★フィッシング詐欺解体新書★ | ||
スマホやタブレットが普及し増々便利になる私たちが生活する世の中。 それに比例して増えてくるのが悪質な詐欺行為。 このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。 もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 | ||
年末か年始なのか分からない偽キャンペーンいつもご覧くださりありがとうございます! またしても勝手に作り上げた実在しないキャンペーンを使った詐欺メールです。
なんかこのメール、読んでみるとおかしな点がありますね。 この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。 シンガポールの山中から発信送信者として記載されているメールアドレスのドメイン(@より後ろ)は”liangshanaixinfupin.com” では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
ドメイン”liangshanaixinfupin.com”を割当てているIPアドレスと比較してみましょう。 まず、このドメインはを割り当てているIPアドレスが、Receivedフィールドのものと合致しているので、このドメインを使ったメールアドレスに偽装はありません。 このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を導き出してみると、シンガポールの山中であることが分かりました。 詐欺サイトはエジプトの方が取得したドメインで運営さて、本文の『ポイントを今すぐ受け取る』と書かれた部分に付けられた詐欺サイトへのリンクですがURLは以下の通りです。 先程と同様に『Grupo』さんでこのドメインに関する情報と割当てているIPアドレスを取得してみます。 このドメインはエジプトのTOSDOAに住む方が、シンガポールに拠点を置く『Gname.com Pte. Ltd』を介して取得されています。 このIPアドレスからそのロケーション地域を調べると、『東京都杉並区』付近であることが分かりました。 リンクを辿ってみると、このようなページがどこからもブロックされることなく無防備に放置されていました。 もちろん偽のログインページです。 | ||
まとめ恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |