『詐欺メール』「ETCサービスは無効になりました(ETC利用照会サービス)」と、来た件


| 「無効になりました」って唐突過ぎません?! | ||||
| ※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介しています。 このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません! リンク先は正規サイトを模した完全コピーした偽サイトで、フォームにアカウント情報を 入力させアカウント情報を詐取します。 ですから被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は ブックマークしてあるリンクを使うかスマホアプリをお使いになってログインするよう 心掛けてください! | ||||
西アフリカの「マリ共和国」から最近多いですよね、ETC利用照会サービスを騙ったフィッシング詐欺メール。
相変わらず、アルファベットが全角となっていますので、それとすぐに判ります(笑) では、プロパティーから見ていきます。 件名 差出人は IPアドレスとドメインで差出人を追跡!ではこのメールをヘッダーソースから確認して色々調査してみます。
では、このドメインとIPアドレスを使ってその持ち主やサーバーの位置情報を拾ってみす。 ドメインの持ち主は「オランダ・アムステルダム」にある企業。
IPアドレスの割り当て地は「アメリカ・ネバダ州・ラスベガス」マッカラン空港付近。
日本のETCに関わる団体が、マリ共和国のドメインを使い、娯楽の殿堂ラスベガスから 詐欺サイトは国内に?!では、本文。
ETCに限らずこの「アカウント異常」って言葉は、詐欺メールにはよく出てきます。 本文では、何の使い分けか知りませんが”ETC”を全角や半角を織り交ぜて書いていますね。 この本文の後ろに「ETC公式サイトにアクセスして更新します」と書かれたリンクボタンが
当然このドメインも持ち主と割り当て地をしっかり調べます。
”Admin Organization”は、ドメインを管理しているホスティングサービス。 このドメインを割当てているIPアドレスは「34.146.212.197」
もちろんおおよそですのであまり当てにはなりませんが、なんと「東京都新宿区市谷田町」と リダイレクトした意味は?では、その詐欺サイトはどのようなサイトなのでしょうか?
これ、メールの時の同じ「マリ共和国」のトップレベルドメインですね。 また調べることが増えました…(;^_^A まず持ち主から。
メールのドメインと同じ持ち主ですね。 では、次にIPアドレスの割り当て地。
これも、飛ばされる前のIPアドレスの割り当て地と同じですね。 最終的に飛ばされたサイトは、例によって完コピ偽サイト。
サイトのコピーも立派な犯罪! まとめクレジットカードを騙った詐欺メールも多いですが、ETCも多いですね。 いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)
今、拡散中の詐欺メール
【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 14k件のビュー
【閲覧注意】ローソンで使える5,000円分クーポンを騙る詐欺メール——AmazonとローソンのW偽装でフィルターをすり抜ける手口 1.4k件のビュー
【緊急・実録】MyJCBを騙る偽「3Dセキュア再認証」詐欺メール発覚——SPF/DKIM両Pass偽装でフィルター突破、精巧な偽ログイン画面の全手口を解説 881件のビュー
【実録】総務省統計局を騙るアプリダウンロードキャンペーン詐欺メールの手口を公開! 786件のビュー
「受信メールが3通保留されています」のKAGOYAメールが届いたら要注意!BIGLOBEサーバー踏み台+化学会社サイト悪用+「kwwwa」偽ドメインという三重の罠を解剖 676件のビュー
🛡️ Heartland 管理者が推奨する「究極の対策セット」
迷惑メールetc-meisai.jp,ETCサービスは無効になりました(ETC利用照会サービス),ETC公式サイトにアクセスして更新します,etw-malmierinf.servehttp.com,IPアドレス,Message ID,No-IP.com,Received,relsxmostadus.ml,Return-Path,SMS,SPAM,work-meisoi.ml,アカウント異常,ジャンクメール,ドメイン,なりすまし,ネバダ州レノ,フィッシング詐欺,ヘッダーソース,マッカラン空港,マリ共和国,メール,ラスベガス,リダイレクト,ワードサラダ,完コピ偽サイト,拡散希望,新宿区市谷田町,注意喚起,著作権法違反,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,重要
Posted by heart
関連記事

『詐欺メール』「【重要】楽天の会員登録内容ご確認」と、来た件
そろそろ年末のピークか!? ※ご注意ください! 当エントリーは迷惑メールの注意喚 ...

『詐欺メール』「【えきねっと】重要なお知らせ」と、来た件
これで騙されるならあなたが悪い ※ご注意ください! このブログエントリーは、フィ ...

『詐欺メール』『「あとからリボ」への変更をお忘れではないですか?【三井住友カード】』と、来た件
久しぶりの三井住友カードの詐欺メール スマホやタブレットが普及し増々便利になる私 ...

『詐欺メール』「連絡先を変えたので再登録のお願いです!」と、来た件
公表していないメールアドレスに届く ※ご注意ください! このブログエントリーは、 ...

『詐欺メール』どんだけ解除される?「Amazonプライムの自動更新設定を解除いたしました!」
ほんの少しのスキルで回避 ※ご注意ください! 当エントリーは迷惑メールの注意喚起 ...













