こっちが”?”なんですけど… | |
※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介しています。 このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません! リンク先は正規サイトを模した完全コピーした偽サイトで、フォームにアカウント情報を 入力させアカウント情報を詐取します。 ですから被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は ブックマークしてあるリンクを使うかスマホアプリをお使いになってログインするよう 心掛けてください! ”yodobashi.com”と書いてあるけど…今日から9月ですね、暦の上では秋。 さて、そんな気分をぶち壊すようなくそったれメールが今朝も届いていましたので 最近覆うのは”ヨドバシカメラ”を騙ったフィッシング詐欺メール。 件名は 末尾の”km5rzehldrxz”は、きっと通し番号のような固有の記号なんでしょうが、これは 差出人は
上からいきます。 次に”Message-ID”です。 そして、一番重要なのが”Received”フィールド。 リモートホストにもIPが書かれているので、このIPアドレスにはドメインは割り当てられて そしてこのIPから推測される位置は台湾と出ています。 リンク偽装までしてるの?!では、いよいよ本文に記載されている詐欺サイトへのリンクを検証しましょうか! 実際に書かれているのは、正規ドメインを使ったこちらのURL。 でも、詐欺サイトが正規ドメインのはずがありませんよね? やはりリンク偽装されているようで、実際はに”www_order_youdubeshi_com.zqswwi.shop” 繋いでみると… ヨドバシドットコムのログインページが表示されました。 では、このURLに使われているドメインから推測される位置はどこなのでしょうか? ああ、またアメリカ西海岸だ(;^_^A まとめメールアドレスに”Return-Path”に”Message-ID”とおまけにリンク先まで偽装。 いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)