『詐欺メール』『制限時間までもうすぐです』と、来た件

迷惑メール
記事内に広告が含まれています。

 


★フィッシング詐欺解体新書★


スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。

ポルトガルから届いたハッカーからのメール

いつもご覧くださりありがとうございます!

珍しく2日連続で届いた『アダルトハッキングメール』のご紹介となります。
さすがに年末ですね、いつもなら忘れた頃にフラッと送られてくるアダルトハッキングメールですが、昨日に続き2日連続で届きました。
参考までに昨日のメールはこちらでご紹介しています。

『詐欺メール』ハッカーから『Re:』と、来た件
★フィッシング詐欺解体新書★スマホやタブレットが普及し増々便利になる私たちが生活する世の中。それに比例して増えてくるのが悪質な詐欺行為。このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし悪意を持ったメールを発見次第できる...

そして今回のメールがこちらです。

件名:[spam] 制限時間までもうすぐです
送信者:kaii-ayugai@jokefan2.jpこんにちは、
私のメッセージを読んで落ち着いていられないかもしれませんが、特にパニックになる必要もありません。
これから読むことは重要なお話、特にあなたにとって、極めて重要です。
冗談はさておき、これが重要なメッセージであることは本当ですよ。あなたは私をご存じないとは思いますが、私はあなたのことをよく知っています。
おそらく、今あなたは、ただ「どうやって?

と疑問を感じているのではないでしょうか?
インターネット上で特に気を付けずに行動していたことは、よく分かっているのではないでしょうか。
私もよく存じています。あなたは、ネットで恥ずかしいビデオを閲覧したり、安全でないリンクをクリックしたり、普通の男性なら訪問しないようなサイトにアクセスしたりしていましたね。

実はこっそりとAVサイトにマルウェアを埋め込んでいたのですが、あなたは知らず知らずのうちにそこに迷い込んでしまいました。
まるで目の悪い子猫のように、自分のすぐ近くにある危険に気づかなかったのです。
不審なインターネット活動で忙しくされている間に、システムがリモートデスクトッププロトコル(RDP)によって侵害され、あなたのデバイスに無制限で私はアクセスできるようになりました。
その瞬間から、誰にも気づかれることなく、あなたの画面上で行われていること全てを観察したり、あなたのカメラやマイクをこっそりとオンにしたりできるようになりました。
お褒めの言葉、ありがとうございます。ええ、私は策士なんです。
それからというもの、ずっとあなたのインターネット上の行動を監視してきましたが、そこで見たことには、かなり驚かされました。

気になったので、あなたのデジタルフットプリント以上のことを調べようとしました。過剰な好奇心と言えるかもしれません。
その結果、あなたのデバイスから抽出した膨大な機密データ、ウェブ上の行動の全てを事細かく調査させていただきました。
さらに、私はあなたのある時の行動を録画し、ビデオにして保存しています。それは、ご自宅で1人、かなり物議を醸しそうなことをしている様子を捉えたクリップです。

そのビデオやスナップショットは見れば明らかにあなたと分かるもので、映像の片方にはあなたが視聴していたコンテンツを、そしてもう一方には、その時にあなたがしていたことが映っています。
この動画が一般に公開されれば、どうなるかはあなたも分かっているでしょう。
私は、画像、録音、そして鮮明すぎる写真など、今回の交渉のキーをすべて持っていると言えます。ちなみに写真とは、絶対に誰にも見られたくないような写真のことです。
1度クリックするだけで、私はあなたが保存している連絡先全員にそれらのデータを送信できます。例外なく、修正もせずに。
どうにかこの状況から救われたいと望んでいるでしょう。お気持ちはお察しします。しかし、はっきりと言わせてください。私が情けや2度目のチャンスを与えるなんて思わないでください。
なので、私と交渉しましょう。この状況から抜け出す方法を2つご提案します。これからどうするのかは、あなたの選択次第です。

選択肢1:このメッセージは見なかったことにして、私を無視してください。そうすれば、その選択の結果をすぐに知ることになるでしょう。
ビデオは、あなたの知り合い全員と共有されます。あなたの同僚、友人、ご家族は、あなたが見られたくない様子を真っ先に見ることになります。
反応を想像してみてください。穴があったら入りたくなるでしょう!行動には結果が伴います。被害者ぶらないでください。これはあなたの責任ですよ。

選択肢2:この事実を葬り去るために、私にお金を支払ってください。プライバシーにかかる費用とでも思ってください。
秘密が本来あるべき場所、つまり隠されたままであることを保証するための小さな代償です。
その後の流れは次の通りです。私が支払いを受け取るとすぐに、全てを削除します。一切ビデオは流出せず、痕跡も残しません。
あなたはこれまで通り、何もなかったかのように暮らせます。お支払いは、仮想通貨で送金してください。他の方法は受け付けません。
お互いに納得できる方法を目指していますが、これだけは強調させていただきます。私の条件は最終的なものであり、交渉はしません。
私のビットコインのアドレスに1250 USDを送金してください(スペースは除く): 1AGY8jC By3K3 2Th9w8 iRD2P 2iYEWWBp g8H

どうするかは、あなた次第です。カウントダウンは始まっています。

例によって本文に書いてあるのは、あたかもアダルトサイトでマルウェアに感染しハッキングされたように見せ掛け仮想通貨から身代金をだまし取ろうとするものです。
ありもしない一人エッチのビデオをネタに、デバイス内に保存されたアドレス帳やSNSにそのビデオを拡散されたくなければ仮想通貨で1,250 USDを支払えと書いてあります。

この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。

送信者として記載されているメールアドレスのドメイン(@より後ろ)は”jokefan2.jp
このようなメールに本当のアドレスを着さするはずが無いので当然このドメインを使ったアドレスは偽装されています。

では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
こちらがこのメールのReceivedフィールドがこちらです。

Received: from 241.30.90.149.rev.vodafone.pt (241.30.90.149.rev.vodafone.pt [149.90.30.241])

ドメイン”jokefan2.jp”を割当てているIPアドレスと比較してみましょう。
こちらが『aWebAnalysis』さんで取得した”jokefan2.jp”を割当てているIPアドレスです。

全然違いますよね、この結果からこの送信者が使ったとされる”jokefan2.jp”を使ったメールアドレスは偽装であることが断定できます。

このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を導き出してみると、ポルトガルの『Santo Ovídio』付近であることが分かりました。
それにご覧の通り、既にサイバーアタックの攻撃元としてブラックリストに登録されています。


例によってこのメールには『ワードサラダ』が隠されていました。

この意味不明な文字と記号がワードサラダと呼ばれる手法で、メールは、本文に図や画像の挿入ができるHTML形式と本文が文字のみでメールの容量が小さいテキスト形式があります。
この表示形式はHTMLからテキスト形式に切り替えることができ、このアダルトハッキングメールをテキスト形式に切り替えてみるとこのようになります。

通常はちゃんと意味の分かる文字で構成された表示になるのですが、このメールの場合このように数字や記号アルファベットなどが延々と並ぶ意味不明な構成となります。
これがワードサラダと呼ばれるもの。
最初に説明した通りメールの受信サーバーには、迷惑メールを振り分ける『スパムフィルター』が設けられていてメールの内容を精査し、そのまま通過させて良いメールなのかそれともそうでないものなのかを判断し、後者の場合メールの件名に見出しを付加したり、強制的に迷惑メールフォルダーに振り分けたりするセキュリティーが設けられています。
このように意味不明で支離滅裂な文章を記載してそのセキュリティーを突破しようとする試みがそのワードサラダです。
でも残念ながらこのメールは、しっかり『[spam]』と見出しされているので私が利用しているメールサーバーの突破は不可能だったようです。


まとめ

年末になるとおかしなメールが急増します。
忙しい師走の最中、こういったメールに騙されることなく健やかにお過ごしください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;

タイトルとURLをコピーしました