★フィッシング詐欺解体新書★ | ||
スマホやタブレットが普及し増々便利になる私たちが生活する世の中。 それに比例して増えてくるのが悪質な詐欺行為。 このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。 もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 | ||
ロックされてたらこのメールだって届かないでしょ?(笑)いつもご覧くださりありがとうございます! ホスティングサービスの『カゴヤ・ジャパン』を騙る偽メール。
『メールアカウントがロックされました』って届いてるじゃんかこのメールが! この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。 偽装もせず商売敵のメールアドレスを使用送信者として記載されているメールアドレスのドメイン(@より後ろ)は”biglobe.ne.jp” では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
ドメイン”mta-snd-w06.biglobe.ne.jp”を割当てているIPアドレスと比較してみましょう。 アハハ、この人自分のアドレス使ってこのカゴヤさんの偽メール送ってる(笑) このReceivedフィールドの末尾にあるIPアドレスから『IP調査兵団』でメールの発信地を導き出してみると、なんと国内で『栃木県小山市』付近であることが分かりました。 目的はアカウントの乗っ取りさて、本文の『今すぐメール アカウントを復元するには、ここをクリックしてください』と書かれた部分に付けられた詐欺サイトへのリンクですがURLは以下の通りです。 『Grupo』さんでこのドメインを割当てているIPアドレスと申請者の情報を取得してみます。 申請者はセントクリストファー・ネイビスと言う国のチャールズタウンと言う街に在住の方。 リンクを辿ってみると、まずはこのような警告が表示されました。 Googleでは既に偽装サイトとしてブラックリストに登録済みのようですね。無視してさきにすすんでみると今度は生体認証画面が表示されました。 『人間であることを確認します』ってところにチェックを入れるとようやく目的のページが開きました。 これはウェブ上で利用できるメールアプリの『Active!mail』のログイン画面ですね。 | ||
まとめ恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |