「amazon」じゃなくて「amozon」珍しく私のGmailに「謝」の字が気持ち悪い詐欺メール届きました。 
(1)項目目から意味不明な本文。(笑) では、いつものようにプロパティーから見ていきます。 件名は 「アルバイト募集25~55歳。高収入の仕事」 Gmailだからいつもの”[spam]”は付いていません。 でも、このメールは正真正銘の詐欺メールです。 「アルバイト募集25~55歳」って、私、範囲外(笑) 差出人が 「2021-10-21 11:02:46 <amozon-update-account@sxitkbu.cn>」 タイムスタンプが記載されている意味は不明です。 それになんですか「amozon-update-account」って、アマゾンで使ったメールアドレスの 使いまわしでしょうか?? それにしても「amazon」じゃなくて「amozon」ですか(汗)
「中国・広東省・深セン市」からではこのメールをヘッダーソースから調査してみます。 ソースから抜き出した「フィールド御三家」がこちらです。 Return-Path: 「<amozon-update-account@sxitkbu.cn>」 ”Return-Path”は、このメールが何らかの障害で不達に終わった際に返信される メールアドレスです。 一般的には、差出人と同じメールアドレスが記載されますが、ここは誰でも簡単に 偽装可能なフィールドなのであてにできません。 | Message-ID:「<E62E4164C418068310B606722A5E9A1A@txlplixh>」 ”Message-ID”は、そのメールに与えられた固有の識別因子。 このIDは世の中に1つしかありません。 ”@”以降は、メールアドレスと同じドメインか若しくはデバイス名が入ります。 ここも偽装可能で鵜呑みにはできません。 | Received:「from txlplixh (unknown [112.50.59.209])」 ”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む 自局のホスト情報です。 ここに掲げた”Received”はこのメールが最初に通過したサーバーのもの。 すなわち、差出人が使った送信サーバーの自局情報。 記載されている末尾の数字は、そのサーバーのIPアドレスになります。 |
では、このIPアドレスを使ってそのサーバーの位置情報を拾ってみましょう! 
このIPアドレスは「中国・広東省・深セン市」で使われているようなので、差出人が使った メールサーバーはこの地にあることになります。
いかにも詐欺メールらしい続いて本文を見ていきます。 (1)仕事の内容:ヘルプ売れ行きが悪い商品を扱う業者は、順位を上げるために、 その委託を受けて、指定商品の販売量を増やして、商品をよりよく売れるようにします(2)携帯電話があればできる、場所も時間も自由 (3)銀行を通じて谢礼金を送金します。 (4)謝礼金は商品の総価格の30%です。每日の収入2万円から10万円 (5)仕事が終わったらすぐに谢礼金を振り込み、 (6)興味あれLINE友を追加してください。ID:taa1445 |
色付けてみましたが「謝」って漢字が2種類使われていますね。 青い方のは日本の漢字ですが、ピンクの方は中国の看板でよく見かける文字です。 「(6)興味あれLINE友を追加してください。」 ”ば”が抜けてたり…この行でカタコトが急に露呈しましたね。(笑) 連絡は、返信ではなくLINEですようです。
まとめそれにしてもこのメール、どこからどう見ても怪しいメールですよね。 LINEってところも実にきな臭い。 このようなメール、信じる方いるんでしょうか??(笑) いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |