★フィッシング詐欺解体新書★ | ||
スマホやタブレットが普及し増々便利になる私たちが生活する世の中。 それに比例して増えてくるのが悪質な詐欺行為。 このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。 もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 | ||
はたして佐川急便がメールアドレスを知ってるでしょうか?いつもご覧くださりありがとうございます! 物流企業に成りすますフィッシング詐欺メールが後を絶ちません。 実際には最近多く見られる『[%1-6个随机属性]』ってタグがいっぱい書かれているメールだったのですが、見ずらいので以下の本文はこれらのタグを排除して見易くしてあります。
皆さんおかしいと思いません? それにこの件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。 送信者として記載されているメールアドレスのドメイン(@より後ろ)は”eqno.com” では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
ドメイン”eqno.com”を割当てているIPアドレスと比較してみましょう。 全然違いますよね、この結果からこの送信者が使ったとされる”eqno.com”を使ったメールアドレスは偽装であることが断定できます。 このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を導き出してみると、中国の『南京市』付近であることが分かりました。 詐欺サイトはシンガポールの山中にありさて、本文の『[リンクをクリックして身元を確認する]』と書かれた部分に付けられた詐欺サイトへのリンクですがURLは以下の通りです。 『Whois』さんと『aWebAnalysis』さんでこのドメインに関する情報と割当てているIPアドレスを取得してみます。 『Registrant Contact』欄に『tian jin shi』とあるので取得されているのは、中国の天津市の方。 次に『aWebAnalysis』さんで割当てているIPアドレスを。 このIPアドレスからそのロケーション地域を調べると、シンガポールの山中であることが分かりました。 そしてこのリンクを辿ってみると、一旦はウイルスバスターにブロックされましたが解除して進むとこのようなページが開きました。 どうやら配送先住所が不明瞭だったようです。 | ||
まとめ恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |