★フィッシング詐欺解体新書★ | |||
スマホやタブレットが普及し増々便利になる私たちが生活する世の中。 それに比例して増えてくるのが悪質な詐欺行為。 このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。 もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 | |||
昨日は380通、今日は261通…いつもご覧くださりありがとうございます! 最近毎日同じ件名のメールが大量に届いて困っています💦 この件名、以前に紹介して事あるかなと思って過去履歴を調べるとどうやら未紹介のようなのでこの機会に取り上げておこうと思います。
こんなに大量のメール、受け取る方も処理に手間がかかりますが送る方も相当大変なような気がするのですがどうなのでしょね? 本文に書かれているのは、システムの更新に伴ってアカウント情報を最新の状態に更新するように促しており、更新するためのリンクが本文内に直書きされています。 もちろんこの件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。 送信者として記載されているメールアドレスのドメイン(@より後ろ)は”propertyagent.co.jp” もちろん、この不動産屋さんがこのようなメールを送ったわけではなく、何者かがこの不動産屋さんのメールアドレスを勝手に騙っ他のものである意味この企業も被害者です。 では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
やはりここには送信者のメールアドレスとは異なる”j5ockjqu1.top”なんてドメインが記載されていますね。 ドメイン”j5ockjqu1.top”を割当てているIPアドレスと比較してみましょう。 Receivedフィールドに記載のものと全く同じIPアドレスなのでこの送信者の本当のメールアドレスのドメインは”j5ockjqu1.top”であることは分かります。 このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を導き出してみると、中国北京市にある『海淀区(かいでんく)』付近であることが分かりました。 リンク先はウィキペディアさて、本文には詐欺サイトへのリンクが『えきねっと』さんの公式ドメイン”eki-net.com”を使って以下の通り直書きされています。詐 でもコレ当然ながらリンク偽装されていて本当のリンク先はこちらのURLです。 先程と同様に『aWebAnalysis』さんでこのドメインを割当てているIPアドレスを取得してみます。 このIPアドレスからそのロケーション地域を調べると、香港の『九龍地域』付近であることが分かりました。 恐る恐るリンクを辿ってみると、一旦はウイルスバスターにブロックされましたが解除するとこのようなページが開きました。 そう、ウィキペディアのページです。 | |||
まとめ面白半分で作っているこういった同じ件名の大量メールは、送信者名や件名を変えながら今後もしばらく続くものと思われますので相手にせずそのまま削除してください。 恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |