文字ばかりの味気の無いメール いい加減に諦めればいいのに相変わらず「えきねっとアカウントの自動退会処理について」 ってメールが毎日毎日いくつもいくつも届いています。(-_-;) さて昨日の昼下がり、このような文字ばかりのメールが届きました。 例のアダルトハッキングメール、金銭を要求する詐欺メールです。 書かれているのは、アダルトサイト閲覧中にウイルス感染させトロイの木馬によりデバイスを ハッキングし動画閲覧を楽しんでいる姿をデバイスのカメラとマイクで録画したと、その動画を 拡散されたくなければ19万円相当の金額を仮想通貨にて支払えと言うもの。 では、このメールもプロパティーから見ていきましょう。 件名は 「[spam] メールをチェックする!」 これだけじゃ本文の内容は予想もつきませんね。 大体ビックリマークの付いている件名でろくなメールはありません。 この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。 このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている ものは全て迷惑メールと判断されたもの。 うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと 否応なしに「迷惑メール」フォルダーに勝手に保存されるような仕組みもあります。 差出人は 「an_lion@kzc.biglobe.ne.jp」 BIGLOBEのアドレスですが、もちろんまともなメールアドレスを使ってくるはずが ありませんのできっと乗っ取ったものかそれとも偽装でしょうね。 発信元は中国 では、このメールのヘッダーソースを確認し調査してみます。 ソースから抜き出した「フィールド御三家」がこちらです。 まず、”Return-Path”に記載されているメールアドレスのドメインを調べてみました。 ”No match”と書かれていますのでこのドメインは現在利用されていません。 よって”Return-Path”も偽装です。 では、この”Received”にあったIPアドレス”27.154.215.221”を使ってその位置情報を 拾ってみます。 まず注目したいのはこのメールの脅威レベル。 「高」と表示されており、そのカテゴリは「メールによるサイバーアタックの攻撃元」と されていますので要注意です! このIPアドレスの割り当て地は「福建省 廈門市 思明区」付近であることが分かりました。 このメールは、この付近に設置されているメールサーバーから送られてきたようです。 まとめ フィッシング詐欺メールではないので、リンク先が有るわけでもなく調査はここまでで終了。 私の役目は、犯人を突き止めることではなく、注意喚起を広めることですから。 もし、心当たりが有ったとしろ(笑)絶対に送金しないでください! おかしなメールが多いのでお気を付けください。 いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |