『メルカリみくじ』を騙るメールに注意 | ||
スマホやタブレットが普及し増々便利になる私たちが生活する世の中。 それに比例して増えてくるのが悪質な詐欺行為。 このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。 もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 | ||
★フィッシング詐欺解体新書★ | ||
豪華賞品が当たる抽選に当選したようですが…いつもご覧くださりありがとうございます! 以前にもこのようなメルカリを騙った詐欺メールがあったような気がしますが、件名が異なるのと フリマアプリのメルカリが行ってる『メルカリみくじ』の抽選資格を お父さん、なんでも鵜呑みにしちゃダメダメ! では、このお父さんが納得できるようこのメールを解体し詳しく見ていきましょう! 件名は『[spam] 【メルカリ】おめでとうございます、抽選の資格を獲得されました!』 ご承知の通り件名欄は、差出人が書き込むものですからいくらでも適当に記入できます。 差出人は 皆さんはご存じでしょうか? よく見るとこの”zhongjiuyun.cn”と言うドメインは”.cn”だから じゃ誰が何の目的でこのようなメールを送ってきたのでしょうね? その辺りは次の項以降でじっくりと調べていくことにしましょう!
中国上海市から発信されていたでは、このメールが悪意のあるメールであることを立証していきましょうか!
ここに掲げた”Received”は、ヘッダー内に複数ある”Received”の中で時系列が一番古いもので 末尾の4つに区切られた数字の集まりはIPアドレスと呼ばれるいわばインターネット上の住所や電話番号で ”Received”の前半のドメイン部分は、往々にして偽装されていることが多いものですが、末尾のIPアドレスは では、メールアドレスにあったドメイン”zhongjiuyun.cn”が差出人本人のものなのかどうかを これがドメイン”zhongjiuyun.cn”の登録情報です。 ”Received”に記載されているIPアドレスは、差出人が利用したメールサーバーの情報で 代表地点として地図に立てられたピンの位置は、中国上海市楊浦区付近。 これらの結果からこのメールは、この付近に設置されたデバイスから発信され ベトナムで運営されている詐欺サイトでは引き続き本文。
このメールは詐欺メールですから詐欺サイトへのリンクが付けられています。 こちらでは既に『フィッシングサイト』としてしっかり このURLで使われているドメインは”mmerrcarrii.materialyou.net”とこれもメルカリの公式ドメインとは このドメインも中国の方が申請と取得をされているようで、今度は黒竜江省の方です。 代表地点として地図に立てられたピンの位置は、ベトナムハノイにあるタインスアン区付近。 この辺りに設置されたウェブサーバーに 危険だと聞かされると余計に見に行きたくなるのが人間のサガ…(;^_^A 開いたのはこのように本物そっくりのログインページです。 試しに適当な情報でちょっとだけログインしてみることにします。 次に開くのは抽選当選ページ。(笑) まあ誰がログインしても当選ページが開くのでしょうね。。。 次へを押してみると… どうやら私はダイソンの掃除機が当選したようですね。(笑) まとめこの先で必ずクレジットカードの情報を入力するフォームが 恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;
|