まさかこんな偽サイトとは… | |||
※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールを発見次第 できる限り迅速にをもっとうにご紹介しています。 このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません! リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や クレジットカードの入力させそれらの情報を詐取しようとします。 被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は ブックマークしてあるリンクを使うかスマホアプリをお使いになってログインするよう 心掛けてください! | |||
世界のVISAが中国のドメインで?!毎日、毎日、同じ文面のこのメール。 使い回しはさぞ便利でしょうね…(笑) では、メールのプロパティーから見ていきましょう。 件名は 差出人は ドメインの持ち主は決まって読めない漢字の方では、このメールのヘッダーソースを確認し調査してみます。
まずは、メールアドレスに使われているドメイン”ncurnld.cn”について調べてみます。 この結果から、このドメインの持ち主は読めない漢字の氏名とアリババに管理が委託されて では今度は、先程とは逆にこのIPアドレス”106.75.35.165”の情報を拾ってみます。 このIPアドレスには”ncurnld.cn”とは別に”ao3mn1.shop”なんてドメインも割り当てられて では、このIPアドレスを元にその割り当て地を確認してみます。 最後にこんなオチがでは本文、といきたいところですが、もう穴が開くほど見飽きた文面なので本文の解説は割愛。 まずはこのURLの危険性についてトレンドマイクロの「サイトセーフティーセンター」で このURLで使われているドメインは”go-visa.cn” この地に設置されたウェブサーバーでどのようなサイトが運営されているのでしょうか? まとめ最後にこんなオチですか。 いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)