悪意があるから身元を隠す | ||||||
※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介しています。 このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません! リンク先は正規サイトを模した完全コピーした偽サイトで、フォームにアカウント情報を 入力させアカウント情報を詐取します。 ですから被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は ブックマークしてあるリンクを使うかスマホアプリをお使いになってログインするよう 心掛けてください! 同じメールなのに差出人がバラバラ「スーパーコピーブランド」と銘打った怪しいメールに関するエントリーを2つ。 同じ「スーパーコピーブランド 後払い N級品代金引換専門店」って件名で書かれてる そして書かれている内容はどれも同じ。 ん?? ”rgu様”? 誰それ? 3通とも差出人はいずれも「代引きスーパーコピー 」と書かれています。 でも差出人のメールアドレスはそれぞれ別物で上から順に以下の通り。 egmne@ccaolxuyis.mobi 同じ件名で同じ内容なのに差出人がバラバラってどういうこと? それに”.mobi”や”.co”なんてめちゃくちゃ怪しいドメイン使ってるし。 ヤバげな臭いがプンプンするんで、これらのメールアドレスに使われてるそれぞれの
あはは、想像通り現在全部使われてない存在しないドメイン。 発信元は全て同じ国からこんなメールが週に何通も届くんですよね。 それにおかしいでしょ? 差出人が存在しないメールなんて。 では、ヘッダーとリンク先の調査。 まずはヘッダーソースから差出人側の”Received”を元に調べてみます。 まず1通目
2通目
3通目
全て同じIPかと思ったら全くバラバラ。 ショップサイトはアメリカこれらのメールで共通しているのは本文の内容。 「店舗1」と「店舗2」がありますが、今回は「店舗1」の方だけ。 特にリンク偽装とかリダイレクトはされていません。 でhあこのURLに使われている”noobcopycod.com”ってドメインを調べます。 ”Registrant State/Province: HuNan” こう書かれてるのでドメインの登録申請は中国の湖南省からです。 カリフォルニア州オークランド付近と出ました。 このサイトでショッピングしても詐欺に遭うとかではないかも知れませんが、もしかして |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)