「auかんたん決済」の偽メールが急増中 |
※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールを発見次第 できる限り迅速にをもっとうにご紹介しています。 このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません! リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や クレジットカードの入力させそれらの情報を詐取しようとします。 被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は ブックマークしてあるリンクを使うかスマホアプリをお使いになってログインするよう 心掛けてください! |
|
auのドメインは”auone.jp”若しくは”au.com”最近急増中の「auかんたん決済」を騙ったフィッシング詐欺メール。 これもそのうちの1件です。 件名は 「[spam] 【重要】auかんたん決済の本人確認のお知らせ、情報を更新してください。メール番号:M33940916」 この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。 このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている ものは全て迷惑メールと判断されたもの。 うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと 否応なしに「迷惑メール」フォルダーに勝手に保存されるような仕組みもあります。 差出人は 「”auかんたん決済” <tdlkpfv@service.lqmwj.cn>」 auの利用するドメインは”auone.jp”若しくは”au.com”で”lqmwj.cn”なんて中国のドメイン ではありません。 もっともこのメールアドレスだって本当のものかどうかわかりません。
メールアドレスの真偽は?では、このメールのヘッダーソースを確認し調査してみます。 ソースから抜き出した「フィールド御三家」がこちらです。 Return-Path: 「<tdlkpfv@service.lqmwj.cn>」 ”Return-Path”は、このメールが何らかの障害で不達に終わった際に返信される メールアドレスです。 一般的には、差出人と同じメールアドレスが記載されますが、ここは誰でも簡単に 偽装可能なフィールドなのであてにできません。 | Message-ID:「<20220315150745280882@service.lqmwj.cn>」 ”Message-ID”は、そのメールに与えられた固有の識別因子。 このIDは世の中に1つしかありません。 ”@”以降は、メールアドレスと同じドメインか若しくはデバイス名が入ります。 ここも偽装可能で鵜呑みにはできません。 | Received:「from service.lqmwj.cn (unknown [192.210.226.123])」 ”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む 自局のホスト情報です。 ここに掲げた”Received”はこのメールが最初に通過したサーバーのもの。 すなわち、差出人が使った送信サーバーの自局情報。 記載されている末尾の数字は、そのサーバーのIPアドレスになります。 |
まず、この”tdlkpfv@service.lqmwj.cn”というメールアドレスの真偽について確認します。 ここで使われているドメイン”service.lqmwj.cn”を割当てているIPアドレスを確認し ”Received”にあるIPアドレスと合致するかどうかでそれが分かります。 これがドメイン”service.lqmwj.cn”を割当てているIPアドレスです。 どうです?”Received”にあるIPアドレス”192.210.226.123”と全く異なりますよね? ですから、差出人のメールアドレスは偽装であると判断できます。 では、このIPアドレスを使ってそのサーバーの位置情報を拾ってみます。 表示された地図は、ニューヨーク州のバッファロー付近。 このメールは、この辺りに設置されているメールサーバーから送られてきたようです。
まとめ詐欺サイトの追跡は「こちら」のエントリー時と同じでしたのでそちらをご参考になさって ください。 「auかんたん決済」を騙ったフィッシング詐欺メールは、最近急増していますのでユーザーの 方はお間違いないようにくれぐれもご注意ください。 いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)