『詳報!』「アカウントの支払い方法を確認できず、注文を出荷できません」と、来た件
溜め込んでたブラックメール大放出:第一弾 | |||
!ご注意! 当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。 このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください! リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。 ですから絶対にクリックしないでください! どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを お使いになってログインするように心掛けてください! 珍しく受信箱に迷惑メール無し抜けるような秋の空、実に爽やかですね~! こちらのメールは以前にもエントリーでご紹介していますが、もう少し詳しく調べてみる メールに隠された嘘を見抜く方法!では、プロパティーから確認していきます。 件名は「[spam] rakuten.co.jp アカウントの支払い方法を確認できず、注文を出荷できません。」 そして送信者は「"rakuten" <rakuten-card@rakuten.co.jp>」とあります。 ボケボケで申し訳ない、うちのサーバー情報も多いものですから(^^; まず”Return-Path”は”rakuten-card@rakuten.co.jp”となっておりプロパティーの送信者と同じ。 もう少し地域を絞ると、上海西方の”安徽省(あんきしょう)銅陵市(どうりょうし)”という街が… 更に…
詳しく調べるとマジでヤバいところまで分かってしまうんですね(^^; というわけで楽天が中国奥地からこんなメールを発信するなんてあり得ませんので 地味にワードサラダがそして本文がこちら。 相変わらず句読点のミスと「必要・ェ」部分は修正するつもりが無いようですね(笑) そしてこのメールをHTML形式からテキスト形式に表示を切り替えてみると、 「[RAND_LETTER-AZツヹじみナヮくラぱOXROSMUVZ1UP_0]2R40HZt3V61349」 ドメインの詳細がヤバかった本文中にある外部リンクへのURLはこちら。 本家の楽天カードサイトのURLは この”rakutem-card-co.jp”ってドメインの持ち主も詳しく調べると… この検索ヤバいわ…こんなに詳細に分かるとは(汗) 今度は、このドメインが運用されているウェサーバーの在処を確認してみます。 先の検索でも表示されていましたが、ホストは「Amazon Web Services(AWS)」でした。 で、このサーバー内で稼働しているウェブページに移動してみると、ウィルスバスターに その先にあるページはと言うと… この先は手口を承知しているのでいく必要ありませんね(笑) 今までに調べてきたドメインの所得者は海外がほとんどだったのであまりピンときません
|
迷惑メールHTML,IPアドレス,Message ID,rakutem,rakuten.co.jp,Received,Return-Path,SPAM,アカウント,アカウントの支払い方法を確認できず、注文を出荷できません,クリックしなければ大丈夫,クレジットカード情報,サーチ,サイバー犯罪,テキスト,ドメイン,なりすまし,なりすまし詐欺,フィッシングサイト,フィッシングメール,フィッシング詐欺,ブラックメール,メールヘッダー,リンクをクリックしない,リンク偽装,ログイン情報を詐取,ワードサラダ,偽装アドレス,危険,対策,常套手段,必要・ェ,悪徳メール,拡散希望,楽天e-NAVI,楽天e-NAVIを騙った詐欺メール,盗まれる,盗み取る,詐欺,詐欺の手口,迷惑メール
Posted by heart
関連記事
『詐欺メール』「ご利用の Amazon アカウントで異常な活動が検出されたため」と、来た件
アマゾン成りすましは日常に?! ※ご注意ください! 当エントリーは迷惑メールの注 ...
『詐欺メール』『警察庁』と、来た件
警視庁から直々にメールです スマホやタブレットが普及し増々便利になる私たちが生活 ...
『詐欺メール』「【楽天会員】あなたのアカウントは盗難の危険にさらされています」と来た件
カラフルなヤツ来た! !ご注意! 当エントリーは迷惑メールの注意喚起を目的とし、 ...
『詐欺メール』アマゾン 株式会社から「アカウントのステータスを確認してください」と、来た件
不完全なアカウントってどんなアカウント? ※ご注意ください! 当エントリーは迷惑 ...
『詐欺メール』「【郵貯銀行】重要なお知らせ」と、来た件
漢字だから変な感じ(笑) ※ご注意ください! このブログエントリーは、フィッシン ...