不気味な添付ファイル付きメール第二弾 | ||
※ご注意ください! このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。 このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません! リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や クレジットカードの入力させそれらの情報を詐取しようとします。 被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は ブックマークしてあるリンクを使うかスマホアプリをお使いになってログインするよう 心掛けてください! また、気が付かずにログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 | ||
★フィッシング詐欺解体新書★ | ||
今度はアメリカンエキスプレスを騙る先回に引き続き『saison.txt』と言うテキストファイルが添付されたメールの解説となります。 『詐欺メール』Amazonから『【重要なお知らせ】』と、来た件 不気味な添付ファイル付きメール第一弾 ※ご注意ください! このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。 このようなメールを受け取っても絶対... これは今朝届いた添付ファイルの付いた4通の詐欺メールのうちのその1通。 今回のメールはそのうちの『アメリカンエキスプレス』を騙った詐欺メールのご紹介となります。 このメールにも『saison.txt』と言うテキストファイルが添付されています。 またしてもHTML書かれたウェブページです。 どうしてメールの本文に直接書かずこのようなめんどくさい添付ファイルにしているのかさっぱり このメールも本文に何やら英文が書かれていますね。 これもまた翻訳してみます。 では、このメールを解体し詳しく見ていきましょう! 件名は『[spam] 二段階認証の導入についてのお知らせ』 差出人は またしても意味不明な暗号のようなメールアドレスですね。 やっぱり空きドメインでは、このメールが悪意のあるメールであることを立証していきましょうか!
ここに掲げた”Received”はこのメールが差出人から送信された後最初に通過したサーバーのもので このIPアドレスが差出人のメールアドレスのドメインに割当てられているものと一致すれば ※特定電子メール法違反 では、メールアドレスにあったドメイン”e2adc699d.jp”が差出人本人のものなのかどうかを これによると、このドメインは現在空きドメインで誰にも使われていないものであることが判明! ”Received”に記載されているIPアドレスは、差出人が利用したメールサーバーの情報で 地図に立てられたピンの位置は、韓国の首都『ソウル』 本物そっくりの詐欺サイトでは引き続き本文。
このメールは詐欺メールですから詐欺サイトへのリンクが付けられています。 既にしっかりブラックリストに登録済みですね。 このURLで使われているドメインは、サブドメインを含め”zmkigr.xyz” これは1つ前にご紹介したAmazonを騙ったものと全く同じ『アルバニア』の人物が所持しているものと このドメインを割当てているIPアドレスは”43.133.22.39” 地図に立てられたピンの位置は『杉並区立和泉二丁目公園』付近。 危険だと聞かされると余計に見に行きたくなるのが人間のサガ…(;^_^A 本物そっくりのログインページが開きました。 まとめ恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)