ほんとにあるのかこのキャンペーン | ||
多分あなたは、このメールに不信感を持ち検索されてここにいらっしゃった方かと思います。 ご心配でご不安したよね? でもご安心ください、このメールは、詐欺メールですから削除してしまって結構です! これでほっとされたのなら、お役に立てて何よりです。 このメールについて更にもっと詳しく知りたいと言う奇特な方、恐らく10分以内に読み終われると思いますので、お時間が許しましたら最後まで是非お読みください。 スマホやタブレットが普及し増々便利になる私たちが生活する世の中。 | ||
メールアドレスとリンク先URLで一目瞭然いつもご覧くださりありがとうございます! ありもしないキャンペーンをネタにしたフィッシング詐欺メールってよくあるもので、今回受け取ったメールもその類のメールで、JCBカードのポイントサービス『Oki Dokiポイント』のキャンペーンを騙りリンクに誘い込んでJCBカードの情報を引出そうとするメールです。 私がざっくり調べたところ、そのようなキャンペーンはネット上では見つけられませんでした。 では、このメールを解体し詳しく見ていきましょう! 件名は『[spam] \あと5日/【ワンクリックでポイントを受け取る!】3,000 Oki Dokiポイントをゲット!/MyJCB Spot Mail』 差出人は『JCBカード <qudcml@muknczv.com>』 差出人は『さくらインターネット』ユーザーでは、このメールが悪意のあるメールであることを立証していきましょうか!
ここに掲げた”Received”は、ヘッダー内に複数ある”Received”の中で時系列が一番古いもので 末尾の4つに区切られた数字の集まりはIPアドレスと呼ばれるいわばインターネット上の住所や電話番号で同じ数字の集まりは世界中に1つしかありません。 ”Received”の前半のドメイン部分は、往々にして偽装されていることが多いものですが、末尾のIPアドレスは送信者のデバイスに割当てられたもので偽装することができません。 このIPアドレスが差出人のメールアドレスのドメインに割当てられているものと一致すればメールアドレスの偽装は無かったことが証明されますが、そうでない場合、特定電子メール法違反となり処罰の対象とされます。 ※特定電子メール法違反 では、メールアドレスにあったドメイン”muknczv.com”が差出人本人のものなのかどうかを『』さんで調べてみます。 これがドメイン”muknczv.com”を割当てているIPアドレスを検索した結果です。 ”Received”に記載されているIPアドレス”153.127.216.246”は、差出人が利用したメールサーバーの情報でこれを紐解けば差出人の素性が見えてきます。 送信に利用されたプロバイダーは『SAKURA Internet Inc.』とあるので、大阪市北区に本社を持つ『さくらインターネット』 やっぱりそんなキャンペーンやってないでは引き続き本文。
本文をそのまんまコピペしているので文字化け等はご容赦いただきます。 文字化けしてなければ1行目の『限时特別キャンペーン』の一部の文字が当用漢字には存在しないものが使われています。 このメールは詐欺メールですから詐欺サイトへのリンクが付けられています。 あらら、まだ新しいサイトなのでしょうか、評価の対象にはされていないようです。 このURLで使われているドメインは”my-jcmb.com” このドメインを割当てているIPアドレスは”8.211.137.109” 代表地点として地図に立てられたピンの位置は、国内の詐欺サイト設置地ド定番の日本大学鶴ヶ丘高等学校総合グラウンド研修館付近。 トレンドマイクロの『サイトセーフティーセンター』での危険度評価からすると、リンク先の 予想通りあっさりと開いてしまったのはこちらのページ。 『最大3000を受取れる』って、普通ならちゃんと『最大3000ポイントを受取れる』って 本物と比較してチェックみることに。 まとめ恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |