!ご注意! 当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。 このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください! リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。 ですから絶対にクリックしないでください! どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを お使いになってログインするように心掛けてください! ありがちな件名 今朝も私の仕事用アドレスに迷惑メールが数通。 それも見たような件名ながらご紹介していない迷惑メールが1通ありました。 と、言っても「 残念ながら、あなたのアカウントを更新できませんでした」なんて ありがちな件名なのですが…(^^; では、いつもの通りプロパティーから見ていきましょう♪ まず差出人は「Amazon <cccc5@fsdhfjk.xyz>」 出ました、”.xyz”…このドメインは要注意です!! 何故かと言うと、”.xyz”や”.work” “.site”などのドメインは100円以下で格安に流通してて コストがかからないので犯罪用に使い捨てされることが多いドメインなのです。 ですから、受信したメールのドメインがこれらの場合は十分気を付けて処理する必要が あるのです。 このメールアドレスについてもう少し調べてみます。 送信元のメールアドレスのドメインは”fsdhfjk.xyz” この、メールヘッダーの”Received”欄最下段から送り主のIPアドレスを確認すると これと”fsdhfjk.xyz”の関連を確認するとピッタリ合致。 これで見るとドメインの割り当て国はアメリカと書かれていますね。 もう少し詳しく見ると… 取得先は”namesilo”ってアメリカのドメインレジストラなのが分かりますね。 そして取得日は今年の9月29日、取得したばかりですね^^; そして契約期間は最短の1年となっていますので当然長く使う気はありません。 「Registrant Country: CN」とあるので契約者は中国の方と判ります。 それ以外の住所はでたらめっぽい(笑) 電話番号も記載されていましたが、きっとウソの番号だと思われます。 因みにこのIPアドレスが使用されている場所はロスアンジェルスのようです。 件名は「[spam] 残念ながら、あなたのアカウントを更新できませんでした」 よく見かける件名だと思って調べたんですが、この件名でのエントリーがこのサイトに 無いので、きっと本文の見出しによく見かける物なんでしょうね。 先頭に[spam]と記載されているのでうちのメールサーバーに於いてブラックメールと 判断されたメールです。 やっぱり愉快犯? では続いて本文。 笑えるでしょ…差出人を”Amazon”と名乗ってるのに本文には”楽天”と書かれています。 もうこれは間違えなく”愉快犯”でしょ^^; 本気で騙しに来てるとすればいくら何でもバカすぎますよ(汗) でもって書き出しの宛名が「Rakutenお客様」 これもいつも書くようにフィッシング詐欺メールや迷惑メールの特徴である抽象的な宛名。 もし本当のAmazonや楽天からのメールならユーザー名や氏名を使うはずです。 それになぜ同じ内容を二度記載するのか? 全く意味が分かりません…(^^; んで、昨日も出てきましたがこの電話番号「(01)-50-5830-6860」 これは詐欺メールによく記載されている番号ですので覚えておいても損はありません。 そしてこの手のメールによくある中華フォント。 一目でわかりますよね^^; 文中のリンク箇所は青文字で表示されている「楽天ログイン」と書かれた箇所で そのURはこちら。 ここにも”.xyz”ドメインが使われていますね。 因みにこの”jhgjhgj.uiyuyiuoui.xyz”ってドメインも先程と同じロスアンジェルスにある ウェブサーバーで使用されているようですがウェブページは既に閉鎖されていました。 最近あまりにも幼稚なフィッシング詐欺メールが多いような気がします? 結局、金銭目的ではなくこれらのメールの送信元は愉快犯なのかも知れませんね。 どっちにしても、良い物じゃありませんので気を付けないといけません。 |