管理者が付けがちなアカウントを標的 | ||
!ご注意! 当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。 このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください! リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。 ですから絶対にクリックしないでください! どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを お使いになってログインするように心掛けてください! フラワービデオって?!気が付けば詐欺メール関係の記事が今回で395エントリーといよいよ400エントリー間近と さて、今回ご紹介したいのがこちらのメール。 また、サーバー管理者を標的とした悪意のあるメールです。
差出人は「Kagoya サーバー管理者 <info2w@flowervideo.jp>」と記載されています。 では、このメールの送信元を調べてみましょう。 Received: from sv118.wadax.ne.jp (sv118.wadax.ne.jp [211.1.229.194]) 差出人は「”info2w@flowervideo.jp”」となっていましたが、ここにはホスト名が
このIPアドレスを調べてみました。 WADAXレンタルサーバさんが取得しているIPアドレスですね。
件名は「【バージョンアップ】メンテナンス作業のお知らせ 3/31/2021 3:30:16 a.m.」と 偽の”Active Mail”へ誘導では、引き続き本文です。
相変わらず意味が解りませんね。
これが誘導先のURLです。 "https://cp.kagoya.net.parallexprogrammers.com/" 接続してみると、Webメーラーのログイン画面が表示されます。 ここで注意しなければならないのが使われているドメイン。 このドメインも調べてみましょう♪
このドメインは”198.54.114.236”ってIPアドレスに割り当てられており、そのIPアドレスは 接続してみると、表示されるのは”Active Mail(アクティブメール)”というWebメーラーの画面。 どうやら、これと同じような件名で「KAGOYA」さん以外のレンタルサーバーにも その証拠にうちのサーバーには存在しない”admin”アカウントにも同じ内容のメールが というわけでこのメールは、漏洩した個々のメールアドレスを標的にしたものではなく |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)