サイトアイコン HEARTLAND

『迷惑メール』「私はあなたに悪い知らせがあります。」と来た件

 

長文で片言、読むのも面倒…

後を絶たない迷惑メール

また、暗い話題。
そう、『迷惑メール』…
後を絶ちません(-_-;)
ほんと、毎週書いている気がする。

まず最初に言っておきます。
このメールは受け取っても全く実害はありませんのでご安心を(#^^#)
書いてあることは全て嘘です。

今回のメールヘッダーはは以下の内容

・タイトル
「私はあなたに悪い知らせがあります。あなたのアカウントは他の人によって使われています」
・差出人
ハッカーアタック (メールアドレスは明記無し)
・通信相手
我が社の代表メールアドレス

長々と続く本文

そして本文はこちら。


こんにちは!

私はあなたに悪い知らせがあります。
2019年6月02日 – この日、私はあなたのオペレーティングシステムをハッキングし、
あなたのアカウント(うちの事務所の代表メールアドレス)にフルアクセスできました。

それはどうだった:
その日接続していたルータのソフトウェアには、脆弱性が存在しました。
私は最初にこのルータをハックし、その上に悪質なコードを置いた。
インターネットに接続すると、私のトロイの木馬はあなたのデバイスのオペレーティング
システムにインストールされました。

その後、私はあなたのディスクの完全なデータを保存しました(私はすべてあなたのアドレス帳、
サイトの閲覧履歴、すべてのファイル、電話番号、あなたのすべての連絡先のアドレス)を持っています。

あなたのデバイスをロックしたかったのです。ロックを解除するために、私はお金がほしいと思った。
しかし、私はあなたが定期的に訪れるサイトを見ました, そしてあなたのお気に入りのリソースから
大きなショックを受けました。
私は大人のためのサイトについて話しています。

私は言う – あなたは大きな変態です。 無限のファンタジー!

その後、アイデアが私の頭に浮かんだ。
私はあなたが楽しんでいる親密なウェブサイトのスクリーンショットを作った
(私はあなたの喜びについて話しています、あなたは理解していますか?).
その後、私はあなたの喜びの写真を作った (あなたのデバイスのカメラを使って).
すべてが素晴らしくなった!

あなたの親戚、友人、同僚にこの写真を見せたくないと強く信じています。
私は$499が私の沈黙のために非常に小さいと思う。
それに、私はあなたに多くの時間を費やしました!

私はBitcoinsだけを受け入れる。
私のBTCウォレット: 1Ns8nLfVG3WWdvbw44aeTXydU3KTqGcDkf

Bitcoinウォレットを補充する方法がわからないのですか?
どの検索エンジンでも、「btc walletにお金を送る方法」と書いてください。
クレジットカードに送金するよりも簡単です!

お支払いの場合は、ちょうど2日以上(正確には50時間)をご提供します。
心配しないで、タイマーはこの手紙を開いた瞬間に始まります。
はい、はい。それはすでに始まっています!

支払い後、私のウイルスと汚れた写真は自動的に自己破壊されます。
私はあなたから指定された金額を受け取っていない場合、あなたのデバイスはブロックされ、
あなたのすべての連絡先は、あなたの “喜び”と写真を受信します。

私はあなたが賢明であることを望みます。
– 私のウイルスを見つけて破壊しようとしないでください!
(すべてのデータはすでにリモートサーバーにアップロードされています)
– 私に連絡しようとしないでください
(これは実現可能ではありません、私はあなたのアカウントからメールを送りました)
– 様々なセキュリティサービスはあなたを助けません。
あなたのデータは既にリモートサーバー上にあるので、ディスクのフォーマットや
デバイスの破壊は役に立ちません。

P.S. 私は支払い後にあなたに再び邪魔をしないことを保証します。
これはハッカーの名誉のコードです。

これからは、良いアンチウィルスを使用し、定期的に更新することをお勧めします(1日に数回)!

私に怒らないでください、誰もが自分の仕事をしています。
お別れ。


相変わらずこの手のメールは片言ですね。(赤字の部分)
丁寧であったり、つっけんどんであったり。
読んでると笑えてきちゃいます(笑)

メール本文を詳しく参照

では本文の中身を詳しく見ていきます。
まず「6月2日」
この日は日曜日で事務所は営業しておりません。
それに私、自宅では殆どパソコン触らないのでハッキングのしようがありません。

それに「あなたのアカウントにフルアクセスできました」とありますが
ここに書かれていたメールアドレスは「info@」から始まる事務所の代表アドレス。
これにフルアクセスできましたとは意味が分かりません(;’∀’)

そして「それはどうだった:」って言われてもね…

例えば、うちの事務所、ルーターの手前にUTMと呼ばれるセキュリティーが
かませてあるので万全!

また、(私はすべてあなたのアドレス帳、サイトの閲覧履歴、すべてのファイル、
電話番号、あなたのすべての連絡先のアドレス)を持っています。
とありますが、代表アドレスなのでそれに紐づくこれらの情報は存在しません。

そしてあたかもエロサイトに接続していたような内容がぶっこまれています( ´,_ゝ`)プッ
あり得ません♪
『私は言う – あなたは大きな変態です。 無限のファンタジー!』
って何じゃそれ?!

そして金銭要求。
$499とあるので現在のレートで54,000円程とお手頃価格(^^♪
ビットコインしか受け付けないらしいっすけど…

「お支払いの場合は、ちょうど2日以上(正確には50時間)をご提供します。
心配しないで、タイマーはこの手紙を開いた瞬間に始まります。
はい、はい。それはすでに始まっています!」

なにこれ?まとまりが無く片言過ぎて意味不明…

そして最後に『お別れ。』
だそうです(;^ω^)

メールヘッダーを詳しく確認

メールには、ヘッダーと呼ばれるメール通信情報を詳しく確認できる構造があります。
一般的には標準で「差出人、件名、宛先」などしか確認できませんが、詳細表示に
切り替えると、その他に送信元のメールアドレスやサーバー時の情報、IPアドレスなどを
簡単に調べることができます。

そうそう一般の方に迷惑メールが届くことは少ないかも知れませんが
もし迷惑メールと思われるメールを受信されたら是非「迷惑メール相談センター」に
情報提供をお願いします。
方法は簡単、「迷惑メール相談センター」の「情報提供」ページに書かれている
情報提供用メールアドレス「meiwaku@dekyo.or.jp」に迷惑メールと思われる
メールを転送するだけです。
因みに、迷惑メールを「迷惑メール相談センター」に転送する際はヘッダーを
すべて表示させて状態で送ってあげてください。

そしてバスターも忘れず入れておいてくださいよ。

IPアドレスを追跡

では、今日もIPアドレスから発信元の確認をしていきます。

まずはメールヘッダーから送信元のIPアドレスとドメインを割り出します。
そして「サーバー監視/ネットワーク監視サービス」さんのサイトにある
「ドメイン/IPアドレス サーチ 【whois情報検索】」ページで迷惑メールのヘッダーから
取得したIPを検索します。

日本でした💦

では、今回の迷惑メールも「迷惑メール相談センター」さんに転送~
もちろんヘッダーは全て表示させてね(#^^#)

モバイルバージョンを終了