質の悪い愉快犯の仕業です! |
!ご注意! 当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。 このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください! リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。 ですから絶対にクリックしないでください! どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを お使いになってログインするように心掛けてください! 「三井住友カード」メールと同じ内容(笑)ブラックフライデーで浮かれてた11月末より、巷じゃあの”ニトリ”の偽サイト出現してるとか ってことで、この話題はまた別のエントリーで詳しくお話しするとして、今回はまた新たな こちらがそのメール。 実は、メールボックスにこれと同じ内容で「三井住友カード」を装った詐欺メールも それがこちら… あはは、本文の内容全く同じやん。 大手レンタルサーバーユーザーの仕業か?!まずは件名、「 [spam] 【American Express】カードの一時利用停止は解除されました 871」 「一時利用停止は解除されました」ってことは利用停止が解除されたってことでしょ? 差出人は「”American Express” <info@auccwallt.top>」とあります。 このドメインは現在シンガポールで使われているみたいです。
では次に、メールのヘッダーソースでメールのプロパティーなどを見ていきます。 ほらね、”xdsndkpbg.com”ってドメインは現在使われていないと出ましたよ。 では、次に差出人のメールサーバーの在りかを調べます。 この中にある”163.43.131.56”ってのはそのサーバーのIPアドレス。
質の悪い愉快犯の仕業珍しく、このメールから詐欺サイトへの接続は本文自体に直接書かれてるURL文で ん?…ドメインが”www.americanexpress.com”…ってことは… 不審に思ってつないでみると、やはりそう。 あらためて、検索からアメリカン・エキスプレス正規サイトのログインページに
あっ、もしかして例のもう1通の「三井住友カード」の方はどうなんでしょうね? つないでみると、「三井住友カード」が運営するサイトのエラーページにたどり着きました。 このページのURLは”https://s.vpass.jp/sec_error” メールに書かれてたURLは存在しないのでエラーページに飛ばされた感じですね。 結局こちらも正規ドメインを使ったURLなので同じ愉快犯が送った迷惑メールと断定。 まぁ、こんなの実害とは言うものの気持ちの良いものでもありません。 |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS不随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)