サーバー管理者を標的 | |||
※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介しています。 このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません! リンク先は正規サイトを模した完全コピーした偽サイトで、フォームにアカウント情報を 入力させアカウント情報を詐取します。 ですから被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は ブックマークしてあるリンクを使うかスマホアプリをお使いになってログインするよう 心掛けてください! バカバカしいサーバー管理をしていると、これまたそれを標的にした詐欺の攻撃にあってしまうことも。 このメール、ぼかしてあるところは全てうちのドメインが書かれています。 サーバーメンテナンスとメールアカウントの削除ってなにか関係あるんだろうか? では、このメールもプロパティーから見ていきましょう! 都心より発信か?!差出人は「*****.***(うちのドメイン) サーバー管理者 <info230@f-54.com>」 これはこのメールのヘッダーから必要な部分だけ抜粋したもの。 このメールいくつかのサーバーを渡り歩いてきたようで”Received”の項目が合計8つも 東京の都心です。 件名は「[spam] 【バージョンアップ】メンテナンス作業のお知らせ 4/29/2021 2:52:28 a.m.」 シンガポールで運営中本文になるURLは詐欺サイトへの接続口。 ”wp-content”って文字が見えるので詐欺サイトはおそらくブログツールのWordPressで 接続すると、例によって「Active Mail」というメールサーバーの管理ウェアーの では、先ほどのURLにあった”its-globaltek.com”ってドメインの所在を確認してみましょう。 まず、ドメインの申請情報ですが”Country: VN”と”State/Province: Hanoi”とあるので サーバー管理差を標的にした不届き者は、こんな場所にサーバーを設置し隙を狙っているんです。 |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)