セゾンカードから届いた世にも不思議なメール | ||
※ご注意ください! このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。 このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません! リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や クレジットカードの入力させそれらの情報を詐取しようとします。 被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は ブックマークしてあるリンクを使うかスマホアプリをお使いになってログインするよう 心掛けてください! また、気が付かずにログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 | ||
★フィッシング詐欺解体新書★ | ||
社名のスペルが一文字抜けてるって…セゾンカードから世にも不思議なメールが届きました。 まあうちで扱ってるメールなので当然ながら詐欺メールなのですが…(笑) で、何が不思議かと言うと、まず冒頭の『【𝘚𝘈l𝘚Oカード会員サービス】』って部分。 それにこの『𝘚𝘈l𝘚O』って文字、何か違和感感じませんか? どちらも『環境依存文字』で、異なる環境で表示させた場合に、文字化けや機器の誤作動を引き起こす そして”I”(アイ) 何とアイではなく”L”(エル)の小文字でした。 そしていつものことですが、私、セゾンカード持っていませんし、ユーザー登録もしていません。 では、このメールを解体し詳しく見ていきましょう! 件名は『[spam] 取引番号438702821839 ご利用明細について』 差出人は “saison-info490“なんておかしな差出人名ですよね? 偽物の本当のドメインは?では、このメールが悪意のあるメールであることを立証していきましょうか!
ここに掲げた”Received”はこのメールが差出人から送信された後最初に通過したサーバーのもので おやおや、突然”vyupvgq.cn”なんて中国の国別ドメインが露出しちゃいましたね…(;^_^A このIPアドレスが差出人のメールアドレスのドメインに割当てられているものと一致すれば ※特定電子メール法違反 では、メールアドレスにあったドメイン”saisoncard.co.jp”が差出人本人のものなのかどうかを これがドメイン”saisoncard.co.jp”を割当てているIPアドレスの情報です。 因みにこちらは”Received”にあったドメイン”vyupvgq.cn”の詳細情報。 ”Received”のIPと合致したのでこの差出人の本当のメールアドレスのドメインは”vyupvgq.cn”です。 ”Received”に記載されているIPアドレス”117.50.174.34”は、差出人が利用したメールサーバーの情報で 送信に利用されたのは、『Ucloud』と言う中国のプロバイダーです。 位置情報は、IPアドレスを元にしているので、かなりアバウトな位置であることを 代表地点としてピンが立てられたのは、北京市にある『天安門広場』付近です。 あっさり開いた詐欺サイトでは引き続き本文。
本文をそのままコピペしているので文字化け等ありました際はご了承ください。 このメールは詐欺メールですから詐欺サイトへのリンクが付けられています。 既にしっかりブラックリストに登録済みですね。 このURLで使われているドメインはめ”ssioncid.icu” アメリカフロリダ州の方がお持ちのこのドメインを割当てているIPアドレスは”172.86.125.179” 利用されているホスティングサービスは『FranTech Solutions』で、こちらは防弾ホスティングサービス こちらもIPアドレスを元にしているので、アバウトな位置であることをご承知いただいた上で 危険だと聞かされると余計に見に行きたくなるのが人間のサガ…(;^_^A おっと、ブロックされるだろうと思いきやChromeじゃブロックされることなくあったり開いてしまいました。 開いたのは本物そっくりのログインページ。 まとめ恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)