★フィッシング詐欺解体新書★ | |||
スマホやタブレットが普及し増々便利になる私たちが生活する世の中。 それに比例して増えてくるのが悪質な詐欺行為。 このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。 もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 | |||
勝手に偽の特別キャンペーンまで作った詐欺メールいつもご覧くださりありがとうございます! 相変わらず偽キャンペーン便乗詐欺メールが続いています。
エポスポイントの事を『エポスポ』なんて簡略化していますが、これは一般的には使われていないようで勝手に作った造語ではないかと思われます。 送信者として記載されているメールアドレスのドメインは”kaaneao.com”
と言う訳でこのドメイン以外のメールアドレスで届いた『エポスカード』からのメールは全て偽物と言うことになります。 では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を導き出してみると、『』付近であることが分かりました。 お名前ドットコム管理のドメインをトロント市庁舎付近で利用さて、本文に直書きされた詐欺サイトへのリンクですが、クリックした結果リンク先のURLは以下の通りでした。 先程と同様に『Grupo』さんでこのドメインに関する情報と割当てているIPアドレスを取得してみます。 このドメインは『お名前ドットコム』さんで管理されているドメインのようです。 先程のリンクを辿ってみると、このようなページがどこからもブロックされることなく無防備に放置されていました。 当然、ここにIDとパスワードを入力してログインボタンを押してしまうとその情報は詐欺犯に把握され不正ログインが可能となります。 | |||
まとめ恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |