『詐欺メール』『ヨドバシ・ドット・コム:「お客様情報」変更依頼受付のご連絡』と、来た件

迷惑メール
記事内に広告が含まれています。

 


★フィッシング詐欺解体新書★


スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。

意図しないお客様情報の変更手続きをネタに

いつもご覧くださりありがとうございます!

久しぶりに『ヨドバシ・ドット・コム』に成りすますフィッシング詐欺メールが届いたので早速ご紹介しておこうと思います。

件名:[spam] ヨドバシ・ドット・コム:「お客様情報」変更依頼受付のご連絡-17:35:05
送信者:”yodobashi” <yodobashi@eltv8k9ij.com>■■「お客様情報」変更依頼受付のご連絡■■
(このメールは、配信専用のアドレスで配信されています)

ヨドバシ・ドット・コムをご利用いただき、ありがとうございます。
お客様のお客様情報変更手続きをおこないました。
内容のご確認をお願いいたします。
(パスワードは、表示しておりません)

【変更対象の会員ID】
———————————————————–
・会員ID : ○□△@******.***

———————————————————–
●変更されたお客様情報
———————————————————–
・日中のご連絡先電話番号

ご本人の操作でない場合は、以下の「お客様専用ページ」にて、画面の指示に従ってください。

▼お客様専用ページ
h**ps://support-yodo.xushi.us/auth.php?key=renew

※このメール内容に心あたりのない場合は、お手数ですが、ヨドバシ・ドット・コムお問い合わせ窓口へ至急ご連絡をお願いいたします。

このメールは、配信専用のアドレスで配信されています。
お手数をお掛けいたしますが、このメールの内容についてのお問い合わせは下記の連絡先までお願いいたします。

ヨドバシ・ドット・コム お問い合わせ窓口
Email: info@yodobashi.com

Copyright2021 Yodobashi Camera Co.,Ltd.

いちいち説明の必要も無いとは思いますが、ヨドバシ・ドット・コムは、ヨドバシカメラが運営するオンラインショッピングサイトです。
このメールは、そのヨドバシ・ドット・コムのお客様情報の変更手続きが行われたが、ユーざーの意図しないものであればリンクに従って対処するように書かれています。

この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。

送信者として記載されているメールアドレスのドメイン(@より後ろ)は”eltv8k9ij.com
ここは送信者がいくらでもウソを書くことができる部分で絶対鵜呑みにしてはいけません。
因みに『ヨドバシ・ドット・コム』が利用するメールアドレスのドメインは、その名が示す通り『@yodobashi.com』です。
故にこのドメイン以外のメールアドレスで届いた同社からのメールは全て偽物と言うことになります。


エジプト発信のメール

では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
こちらがこのメールのReceivedフィールドがこちらです。

Received:from eltv8k9ij.com (unknown [165.154.213.5])

ドメイン”eltv8k9ij.com”に関する情報と割当てているIPアドレスと比較してみましょう。
こちらが『Grupo』さんで取得した”eltv8k9ij.com”に関する情報です。

IPアドレスがReceivedフィールドのものと一致したので、この送信者は自身のメールアドレスを堂々と利用してこのメールを送ってきたことになります。

このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を導き出してみると、ブラジルの『サンパウロ』付近であることが分かりました。


本物そっくりな詐欺サイトが無防備に放置中

さて、本文に直書きされた詐欺サイトへのリンクですがURLは以下の通りです。
h**ps://support-yodo.xushi.us/auth.php?key=renew
(直リンク防止のため一部の文字を変更してあります)
これまた『ヨドバシ・ドット・コム』のドメインとは異なるものが利用されていますね。

先程と同様に『Grupo』さんでこのドメインに関する情報を取得してみます。

おっと、このドメインは富山県の方が申請されているようです。
まあこれもどこまで本当が分かりませんがね…

割当てているIPアドレスからそのロケーション地域を調べると、ありがちなカナダの『トロント市庁舎』付近であることが分かりました。

リンクを辿ってみると、このようなページがどこからもブロックされることなく無防備に放置されていました。

『ヨドバシ・ドット・コム』の本物そっくりなログイン画面です。
もちろん詐欺サイトですが、このようなサイトが放置されていてはとても危険です!
当然、ここにIDとパスワードを入力してログインボタンを押してしまうとその情報は詐欺犯に把握され不正ログインが可能となります。
この先のページで会員情報の更新と称し更に個人情報やクレジットカードの情報を盗み取られた上で詐欺の被害に遭うことになります。


まとめ

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;

タイトルとURLをコピーしました