!ご注意! 当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。 このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください! リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。 ですから絶対にクリックしないでください! どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを お使いになってログインするように心掛けてください! 「それは哀れな君主です」とは? ほんと9月になった途端に新種の詐欺メールがバタバタと次々送られてきます。 今度は仕事用アドレスに届いた中国語丸出しの件名で楽天を装った詐欺メールです。 ね、これ… 突然こんなのが届くとちょっとあれですよねぇ~…(;^_^A 「个异朽君还真是可怜」全く理解できないんで一応訳してみると。 「それは哀れな君主です」(´-ω-`) 件名を日本語でつなげてみると。 「請求先住所と<それは哀れな君主です >支 払い情報を更新してください」 あはは、こうしても全く意味不明です。 それに”支払い”の”支”と”払”の間に何故か半角スペース入ってるし^^; これ、後の項で気が付き解説しています。 「あっ、それでこうなってるのか」って理解できますので是非後ろの項をお楽しみに(笑) 差出人:「Rakuten <account-update@rakuten.co.jp>」 ヘッダーソースの”Return-Path”も”Message ID”も”@rakuten.co.jp” でもヘッダーにあるIPアドレス”130.104.77.**”の所在はベルギー はたして楽天市場がベルギー経由でメールを送ってくるでしょうか?(笑) 件名:「[spam] 請求先住所と<个异朽君还真是可怜 >支 払い情報を更新してください」 サーバーを通過する際にセキュリティー引っ掛かりspamスタンプが押されていますね。 言うまでも無くこれは立派なフィッシング詐欺メールです! ○△ユーザー様は詐欺メールの証拠 メールの本文はこちら。 なんか何とも言えない中華フォントでしょ?! なぜだかぱっと見ただけでも怪しい臭いがプンプンしてきます^^; 宛名が”楽天ユーザー様”はダメ! ユーザー登録してるんだから楽天から個人情報関係のメールでこんな宛名はあり得ません。 必ずちゃんと”ユーザー名様”の宛名で送られてきます。 なので、こういう宛名は100%詐欺メールです。 覚えておいてくださいね!! それに本文に”請求先住所と支払い情報を更新してください”って書いてある割に ”現在、個人の請求情報と支払い情報を更新できません”ってどういうこと? できるの?できないの?…良く分からんメールですね(*´Д`*) この手のメールでちょいちょい見掛けるこの”必要?ェ” これって何なんでしょうか? 意味分かる方教えてください(;^_^A 強烈な”ワードサラダ”だ! よく詐欺メールや迷惑メールにワードサラダって手法が使われますがご存知ですか? 文章の途中に解読できない文字列を紛れ込ませてメールを作成する手法で 一般的なメールソフトの表示ではぱっと見ただけではその手法に気が付きません。 それはHTML形式の表示の場合見えないように仕込まれているから。 どのメールソフトにも表示の切り替えがあると思いますが、設定でHTML形式の 表示方法からプレーンテキストの表示に切り替えてみるとあぶり出したように 見えなかった文字列が見えてきます。 少し長いですが下のテーブル内が今回のメールをプレーンテキストに切り替えた本文を コピペしたものです。 このワードサラダは、文章の途中に意味の分からない文字列を挿入することでサーバーを 施されたスパムフィルターと呼ばれる詐欺メールや迷惑メールを見分けるセキュリティを 混乱させ通常のメールのように通過させようとする試みです。 まぁ、今回のメールは件名にしっかり”[spam]”とスタンプ押されてるので 見事に目論見は阻止されていますが…(笑) では、その実態をご覧いただきましょう! これが今回のメールに隠されていたワードサラダです!! Σ(・□・;)凄いでしょ?! アルファベットだったり中華文字だったり… ここだけの量のワードサラダはなかなかみることはできません。 上から3行目の”請求先住所と<个异朽君还真是可怜 >支 払い情報を更新してください” って部分。 メールの件名にあったおかしな中国語の”<个异朽君还真是可怜 >”はワードサラダ だったんですね^^; 詐欺師は自分でワードサラダ作っといて件名にそのまま貼って送ってしまったようです。 しかしここまでのワードサラダはある意味圧巻ですね。 ”.xyz”ドメインは要注意! 本文の中程にある”ここをクリックして情報を更新してください”ってところが 詐欺に使う偽サイトへのリンクです。 下のはそのリンクのURL(画像ですからリンクしませんのでご安心を) また”.xyz”ドメインですね~ 100円未満で取得できるので使い捨てドメインとして犯罪に多用されるドメインです。 これ、詐欺を見分ける重要な手段の一つ。 でも、信じ切って焦っている人はそんなところに目が届かないんだろうなぁ~ ほんの少しだけ気を付ければ済むことなんだけどね(;^ω^) ここから先は絶対にマネしないでくださいね。 クリックしてみると、ウィルスバスターにブロックされました。 ブロックされたサイトへ危険を承知で行ってみると… 見慣れたいつもの偽ログイン画面が表示されました。 もうこの先は毎回同じなのでいちいち冒険旅行なんて行きませんが、 言うまでも無くまずここでログインすると楽天のログイン情報が詐取されます。 そして次の画面で氏名、住所などの個人情報を入力させ、最後にクレカの情報を入れさせて 犯人の目的は達成される仕組み。 しかし今回の”ワードサラダ”は何度も言いますが、敵ながら圧巻でした(^^; ほめるわけじゃありませんが、ここまでくるとある意味芸術ですね。 件名の中国語もこれで理由が分かりましたよ。 でも「それは哀れな君主です」とはね~ (⌒▽⌒)アハハ! |