祝!! 詐欺メール400エントリー | |||
!ご注意! 当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。 このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください! リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。 ですから絶対にクリックしないでください! どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを お使いになってログインするように心掛けてください! 前置きこのページのURL見てください。 正直言って、最初は詐欺メールの紹介なんてブログ1つのカテゴリーだと考えていたのですが ヘッダーからホストを導き出すさて、そんな話は置いておいて、本題に移ります。 以前恁麼同じようなメールを何度か紹介したような気もしますが、あらためて。。。 これも「JCBカード」を騙るなりすましのフィッシング詐欺メールです。 では、件名から見ていきます。 「[spam] カード暗証番号の照会がありました」 ”[spam]”とあるのは、うちのサーバーがこのメールを詐欺メールだと判断し件名に追記した
次に差出人。 「JCB Webmaster <mail@qa.jcb.co.jp>」 もっともらしく“jcb.co.jp”なんてJCBの正規ドメイン使って書かれていますが、ここはいくらでも ヘッダーソースから拾い出した差出人の利用したメール送信サーバーのホスト情報は… Received: from qa.jcb.co.jp (unknown [61.160.193.73]) この”61.160.193.73”ってのが送信サーバーのIPアドレス。 読めと言われれば読めるけどでは、引き続き本文。 最初にお見せした本文の画像を見て何かお気づきになる点ありませんでしょうか? 読めるっちゃ読めますが……中華フォント?! 送り主が「JCBカード」ですよ! 絶対に送りませんよ。
本文にあるリンクは下記の2箇所。 これ、どちらもリンク偽装されてまして、実際に接続されるのはこちら。 IPアドレス直書き(^^;… ここへ接続すると、JCBの完コピパクリサイトにつながります。 では、このむき出しのIPアドレスを先ほどのメールホストのように位置情報を取得してみます。 この偽サイトを運営するウェブサーバーは香港に設置されているようですね。 最近マジでカード会社を騙った詐欺メールが非常に多くなってきました。 |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)