『詳報!』「アカウントの支払い方法を確認できず、注文を出荷できません」と、来た件
| 溜め込んでたブラックメール大放出:第一弾 | |||
| !ご注意! 当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。 このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください! リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。 ですから絶対にクリックしないでください! どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを お使いになってログインするように心掛けてください! 珍しく受信箱に迷惑メール無し抜けるような秋の空、実に爽やかですね~! こちらのメールは以前にもエントリーでご紹介していますが、もう少し詳しく調べてみる メールに隠された嘘を見抜く方法!では、プロパティーから確認していきます。 件名は「[spam] rakuten.co.jp アカウントの支払い方法を確認できず、注文を出荷できません。」 そして送信者は「"rakuten" <rakuten-card@rakuten.co.jp>」とあります。 ボケボケで申し訳ない、うちのサーバー情報も多いものですから(^^; まず”Return-Path”は”rakuten-card@rakuten.co.jp”となっておりプロパティーの送信者と同じ。 もう少し地域を絞ると、上海西方の”安徽省(あんきしょう)銅陵市(どうりょうし)”という街が… 更に…
詳しく調べるとマジでヤバいところまで分かってしまうんですね(^^; というわけで楽天が中国奥地からこんなメールを発信するなんてあり得ませんので 地味にワードサラダがそして本文がこちら。 相変わらず句読点のミスと「必要・ェ」部分は修正するつもりが無いようですね(笑) そしてこのメールをHTML形式からテキスト形式に表示を切り替えてみると、 「[RAND_LETTER-AZツヹじみナヮくラぱOXROSMUVZ1UP_0]2R40HZt3V61349」 ドメインの詳細がヤバかった本文中にある外部リンクへのURLはこちら。 本家の楽天カードサイトのURLは この”rakutem-card-co.jp”ってドメインの持ち主も詳しく調べると… この検索ヤバいわ…こんなに詳細に分かるとは(汗) 今度は、このドメインが運用されているウェサーバーの在処を確認してみます。 先の検索でも表示されていましたが、ホストは「Amazon Web Services(AWS)」でした。 で、このサーバー内で稼働しているウェブページに移動してみると、ウィルスバスターに その先にあるページはと言うと… この先は手口を承知しているのでいく必要ありませんね(笑) 今までに調べてきたドメインの所得者は海外がほとんどだったのであまりピンときません
|
迷惑メールHTML,IPアドレス,Message ID,rakutem,rakuten.co.jp,Received,Return-Path,SPAM,アカウント,アカウントの支払い方法を確認できず、注文を出荷できません,クリックしなければ大丈夫,クレジットカード情報,サーチ,サイバー犯罪,テキスト,ドメイン,なりすまし,なりすまし詐欺,フィッシングサイト,フィッシングメール,フィッシング詐欺,ブラックメール,メールヘッダー,リンクをクリックしない,リンク偽装,ログイン情報を詐取,ワードサラダ,偽装アドレス,危険,対策,常套手段,必要・ェ,悪徳メール,拡散希望,楽天e-NAVI,楽天e-NAVIを騙った詐欺メール,盗まれる,盗み取る,詐欺,詐欺の手口,迷惑メール
Posted by heart
関連記事
『詐欺メール』「不正アクセスを検知したため、アカウントのご使用は制限されています。」と、来た件
楽天絡みの連投になります ※ご注意ください! このブログエントリーは、フィッシン ...
『詐欺メール』「【ジャックスインターコムクラブ】お取引のご確認」と、来た件
カードの数だけ詐欺メールがある?! ※ご注意ください! このブログエントリーは、 ...
『詐欺メール』「アカウントカード情報は期限が切れており、注文を送信することができません」と来た件
そんなのログインする時に告知するでしょ? !ご注意! 当エントリーは迷惑メールの ...
『詐欺メール』JCBから『【春限定JCB特別企画】年会費永久無料+最大15,000円還元+特典チケット進呈のご案内』と、来た件
★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...
『詐欺メール』「【三井住友会社】本人確認などを措置取らせていただく必要がございます。」と、来た件
最近、空きドメインを装ったものが多い ※ご注意ください! このブログエントリーは ...