『詐欺メール』『口座からのお支払い』と、来た件

迷惑メール
記事内に広告が含まれています。

 


★フィッシング詐欺解体新書★


スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。

トロイの木馬でメールアカウントを乗っ取る?

いつもご覧くださりありがとうございます!

忘れた頃にフラッと送られてくるのがこの『アダルトハッキングメール』
2024年10月21日に紹介したこちらのブログエントリーが一番新しいものでしたが
年末になり今回またこのようなメールが送られてきました。

件名:[spam] 口座からのお支払い
送信者:etoport6494@speed.1s.fr初めまして! 残念なお知らせをするために、ご連絡を差し上げております。 僕は、約2〜3ヶ月前にネット閲覧用に貴方が利用しているデバイスにアクセスし、その後ずっとネット行動を追跡していました。 アクセスするまでの経緯は、 少し前にハッカーからメールアカウントへのアクセスを購入したからです(最近では、そういったものをネット上で購入するのは、かなり単純です)。 だから、貴方のメールアカウント (○□△@*******.***)にも簡単にログインができました。 ログインの1週間後には、既にトロイの木馬というマルウェアを、貴方のメールと繋がっている全てのデバイスのオペレーティングシステムにインストールしました。 実際、やってみると全く難しくありませんでしたよ。(受信トレイのメールのリンクを何も問題なくたどっていただき、ありがとうございました。) 巧妙な手口は意外と全て単純なのです。(^ ^) そのソフトウェアによって、貴方のデバイスの操作を全て可能になりました(例えば、マイク、ビデオカメラ、キーボードの操作)。 既に、貴方の個人情報、データ、写真、ウェブ閲覧履歴を僕のサーバーにダウンロードし保存してあります。 貴方のメッセンジャー&# 12289;SNS、メール、チャット履歴、連絡先一覧の全てにも僕はアクセス済みです。 僕のウイルスはドライバレベルで動作し署名を継続的に更新するため、ウイルス対策ソフトウェアでは検知されません。 同様に、この手紙がなぜウイルス対策のソフトウェアに検出されなかったのかの理由も、今ではご理解いただけていると思います・・・ 貴方の情報を収集している間に、貴方はアダルトサイトの大ファンだということを発見しました。 ポルノサイトを訪問して、とてつもない快楽に耐えながら、興奮するような動画を閲覧するのが本当にお好きなようですね。 偶然にも、貴方の卑猥なシーンを録画することに成功したので、貴方の自慰行為と絶頂に達する姿を見せるような動画数本をモンタージュにしました。 もし嘘だと思うのであれば、僕のマウスを数回クリックするだけで、全ての動画が貴方の友人、同僚や親戚とシェアできることを実現いたしましょう。 僕的には、パブリックアクセスにしてしまっても問題はありません。 貴方の好きな動画の趣向を考慮しても、そんな動画を公にされたくはないはずです。(僕の言いたいことは分かるでしょう)公になったら、本当の大惨事になるかもしれませんね。 なので、ここで取引をしましょう。 19万円 (送金時の為替レートに応じたビットコイン相当額)を僕に送金してください。送金を受け取ると、この卑猥な動画は全て削除しましょう。 その後は、お互いのことは綺麗さっぱり忘れてしまい、貴方のデバイスにある有害なソフトウェアの機能を停止して削除することを約束します。僕は言ったことは守ります。 僕が貴方のプロフィールとトラフィックをしばらくチェックしていることを考えると、これは公正な取引であり、かなり安価なはずです。 ビットコインの購入、送金方法が分からない場合は、どのサーチエンジンで検索しても方法は知ることができます。 僕のビットコインウォレットは bc1qxnqq2hv99kemdwj0726arvu0ydq0ttcpueds30 です。 このメールを開けた瞬間から48時間(正確には2日間)の猶予を与えましょう。 下記の行為をするのはやめてください。 *僕に返信すること。(貴方の受信ボックス内でこのメールを作成し、返信アドレスも作成したからです。) *警察や他のセキュリティサービスと連絡を取ろうとすること。さらに、自分の友人に相談するのもやめてください。もし口外していることを僕が感知すると、貴方の動画は公開されます。 (僕は貴方のシステムの全てをコントロールしているので、感知するのはそう難しくないと思いますよ。) *僕を探そうとすること。すべての仮想通貨取引は匿名で行われるため、絶対に無意味です。 *デバイスにOSを再インストールしたり、破棄したりすること。全てのビデオが既にリモートサーバーに保存されているので、この行為も無意味です。 下記は貴方が心配しなくても良いことです。 *僕が送金を受け取れないかもしれないこと。 – すべての行動を継続的に追跡しているので、送金が完了するとすぐに表示されるため、安心してください。(僕のトロイの木馬マルウェアは、TeamViewerのようなリモートコントロール機能を搭載しています。) *貴方が送金を完了しても僕が貴方の動画をシェアするかもしれないこと。 – 僕を信頼してください。貴方の人生をもっとややこしくするつもりはないし、シェアしたいだけなら、この手紙を送らずに行っているはずです! 全ては公正に行いましょう! あと、もう一つ・・・将来的にも同じような状況に引っかからないで下さいね! 僕からの警告は、頻繁にパスワードを変更し続けることです!

今回はメールアカウントを乗っ取ってデバイスにトロイの木馬をインストールし一人エッチの一部始終を動画に保存したと。
これをデバイスにあるアドレスに拡散されたくなければ仮想通貨で身代金を支払えと言うものです。
ん~、メールアカウントを乗っ取ったってトロイの木馬なんてインストールすることはできないと思うのですが、どうなのでしょうね?
ああいったものは実行ファイルを起動して初めてインストールされるのでお話がちょっとおかしいような気がします。
まあどちらにしてもこんな話は全部ウソなのでいちいち気にする必要はありませんがね(笑)

この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。

送信者として記載されているメールアドレスのドメイン(@より後ろ)は”speed.1s.fr
末尾が”.fr”ですからフランスに与えられた国別ドメインですね。
ここは送信者がいくらでもウソを書くことができる部分で絶対鵜呑みにしてはいけません。

では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
こちらがこのメールのReceivedフィールドがこちらです。

Received: from dynamic-ip-181530121.cable.net.co (unknown [181.53.12.1])

おやおや、ここには送信者のメールアドレスのドメインとは異なる”cable.net.co”なんてコロンビアに与えられた国別ドメインが記載されていますね。

まずはドメイン”speed.1s.fr”を割当てているIPアドレスとReceivedフィールドのIPアドレスを比較してみましょう。
こちらが『aWebAnalysis』さんで取得した”speed.1s.fr”を割当てているIPアドレスです。

全然違いますよね、この結果からこの送信者が使ったとされる”speed.1s.fr”を使ったメールアドレスは偽装であることが断定できます。

次にReceivedフィールドにあったドメイン”cable.net.co”はどうでしょう。

これもまた全く異なるのでウソのようですね。

このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を導き出してみると、コロンビアの『ボゴタ』付近であることが分かりました。


漏れなく『サラダ』が付いてくる

この『アダルトハッキングメール』と言えばもれなくついてくるサービスがあります。
それは『サラダ』です。(笑)
もちろん野菜サラダでもポテトサラダでもマカロニサラダでもなくて、そのサラダは『ワードサラダ』と呼ばれるもの。

一般的にメールは、WEBページを作成するための言語『HTML』と言う形式で書かれています。
もちろん我々がいつも書いているメールも自動的にこの形式で書かれているのですが、メールソフトの設定を切り替えることでこのHTML形式の表示を単純な文字だけのテキスト表示に切り替えることができます。
このアダルトハッキングメールの表示をHTML形式からテキスト形式に切り替えてみるとこうなります。

このように意味不明は数字と記号が延々と書かれているメールになっていることが分かりますよね。
このような意味が通らない文章形式を『ワードサラダ』と呼ぶのです。
なぜこのようなことをするのかと言うと、メールの受信サーバーには『スパムフィルター』と言う迷惑メールや詐欺メールなどの悪意のあるメールを遮断するために設けられたセキュリティーが設けられていて、そのセキュリティーを混乱させてスパムフィルターを回避させようとしているのです。
でもこのメールの件名を見ても分かる通り、見出しに『spam』と記載されているので、私が利用している受信サーバーを突破することはできなかったようです。


まとめ

忘れかけた頃にシレっと送られてくるこのアダルトハッキングメール。
身代金を足が付きにくい仮想通貨で要求してくることも一つの特徴です。
年末押し迫ったこの時期、おかしなメールも多くなりがちですので十分にお気をつけてお過ごしください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;

タイトルとURLをコピーしました