サイトアイコン HEARTLAND

『詐欺メール』「私のことをよろしくお願いします。」と、来た件

発信元は中国
※ご注意ください!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介しています。
このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した完全コピーした偽サイトで、フォームにアカウント情報を
入力させアカウント情報を詐取します。
ですから被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!

何度かご紹介していますが…

同じようなメールを何度もご紹介するのも気が引けるのですが、件名が異なっている上
被害に遭う方が少しでも少なくなればと思いご紹介させていただきます。

そう、例のアダルトハッキングメールってやつです。
これもまた詐欺メールなんですが、アダルトサイトであたかもウイルスに感染しデバイスの
全権を乗っ取ったとし、こちらの卑猥な動画をリモート撮影したんで拡散されたくなければ
Bitcoinでそれ相当の金額を支払えと脅す内容。

件名は
「[spam] 私のことをよろしくお願いします。」
この件名だけじゃ全く意味が分かりません。(汗)
それに[spam]ってスタンプされているんでサーバーのセキュリティーにまんまと引掛かって
います。(笑)

差出人は
「”注目してください!!” <honma.capable@hotmail.com>」
hotmail.com”はマイクロソフト社が運営する無料のフリーメールのドメインです。
足が付かないようにフリーメール使ったのかな? と思いましたが、ヘッダーソースを
確認してみると…

まず”Return-Path”フィールド。
ここは本来、宛先が見当たらなかったなどエラーだった場合の返信先。
一般的には差出人のメールアドレスになりますが、ここには”ujxdb@nwprtgox.com”なんて
hotmail.com”とは異なるアドレスが記載されています。
この”nwprtgox.com”なんてドメイン、本当に使われているものなんでしょうか?
とあるサイトで調べてみると…

やはりこのようなドメインは世の中に存在しないようです。
ということは、”Return-Path”フィールドに書かれていたメールアドレスは偽装です。

そして次に”Received”フィールドを見ると、”60.169.41.207”なんて数字が書かれています。
これは送信者が利用した送信サーバーのIPアドレスです。
この数字を使って、先程と同じサイトで検索を掛けてみます。

割り当て国が中華人民共和国となっていますね。
この差出人は、中国に設置されたメールサーバーからメールを配信したことになります。


まとめ

忘れた頃に件名変えて送られてくるこのアダルトハッキングメール。
騙される方も多くいるんでしょうね?(汗)
騙されてはいけませんよ!!
例えデバイスの全権を奪われるようなマルウエアに感染したとしても、録画中にはカメラの
モードに切り替わるでしょうし絶対気付くはず!
このようなメールを受け取っても冷静に対処しましょう!

こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

モバイルバージョンを終了