またしても中国ドメインで 見難いのでクリックして拡大しご覧ください。 これは、携帯電話会社のauに成りすましたフィッシング詐欺メールです。 件名は 「[spam] auでお支払いしている継続利用サービスを更新する必要があります」 この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。 このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている ものは全て迷惑メールと判断されたもの。 うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと 否応なしに「迷惑メール」フォルダーに勝手に保存されるような仕組みもあります。 差出人は 「au <aupay-update-account@bxtj1pmu.cn>」 ”au”を名乗りながら”bxtj1pmu.cn”なんて中国のドメイン… ”au”が…哀れすぎ悲しくて涙が出てきます… 天安門広場東辺りが発信地 では、このメールのヘッダーソースを確認し調査してみます。 ソースから抜き出した「フィールド御三家」がこちらです。 まず”bxtj1pmu.cn”ってドメインについて調べてみます。 割当てているIPアドレスは”Received”にあるものと合致したので、メールアドレスの偽装は ありません。 では、この”Received”にあったIPアドレス”106.75.117.142”を使ってそのサーバーの情報を 拾ってみます。 表示されたのは、北京の天安門広場東辺りの地図でうちのサイトではよく見掛ける地域。 ここに差出人が居る訳ではなく、この付近に差出人が利用したメールサーバーが設置された 地域ですのでお間違えなく。 宛名が「客様」ってどうよ? では本文。 もう見飽きてしまった本文ですが、このメールの特徴は「My au客様」と書かれた宛名。 こんな宛名なら書かない方が良いと思うのですがどうでしょう…? このようなつたない内容で誘い込もうとするのが「→ご変更はこちらから」と書かれた 部分に付けられた詐欺サイトへのリンク。 あちらこちらのセキュリティーサイトでこのサイトの危険性を確認してみましたが まだその危険性は周知されていないようですので危険です! このサイトで使われているドメインは、サブドメインを含め”aiu.kdda.zp406x8e.cn” このドメインについても調べてみました。 このドメインをドメインを割当てているIPアドレスは”198.55.106.85” このIPアドレスを元にその割り当て地を確認してみます。 詐欺サイトの所在地でありがちなロサンゼルス近郊の地図。 この地で営まれているフィッシング詐欺サイトがこのauの偽サイトです。 絶対にIDを入れてはいけません! まとめ よくもまあこれだけ第三者不正利用の本文を使いまわせるものですね。(;^_^A 書いてる端から続々と届くのでもの凄い量が配信されています。 これからも増え続けると思いますのでくれぐれもご注意ください。 いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |