どこの誰からか分からないメール | ||
多分あなたは、このメールに不信感を持ち検索されてここにいらっしゃった方かと思います。 ご心配でご不安したよね? でもご安心ください、このメールは、詐欺メールですから削除してしまって結構です! これでほっとされたのなら、お役に立てて何よりです。 このメールについて更にもっと詳しく知りたいと言う奇特な方、恐らく10分以内に読み終われると思いますので、お時間が許しましたら最後まで是非お読みください。 スマホやタブレットが普及し増々便利になる私たちが生活する世の中。 | ||
鍵屋さんからメールアカウントに関するメールが?!皆さん、いつもご覧くださりありがとうございます! タイトルは英語で『[spam] Please Re-activation Your Email Portal.』と書かれていて、これを直訳すると『[スパム] 電子メール ポータルを再アクティブ化してください。』 送信者として書かれているのは『”Webmail Admin Alerts.” <info@keydog.co.jp>』 その辺を解明するために、次の項でヘッダー情報から少しずつ探ってみることにします。 本当は『キードッグ』さんからではなくドイツからのメールだったではまず、このメールのヘッダーソースにある”Received”を確認し調査してみます。
ここに掲げた”Received”は、ヘッダー内に複数ある”Received”の中で時系列が一番古いもので ほらね、本当ならここにも『キードッグ』さんの”keydog.co.jp”が刻まれるはずなのにそれとは異なる”vmi2130053.contaboserver.net”なんてドメインが記載されていますね。 『Country:DE』とあるります。 ”Received”の末尾で4つに区切られた数字の集まりはIPアドレスと呼ばれるいわばインターネット上の住所や電話番号で同じ数字の集まりは世界中に1つしかありません。 ”Received”の前半のドメイン部分は、往々にして偽装されていることが多いものですが、末尾のIPアドレスは送信者のデバイスに割当てられたもので偽装することができません。 このIPアドレスを元に送信に使われた回線情報とその割り当て地を『IP調査兵団』さんで確認してみます。 代表地点として地図に立てられたピンの位置は、オランダのアムステルダム付近。 リンク先は既に削除済みでは引き続き本文。
このメールは詐欺メールですから詐欺サイトへのリンクが付けられています。 既に『フィッシングサイト』としてしっかりブラックリストに登録済みですね。 このURLで使われているドメインは”sapoom.adamclarkcinematographer.de” このドメインを割当てているIPアドレスは”172.67.197.223”このIPアドレスを元にサイト運営に利用されているホスティングサービスとその割り当て地を再び『IP調査兵団』さんで確認してみます。 なんだかいつも同じキャプチャー貼り付けているみたいに思うかも知れませんが、毎回IPアドレスが異なることで別の検索結果だとお分かりいただけると思いますが、代表地点として地図に立てられたピンの位置は、カナダのトロント市庁舎付近。 リンク先を確認してみましたが『404 Not Found』と記載のエラーページが開きました。 まとめ恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |
『詐欺メール』『Please Re-activation Your Email Portal.』と、来た件
記事内に広告が含まれています。