滅茶苦茶な本文 | ||
※ご注意ください! このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。 このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません! リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や クレジットカードの入力させそれらの情報を詐取しようとします。 被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は ブックマークしてあるリンクを使うかスマホアプリをお使いになってログインするよう 心掛けてください! また、気が付かずにログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 | ||
★フィッシング詐欺解体新書★ | ||
『ごんべん』おかしくない?相変わらず続く『ETC利用照会サービス』さんを騙る詐欺メール。 我慢できずに落書きしちゃいましたが、どうやらこの作者は中国の方のようで、一部ごんべんの 読んでみると、長期間サービス利用が無いのでアカウントが初期化されてしまったと書かれていて 気になりますね『客様のETC会員初期化されています』って部分。 リンクのURLの下には箇条書きで注意事項が書いてありますね。 細かいことですが、2つ目の注意事項も『正確な情報は必ず記入してください』もここの『情報は』は 更には3つ目の注意事項。 では、このメールを解体し詳しく見ていきましょう! 件名は『[spam] 【大切なお知らせ】利用中のETC会員再設定手続きのご確認』 差出人は ん~っ、惜しい^^; 実在しないドメインからのメールだったでは、このメールが悪意のあるメールであることを立証していきましょうか!
ありゃま、”mail5.humantalking.com”なんてECT利用照会サービスさんとは全く関係の無い ご覧の通りメールアドレスがETC利用照会サービスのものではないのでこの差出人は、 ※特定電子メール法違反 差出人のメールアドレスにあった”etc-meisai.co.jp”がどのような状態にあるのかを ほらね、まだ誰も取得していない空き状態です。 ”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む自局のホスト情報です。 送信に利用されたのは、『LayerHost』と言うロサンゼルスにあるプロバイダーです。 位置情報は、IPアドレスを元にしているので、かなりアバウトな位置であることを 代表地点としてピンが立てられたのも『ロサンゼルス』付近です。 危険なサイトとしてリストアップ済みでは引き続き本文。
メールをそのまま貼り付けているので、文字化け等はご容赦ください。 このメールは詐欺メールですから詐欺サイトへのリンクが付けられています。 既にしっかりブラックリストに登録済みですね。 このURLで使われているドメインは、サブドメインを含め”www.etc.kan605.com” このドメインにまつわる情報を取得してみます。 アメリカミシガン州で管理されているこのドメインを割当てているIPアドレスは”38.34.185.130” 利用されているホスティングサービスは『Enzu Inc』 こちらもIPアドレスを元にしているので、アバウトな位置であることをご承知いただいた上で 危険だと聞かされると余計に見に行きたくなるのが人間のサガ…(;^_^A 残念ながらリダイレクト(自動転送)されて”localhost”に接続されました。 おまけコーナーこれ、HTMLで書かれていたこのメールをTEXT表示に切り替えてみたところです。 最初のタグ類は良いとして、赤枠で囲った範囲にある行は、HTMLでは見られなかった部分。 『詐欺メールに付き物』「ワードサラダ」とは? ワードサラダは悪意のある証拠 ワードサラダは、フィッシング詐欺メールでよく使われる手法です。 上のメールを見てください。 これはメールの本文をHTML形式からTEXT形式に表示を切り替えたもの。 イエローでマーキング文字列は、HTML形式の... まとめ恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)