★フィッシング詐欺解体新書★ | ||
スマホやタブレットが普及し増々便利になる私たちが生活する世の中。 それに比例して増えてくるのが悪質な詐欺行為。 このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。 もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 | ||
『atone(アトネ)』を騙る詐欺メールが続きますいつもご覧くださりありがとうございます! 後払い決済『atone(アトネ)』を騙る詐欺メールが続きます。
atone は元々ネット等で購入した商品が届いた後で支払いを行うことができるサービスで金融機関やクレジットカード会社とは基本的に異なるので犯罪による収益の移転防止に関する法律には関係ないような気がするのですが、ネタに困ったのでしょうか? この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。 『要返信』って、じゃ返信してやろうか?送信者として記載されているメールアドレスのドメイン(@より後ろ)は”geche.asia” では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
ドメイン”geche.asia”を割当てているIPアドレスと比較してみましょう。 ピッタリ合致しているのでこの送信者は、自身のメールアドレスを隠すことなく堂々と利用してこのメールを発信しているようです。 このIPアドレスからメールの発信地を導き出してみると、東京都杉並区付近であることが分かりました。 1つ前にエントリーしたこちらの記事に出てきたIPアドレスと末尾のセクション以外全く同じ数字なので当然同一犯で同じサーバーを利用したのでないかと思われます。 『詐欺メール』『【新年感謝祭】5000円相当のポイントを今すぐ受け取ろう!【atone(アトネ)】』と、来た件 ★フィッシング詐欺解体新書★スマホやタブレットが普及し増々便利になる私たちが生活する世の中。それに比例して増えてくるのが悪質な詐欺行為。このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし悪意を持ったメールを発見次第できる... ってか、件名『要返信』って書いてありましたが、これ返信しても良いのでしょうかね?(笑) 一旦はウイルスバスターにブロックされたがさて、本文に atone の公式ドメインを使って記載されている詐欺サイトへのリンクのURLですが、当然これは偽装。 先程と同様に『aWebAnalysis』さんでこのドメインを割当てているIPアドレスを取得してみます。 割当てているIPアドレスからそのロケーション地域を調べると、カナダの『トロント市庁舎』付近であることが分かりました。 リンクを辿ってみると、一旦はウイルスバスターにブロックされましたが解除して進むとこのようなページが開きました。 同じパターンばかりなのでわざわざ確認にはいきませんが、これまでの調査から携帯番号とパスワードを求められ、入力してしまうと atone のアカウントが詐取され乗っ取り被害に遭うことになりますのでご注意ください。 | ||
まとめ恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |