新種です | |
!ご注意! 当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。 このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください! リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。 ですから絶対にクリックしないでください! どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを お使いになってログインするように心掛けてください! 私、「P-oneカード」って存じ上げませんが…皆さんは「P-oneカード」ってご存知でしょうか? 何ですかこの恐怖を覚えるようなフォント…(;´Д`) どうやら「pocketカード」って会社が出してる「P-oneカード」ってクレジットカードが ってなわけで、早速いつものように調査してみることにします♪ 疑惑が確定に変わる!まずはメールのプロパティー。 件名は「[spam] 【P-one】カードご利用確認」 差出人は「pocketカード株式会社 <account_post@pocketcard.co.jp>」となっています。 もしやと思いこの”Return-Path”にあるメールのドメインを調べてみると、現在は使われてない 更に差出人のメールサーバーの情報を確認するためにメールヘッダーの”Received”を ああ、この”static.cnode.io”ってメール調査でしょっちゅう見掛けるドメインだわ…(^^;) リンク先を正当化する文章さて、詐欺メールが確定しましたのでメールにあるURLのリンク先は”詐欺サイト”と メールの本文をよく見ると、やはりと言うか文章に不自然な箇所がありました。 こんなフォントだと誰も信用しませんがね(笑) リンク先のURLは文章に書かれているようにリダイレクトせずに偽サイトへつながります。 偽のサイトは何も遮断されずつながり、以下のように現在も稼働中です。 正規P-oneカードサイトのドメインは「pocketcarb.co.jp」 URLには”pocketcarb.co.jp.tjgpxjkc.com”なんてそれらしく書かれていますが、このURLで 因みにこのドメインについて調べると、現在はアメリカニューヨーク州バッファローで 確認のため訪れた正規「ポケットカードサイト」では注意喚起もされていました。 |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS不随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)