、次回はもっと気をつけてくださいね。

改行の無い読み難い文章です…(;^_^A
相変わらず身代金は、足が付きにくいようにBitcoinなんですね。
もちろん、ありもしないでっち上げの作り話なので絶対に身代金は支払ってはいけません。

『アダルトハッキングメール』には必ず付いてくるものがあります。
それがこちらの意味不明の文字列。

こんにちは、お世話になっております。遺憾ながら、残念なお知らせがあります。数ヶ月前から、貴方がインターネットをブラウズする際に利用しているデバイスにアクセスしており、それ以降、貴方のインターネット行動を監視しております。 アダルトサイトへの定期的な訪問に関して、責任があるのは貴方の方だと私は確信しております。と言うのも、単純に申し上げますと、訪問されたサイトが貴方のデータを私に送信していたのです。ウイルス対策ソフトでは検出不可能にする為、1日に数回署名を更新するトロイの木馬をドライバーベースでアップロードしました。それにより、私は貴方のカメラやマイクにもアクセスができます。また、写真、ソーシャルメディア、チャット、連絡先を含む貴方のデータのバックアップも用意済みです。 つい最近になって、動画を1つのスクリーンで再生しながら、別のスクリーンでは貴方が射精する瞬間をとらえた動画を並べたビデオを作成するという素晴らしいアイディアを思いつきました。楽しいビデオが出来上がりましたよ! 数回クリックするだけでとても簡単に、このビデオを貴方の連絡先全員に送信できることはもうお分かりでしょう。私が想像するに、貴方はこの状況を回避したいと思っているのではないでしょうか。 それならば、ご提案があります。1550 USD相当の金額を私のBitcoin ウォレットへと送金していただけると、私は全てのことを忘れることにします。さらに、全てのデータやビデオを永久的に削除しましょう。 私からすると、この金額は私の仕事ぶりにはやや控えめの金額です。GoogleやBing等の検索エンジンを利用すればBitcoinの購入方法は調べられますし、それ程難しいことではないとすぐにお分かりになるでしょう。私のBitcoinウォレット (BTC): 1LhDy1xpf7yUJCwq8Cqc4cpHtDztdkW8b748時間以内にご返答をお願いします。また、下記のことを念頭に置いておいてください。私に返信しても意味はありません – アドレスは自動的に生成されています。不平を言っても意味はありません。なぜなら、私のBitcoinウォレットと一緒にこの手紙を追跡することは不可能だからです。 全ては正確に調整されています。この手紙について誰かに話したことを私が感知すると、ビデオはすぐに共有され、貴方のお知り合いが最初にビデオを見ることになるでしょう。その上、ビデオはウェブ上にも投稿されます!追記この手紙を開封した時点で時間は数えられます。(このプログラムにはタイマーが組み込まれています。)ご幸運を祈ります!今回はただ不運なだけだったので、次回はもっと気をつけてくださいね。

これは、HTMLで作成されていたこのメールをTEXT形式に切り替えたもの。
意味の無い数字と記号が大量に並べられていますよね。
これ、受信メールサーバーに備わったセキュリティーのスパムフィルターを通過さるために
犯人が仕掛けた『ワードサラダ』と言う手法。
意味の無い記号や文字を書き並べてスパムフィルターを混乱させて通過させようとする試みです。
でも先にも書きましたが、このメールの件名にはしっかりと”[spam]”とスタンプが付けられているので
残念ながらつうかすることはできなかったようです。


まとめ

忘れたことにさらっと送られてくるアダルトハッキングメール。
日本語ばかりじゃなくて英文のものもありますが、日本人にそんなもの送ってもね。。。

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

迷惑メールカテゴリの最新記事