★フィッシング詐欺解体新書★ | ||
スマホやタブレットが普及し増々便利になる私たちが生活する世の中。 それに比例して増えてくるのが悪質な詐欺行為。 このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。 もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 | ||
どうして私のメアドを知ってるの?いつもご覧くださりありがとうございます! 昨夜も目を離したすきに『【大切なお知らせ】会員情報変更および退会に関するお知らせ』と言う件名の『えきねっと』を騙った詐欺メールが200通も届いております。 さて、そんなクソメールは置いておき今回ご紹介するのはこちらの『日本郵便』を騙ったもの。
住所が間違っていて荷物が届けられないのでリンクから住所を更新しろと言うものです。 この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。 送信者として記載されているメールアドレスのドメイン(@より後ろ)は”service.shishisqfyqje.co” では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
この”service.shishisqfyqje.co”と言うドメインを割当てているIPアドレスを『aWebAnalysis』さんで拾ってみるとこのように出ました。 『Receivedフィールド』末尾にあるIPアドレスとこのIPアドレスが完全に一致していますよね。 詐欺サイトはブロックされるものの稼働中さて、本文の『住所を更新する』と書かれた部分に付けられた詐欺サイトへのリンクですがURLは以下の通りです。 これまた『日本郵便』のドメインとは異なるものが利用されていますね。 リンクを辿ると、まずはウィルスバスターにブロックされました。 面倒なのでこの先を辿りませんが、恐らく住所を確認する目的で個人情報を入力させた後、次に再配達料名目でオンライン決済よる支払いを求めクレジットカードの情報を盗み出そうとするはずです! | ||
まとめヤマト運輸にしろ佐川急便にしろ日本郵便にしろ各社にユーザー登録していなければメールアドレスを知っているはずがありませんからこのようなメールが届きようにありません。 恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |