台北ナイトクラブって^^; | ||
!ご注意! 当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。 このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください! リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。 ですから絶対にクリックしないでください! どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを お使いになってログインするように心掛けてください! 詐欺メールのウソを暴く!新型コロナウィルス感染の波は大きくなったり小さくなったりを繰り返しながら そんな週末も例の奴らは相変わらず活動を緩めてくれません。 件名は「[spam] 【三菱UFJ銀行】重要:必ずお読みください」 ではこのメールのプロパティーから確認していきます。 差出人:「三菱UFJニコス銀行 <account_post@tr.mufg.jp>」 ”Return-Path”と差出人メールアドレスが一致しても安心はできません。 ここで刻まれる情報は6つ。
故にこの”Received”フィールドを見る事で送信元のサーバー名とサーバーのIPアドレスが 説明が長くなってしまいましたが、このメールの該当する”Received”がこちら。 ざっくりとこのIPアドレスの割り当て国を確認してみたところ、こんな見飽きた地図が では続いて”lnzajrgv.us”ってドメインについて調べていきます。 が、しかし、残念ですが既に破棄されてしまったのかどこからも情報を取得することは 偽サイトは現在も稼働中次に本文を確認します。 ここはフィッシング詐欺サイトへつながる部分なので皆さんは不用意にクリックしたりしないで URLに使われているドメインは”taipei-nightclubs.com” 実際に繋いでみたところ、ウィルスバスターに一旦は遮断されたものの現在も元気に稼働中。 危ないです!! 犯人の特定につながる”taipei-nightclubs.com”ってドメインについて調べてみましょう。 割当てられてるIPと割り当て国は分かりましたが、悪意を持って申請したのか、登録情報は そして、この偽サイトを稼働させているウェブさーばーの在処がここ。 こんな所にサーバーを置いて運営しているんですね。 私のできる事はここまで。 |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS不随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)