HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』「回复:あなたのアカウントは停止されました」と、来た件

2020年10月6日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

こんなの普通じゃないぞ!!
!ご注意!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。
このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください!
リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。
ですから絶対にクリックしないでください!
どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするように心掛けてください!
目次
  • 1. もう日本の字じゃなくなってきてる!
  • 2. 出た出た、ワードサラダ(汗)
  • 3. .xyzには気を付けろ!

もう日本の字じゃなくなってきてる!

少しの間、いつもの見慣れたものしか送られてきませんでしたが、またここに来て複数の
ブラックなメールが届いております(^^;

どれもがショッピングサイトになりすましたフィッシング詐欺メールとなっています。
その中で、最も特徴的なものにスポットを当てて見ていこうと思います。

チョイスしたのはこちらのメールのプロパティー。

差出人は「Amazon.co.jp <account-update@amazon.co.jp>」
このメールアドレスを使って送られてくるものがもの凄く多いんですが、当然これは偽装。
一番下に見えてる”Return-Path”と全然違うので偽装だとすぐに分かりますよね♪
そして、メールヘッダーと呼ばれるメールの情報をツラツラと読みこんでいくと見えてくる
”Received”の箇所に発信元のIPアドレスが書かれています。

このIPアドレスについて調べてみると、割り当てられているドメインは”mycharto.com”
繋いでみると、ウェブサーバーは稼働しているのもののサイトは何も作成されていません
でした。
このドメインが取得された地域は”パナマ”で、現在このIPアドレスが利用されている地域は
”アメリカ合衆国”と出ました。

更にアメリカのどこに所在しているのかも調べてみました。

件名は「[spam] 回复: あなたのアカウントは停止されました」
いや、日本人って”复”って使います?
ネットで調べると中国語の情報ばかり出てくるんですけど…
もう、日本の文字じゃなくなってきてる気がします。

[spam]はうちのメールサーバーが付加した文字で、「迷惑メールの類だから注意しなさいよ」
と、注意を促すものです。


出た出た、ワードサラダ(汗)

本文はとい言えば、今までに何度か見掛けたものと全く同じ。
そう、例の永久ロックってヤツですわ(笑)

但し、今回はチト違って、裏にこんな仕掛けが隠されていました。
上の画像はHTML形式で表示されているものですが、メーラーの設定をちょいと変えて
プレーンテキスト形式の表示に切替えて見ると…

ワードサラダが隠されていました。
ワードサラダについてはうちのサイトでも何度かご紹介しているので詳しい説明は割愛しますが
簡単に言うと、本文中に意味の無い文字を入れてサーバーのセキュリティー対策を混乱させる
手段です。

今回のワードサラダの文字列は”##mix_normal_10##”
いや、これは全然”normal”じゃありませんよ…(;^_^A

でもこんなことしても無駄。
うちのサーバーではしっかりフィルターに引っ掛かり、上で紹介したように[spam]と
スタンプが押されています。


.xyzには気を付けろ!

このメールはフィッシング詐欺メールなので、文中のリンク先にあるウェブサイトを使い
詐欺を行う仕組み。
その最初の一歩であるリンク先のURLはこちら。

出ましたね、格安の”.xyz”ドメイン。
つい買い捨て目的ですね。
その証拠に、取得したばかりで契約も単年。
きっと100円程度で契約されたドメインのはずです。

リンク先は皆さんの想像通りなのでわざわざ訪問しません(笑)
詐欺の流れは、まずアマゾンの偽ログイン画面でIDとパスワードを入力させた後
住所や電話番号などの個人情報を入力するフォームをで情報を更新するように促されます。
次にカードの情報も同様に更新させられ、最後はAmazonの公式ページにリンクして終了。
ここまで行くと犯人の思惑通りで万事休す、買物されるはカードを使われるはで散々な目に
遭わされてしまいます。
最後にアマゾンの公式サイトに接続されるものだから、被害者は正常に情報が更新されたと
思いこんでしまうため被害が大きくなるのです。


もし、皆さんにショッピングサイトからこのようなメールが届いたらどうします?
動揺してしまい冷静さを欠きついついメールに書かれてるリンクボタンを押してしまいそう
ですよね。
でも、こういう時こそ冷静になり、冒頭にあるようにメールのリンクからではなく
スマホアプリやブックマークから、もしくはウェブ検索して正規のサイトで情報を
確認してみて下さい。
また、怪しいなと思ったら件名などでウェブ検索し情報を探してみるのも一つ。

今後もこのような悪質なメールはどんどん紹介し、皆さんの被害が未然に防げるよう
非力ながら協力していきますので是非参考にしてくださいね。
くれぐれもお気を付けて。

こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS不随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

迷惑メール.xyz,account-update@amazon.co.jp,amazonsaso.xyz,HTML,http://amazonsaso.xyz/,mix_normal,mycharto.com,Return-Path,SPAM,アカウント,クリックしなければ大丈夫,クレジットカード情報,サイバー犯罪,なりすまし,なりすまし詐欺,フィッシングサイト,フィッシングメール,フィッシング詐欺,プレーンテキスト,メールヘッダー,リンクをクリックしない,リンク偽装,ワードサラダ,中国語,偽装アドレス,危険,回复:あなたのアカウントは停止されました,复,対策,常套手段,悪質,拡散希望,盗まれる,盗み取る,詐欺,詐欺の手口,迷惑メール

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』「ご注文がキャンセルになりました」と、来た件
Next
『詐欺メール』「アカウントがロックされたので、ご注意下さい」と、来た件
Prev

関連記事

Thumbnail of related posts 087

『詐欺メール』『ご自身の安全を守るために、お読みいただくことを、強くお勧めします。』と、来た件

全てウソです! スマホやタブレットが普及し増々便利になる私たちが生活する世の中。 ...

Thumbnail of related posts 053

『詐欺メール』「【重要】JCBカード からの緊急の連絡」と、来た件

ログイン無しでカード情報を直接聞く?! ※ご注意ください! 当エントリーは迷惑メ ...

Thumbnail of related posts 044

『詐欺メール』「【バージョンアップ】メンテナンス作業のお知らせ」と来た件

うちの社名が悪用されてる! 時々送られてくるkagoyaさんを騙ったブラックメー ...

Thumbnail of related posts 086

『詐欺メール』「【PayPay銀行】お客様への重要なお知らせです。」と、来た件

リンク先は無防備のまま放置されている ※ご注意ください! このブログエントリーは ...

Thumbnail of related posts 055

『詐欺メール』「【三井住友カード】会員様向けWEBサービスのお知らせ」と、来た件

詐欺サイト閉鎖後は安心? ※ご注意ください! 当エントリーは迷惑メールの注意喚起 ...

この記事のトラックバックURL

サイト内検索

Google検索

2025年11月
日 月 火 水 木 金 土
 1
2345678
9101112131415
16171819202122
23242526272829
30  
« 10月    

アーカイブ

カテゴリー

Thumbnail of new posts 012

2025年11月5日 : デジタル

『詐欺メール』『【三菱UFJカード】既存会員様限定キャンペーンのご案内』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...
Thumbnail of new posts 200

2025年11月5日 : デジタル

『詐欺メール』『【楽天カード】不正利用の可能性に伴うご利用制限について』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...
Thumbnail of new posts 072

2025年11月4日 : デジタル

『詐欺メール』『Apple Music サブスクリプション更新通知』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...
Thumbnail of new posts 158

2025年11月4日 : デジタル

『詐欺メール』『【メルカリ】アカウント確認の最終ご案内(期限切迫)』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...
Thumbnail of new posts 151

2025年11月4日 : デジタル

『詐欺メール』ハッカーから『no subject』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP