★フィッシング詐欺解体新書★ | ||
スマホやタブレットが普及し増々便利になる私たちが生活する世の中。 それに比例して増えてくるのが悪質な詐欺行為。 このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。 もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 | ||
いよいよマニアックなカードに目を付け始めたいつもご覧くださりありがとうございます! 1月中旬を過ぎ、年末から続いていた詐欺メールの多い時期がようやく落ち着いたようで、やっと平常通りの着数に落ち着いた感のある今日この頃。
本文の冒頭の初っ端から『?』から始まる違和感アリアリのこのメール。 この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。 送信者のメールアドレスは中国のドメインこの『ニッセンレンエスコート』さんの公式ドメインは、本文内のURLやお問合せ先メールアドレスにある通り『nissenren-scort.co.jp』です。 では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
ドメイン”service.eyokj.cn”に関する情報を『Grupo』さんで取得してみます。 割当てているIPアドレスがReceivedフィールドにあるものと合致しているので、この送信者は自身のメールアドレスを隠すことなく送信しています。 このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を導き出してみると、米国のダラス付近で、ご覧の通りこのIPアドレスは既にブラックリストに登録されています。 見分けが付かない完全コピーサイトさて、本文に直書きされた詐欺サイトへのリンクですが、あたかもニッセンレンエスコートさんの公式ドメイン『nissenren-scort.co.jp』が使われているようにも見えますが、実はこれリンク偽装されていて、実際に接続されるリンク先のURLは以下の通りです。 先程と同様に『Grupo』さんでこのドメインに関する情報を取得してみます。 詳しい情報は取得できないものの、このドメインの申請は中国の方が行っているようです。 リンクを辿ってみると、このようなページがどこからもブロックされることなく無防備に放置されていました。 この『エヌプラネット』とは、ニッセンレンエスコートユーザー専用のウェブサービスで、ポイント交換やご利用代金明細の照会などが利用できるインターネットサービスです。 当然、ここにIDとパスワードを入力してログインボタンを押してしまうとその情報は詐欺犯に把握され不正ログインが可能となります。
| ||
まとめ恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |