【注意】「メールを確認してください!」はハッキング脅迫詐欺

このメールは「セクストーション(性的脅迫)」を装ったフィッシング詐欺です。
送信元ドメイン・URL・IPアドレスを確認したところ、正規メールではありません。

【最近のスパム動向】

今週は、受信者の弱みにつけ込む「性的脅迫(セクストーション)」型のスパムが非常に多く観測されています。自身のハッキング能力を誇示し、カメラで撮影した恥ずかしい動画をバラまくと脅すのが特徴です。これらは不特定多数に送られている定型文であり、実際にハッキングされた形跡はありませんので、冷静に対処してください。


件名:[spam] メールを確認してください!

※見出しに「[spam]」と記載されています。これは利用しているメールサーバーやセキュリティソフトが、内容のパターンから迷惑メールであると自動判定したためです。

送信者

“確認する" <pon_chu_you@hotmail.com>

受信日時

2030-08-08 13:11

※重要:受信日時が2030年という「未来の日付」になっています。
これはスパム送信者が、受信者のメールボックスの最上部にメールを固定させたり、サーバーの制限を回避したりするために、意図的にシステム時計を偽装して送信している明らかな異常値です。


本文

初めまして!

まずは自己紹介から。私は専門ハッカーをしており、あなたのオペレーションシステムのハッキングに成功しました。
今現在、あなたのアカウントに対する完全なアクセス権を私は入手しています。
さらに、秘密裏に過去数カ月間、あなたの行動を監視し続けてきました。
あなたのパソコンがアダルト動画を含むサイトに訪問した際にスパイウェアに感染したことが発端です。

この感染による影響について少し説明いたします。トロイの木馬というマルウェアによって、私はあなたのパソコンだけでなく、あなたが所持している他のデバイスにも無制限にアクセスできます。
言い換えると、あなたのデバイスの画面上に映っているものを私は制限なく見ることができ、しかも好きな時にあなたに気づかれずに、あなたのデバイスのカメラとマイクをオンにすることもできるということです。
さらに、私はあなたのメールやチャットの履歴など個人情報を含む機密データも全て閲覧することができています。

当然ながら、なぜウイルス対策ソフトが私のマルウェアを検知できなかったのか、あなたは困惑していることでしょう。
その理由は、私のマルウェアはドライバを通して感染する仕組みになっているからです。私のソフトは4時間毎に署名を書き換えるので、ウイルス対策ソフトでは認識できないようになっているのです。

画面の左側であなたが一生懸命自慰行為を行い、その右側では、その時にあなたが視聴していたエッチな動画を並べて表示するような動画を作成しました。(*^▽^*)

私が数回マウスをクリックするだけで、あなたのメールリストに登録されている連絡先やPC、それに他のデバイスに保存されているSNSの連絡先全員にこの動画が届くことはお見知りおきください。
それだけではなく、あなたのメールの内容やチャット履歴を公開することも簡単です。

朗報は、まだ抑止することができることです。
ただ 19万円 相当のビットコインを私のBTCウォレットに送金いただくだけで止められます(方法がわからない方は、オンライン検索すれば、段階ごとに方法を説明した記事が沢山見つけられるはずです)。

私のビットコインアカウント(ビットコインウォレット)の詳細は、以下のとおりです。: 1P2dmhcSdeihEr6gm3kDRtXr4R9utakS7r

上記でお伝えした金額が私のアカウントに送金されると、私はあなたの卑猥な動画を全て削除し、あなたの前から姿も消します。
50時間以内(2日間)にこの支払いを済ませてください。
このメールが開封された時点で私の元に通知が届き、支払いのカウントダウンが始まります。

送金できない場合はメールにてお問い合わせください。

私は用心深い人です。プロ意識を持ち一度もミスをしたことがありません。
このメッセージをあなたが誰かと共有したことを私が感知すると、あなたのプライベートな動画を一瞬にして公開します。

よろしくお願いします。


危険なポイント

1. 送信元メールアドレスの比較:
送信者は「hotmail.com」のアドレスを表示していますが、実際の送信元サーバーは「hqeie.org」です。表示上のドメインと実態が全く異なっており、なりすましメールであることが証明されています。

2. 受信日時の偽装:
「2030年」という未来の日付で送信されている点は、正規のメールではあり得ない重大な異常です。

3. 心理的脅迫:
「50時間以内」と赤字で強調したくなるような期限を設け、ビットコイン(BTC)という追跡困難な形での支払いを要求する典型的な詐欺です。


推奨される対応

【絶対に支払わず、無視して削除してください】

  • 犯人が主張するようなハッキングの事実は存在しません。
  • 指示されたビットコインアドレスへ送金してはいけません。
  • メールに返信したり、文中の連絡先に問い合わせることも避けてください。
  • もし不安であれば、カメラを物理的にテープ等で塞ぐだけで精神的な安心感を得られます。

Received(メールヘッダー)

from hqeie.org (114-32-9-125.hinet-ip.hinet.net [114.32.9.125])
※カッコ内は、ネットワーク経由で判明した信頼できる送信元情報です。

  • Receivedのドメイン: hqeie.org
  • ReceivedのIPアドレス: 114.32.9.125
  • ホスティング社名: HiNet (Chunghwa Telecom)
  • 国名: 台湾 (Taiwan)

分析結果: 送信元の「hotmail.com」と、経由ドメイン「hqeie.org」は一致しません。これにより、送信元が偽装されていることが裏付けられました。