何が言いたいんだろうか? | |
!ご注意! 当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。 このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください! リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。 ですから絶対にクリックしないでください! どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを お使いになってログインするように心掛けてください! 楽天が米国サーバーからメールを送る??今シーズンは昨シーズンと違いここまでは寒い冬となっていますがいかがお過ごしで 今朝も事務所の迷子メールを確認していたところ、楽天カードを騙ったフィッシング 2021年、年明け第二弾はこちら。 件名は「[spam] 【重要なお知らせ】カード情報更新のお知らせ」 宛先は以前に座席していましたが既に退社した女性スタッフ宛。 そして差出人は「”Rakuten” <no-reply@rtaw.site>」 昨年の暮れに日本の”お名前ドットコム”で取得したドメインのようですね。 このメールのヘッダーソースを表示して詳しく確認してみます。 差出人が利用したメールサーバーが自動で刻んだ”Received”って情報はこうなっています。 これによると、差出人が利用した送信メールサーバーのIPは[104.168.200.58] この情報によると、このIPは”hwsrv-819967.hostwindsdns.com”ってドメインで使われてて ということは、このメールの差出人は楽天カードとは全く関係の無い ここまでの調査で、このメールが楽天からではないことが実証されましたね。 詐欺サイトは稼働中だったメールには必ず詐欺サイトへのリンクが張られていますが、このメールの場合は ってところに張られています。 そしてリンク先のURLがこちら。 やはり楽天への関連性が全くないドメインが使われていますね…(笑) つないでみると、ウイルスバスターによる警告が表示され接続できませんでした。 そして使われているドメインの調査結果はこのように出ました。 これも”お名前ドットコム”で取得されアメリカに所在のあるIPアドレスに割り当てられてます。 ”Yahei”フォントは悪意の証このメールの本文って間抜けですよね~ それに最後の項…
”メ。”って…(^^;) そし私が一番気になって気持ち悪いのが使われて入れいる”Yahei”ってとても不自然な 皆さん、このフォントを見掛けたら要注意ですぞ!! |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS不随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)