たまには気持ちの良いメールください | ||
※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介しています。 このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません! リンク先は正規サイトを模した完全コピーした偽サイトで、フォームにアカウント情報を 入力させアカウント情報を詐取します。 ですから被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は ブックマークしてあるリンクを使うかスマホアプリをお使いになってログインするよう 心掛けてください! またしても中国ドメイン8月も後半と言うのにどんよりとし非常に蒸し暑い梅雨のような天気が続く当地です。 そのメールがこちらです。 差出人は「ヨドバシ・ドット・コム <cancel@yodobashi.com>」となっています。
これは、このメールのヘッダーソースから抜粋した「フィールド御三家」 まず”Return-Path”ですが、これはエラー時の返信先。 次に”Message-ID” そして最後に”Received” このドメインについて調べてみました。 申請者氏名は、漢字三文字の方。 難癖付けてみたもう少しこのメールのプロパティーをいじってみます(笑) 上の段の図が今回届いた詐欺メールのプロパティーで、下段のメールは以前私の注文時に まず、最初に気づくのは”[spam]”の文字。 その他図中に書き込んでおきましたが、本物は”ヨドバシ・ドット・コム”の後ろのコロンは 奴らにも向上心があるでしょうからいつまでも単純にこれだけで見分ける訳にはいかない 無精でなまかわな差出人では、本文。
内容は、支払用のクレジットカードを使うことができなかったのでリンク先で 「·カード情報更新会員ID (メールアドレス)」って書かれた下の空白行にいつものメールなら それにこのメール、リンク先は直書きのURL… さて、ここに書かれているように、リンク先のURLがこちらです。 繋いでみると… 完全なコピーサイト、ヨドバシカメラのログイン画面です。 では次に、使われている”erp369.top”ってドメインについて調べてみると。 ドメインの登録申請は、中国山東省から行われています。 そして、このドメインを割当てているIPアドレスから導き出した所在地はこちら。 アメリカカリフォルニア州のサンフランシスコですね。 まとめ差出人のメールアドレスが偽装されてるとは言うものの、メールの内容自体は、カードが 本文の見出しの「残念ながら、あなたのアカウントが」って切れてるところが |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)