最後の警告が終わらない | ||
※ご注意ください! このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。 このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません! リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や クレジットカードの入力させそれらの情報を詐取しようとします。 被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は ブックマークしてあるリンクを使うかスマホアプリをお使いになってログインするよう 心掛けてください! また、気が付かずにログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 | ||
★フィッシング詐欺解体新書★ | ||
大量のメールが!?昨夜突然『最後の警告!!!』と言うタイトルのメールが延々と送られてきた。 結局57通を受け取ったところでやっと終わりました。 開封してみるとこのように書かれています。 どうやらメールサーバー容量の限界が近く、受送信ができなくなる前にリンクで容量を増やすよう促しています。 では、このメールを解体し詳しく見ていきましょう! 件名は『最後の警告!!!』 差出人に記載されているのは、うちの事務所のドメインを使ったメールアドレスながらアカウントは このメールの作者はXserverのユーザーでは、このメールが悪意のあるメールであることを立証していきましょうか!
カゴヤジャパンを名乗っておきながらここに記載のあるドメインは、商売敵の『Xserver』名義のもの。 まず、この差出人は自身のメールアドレスを偽っているので特定電子メール法違反となり ※特定電子メール法違反 では、”Received”にあったドメイン”sv7733.xserver.jp”が差出人本人のものなのかどうかを これがドメイン”sv7733.xserver.jp”の登録情報です。 ”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む自局のホスト情報です。 送信に利用されたプロバイダーは、当然『Xserver』です。 位置情報は、IPアドレスを元にしているので、かなりアバウトな位置であることを 代表地点としてピンが立てられたのは、日本の電脳街である東京の『神田』付近です。 浮かび上がったのは徳島県のとある企業では引き続き本文。
(直リンク防止のためURLの一部の文字を変更してあります) このメールは詐欺メールですから詐欺サイトへのリンクが付けられています。 そのリンク先のURLとトレンドマイクロの『サイトセーフティーセンター』での まあサーバー管理者を標的にした乗っ取り目的のメールなのでこの評価は仕方ないことでしょうか。 このURLで使われているドメインは、サブドメインを含め”atec-awa.co.jp” このドメインの持ち主は『有限会社 エーテック』と言う徳島県で板金加工を営む企業のもの。 このドメインを割当てているIPアドレスは”183.181.79.94” 利用されているホスティングサービスは、先程と同じように『Xserver』 こちらもIPアドレスを元にしているので、アバウトな位置であることをご承知いただいた上で トレンドマイクロの『サイトセーフティーセンター』での危険度評価からすると、リンク先の おっと、いちょまえに「reCAPTCHA」で人間確認されました。(^^;) 掘削機を全部選び次へ進んでみると、次に開いたのはメールサーバーのコントロールパネルの よく見ると、タブに書いてあるのは『ATWインターネットサービスWebMail』と書いてありますね。 ここにIDとパスワードを入力しログインボタンを押してしまった時点で、その情報は犯人側に流れ まとめ今回のメールは、一般向けのものではなくサーバー管理者を標的にしたものなので 恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)