★フィッシング詐欺解体新書★ | |||
スマホやタブレットが普及し増々便利になる私たちが生活する世の中。 それに比例して増えてくるのが悪質な詐欺行為。 このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。 もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 | |||
『えきねっと』を騙るメールが爆増中!いつもご覧くださりありがとうございます! 以前から『えきねっと』を騙る詐欺メールは多くあるものの、昨夜日付が変わってから火が付いたように激増しています。 現在午前9時30分過ぎ、これまでに183通も同じメールが届き続けていて更に増えていきそうな感じです。 私にとっては日常茶飯事のえきねっとの詐欺メールですが、もしかして初めて受け取った方もいらっしゃるかも知れませんので、改めて簡単に取り上げてみることにします。
相変わらずセキュリティを更新したから7日以内にログインし個人情報を更新するように促すメールです。
『7日以内にログイン』なら意味は分かりますが『7日以上にログイン』ってよく意味が分かりません。 この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。 送信者として記載されているメールアドレスのドメイン(@より後ろ)は”classi.jp” 以下は、このメールの送信者情報を突き止める唯一の情報が書かれたメールのヘッダーにある”Received”フィールドの抜き出しです。
あらら、送信者とは全く異なる”b8devfdxq.top”なんてドメインが記載されていますね。 昔から見慣れたリンク先は無防備に放置中!さて、本文に付けられた詐欺サイトへのリンクですがURLは以下の通りです。 これまた『えきねっと』のドメインとは異なるものが利用されていますね。 リンクを辿ると、昔から見慣れたえきねっとのログインページがどこからもブロックされることなく無防備に放置されていました。 もちろん偽の詐欺サイトなので絶対にログインしてはいけません! | |||
まとめえきねっとはJR東日本が運営する鉄道関連の主要なプラットフォームで、東日本や北海道を中心に約620万人のユーザーがおり、月間ページビューは1億2100万件を超え。 恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |