相変わらず有効期限切れか | |||
※ご注意ください! このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし 悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。 このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません! リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や クレジットカードの入力させそれらの情報を詐取しようとします。 被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は ブックマークしてあるリンクを使うかスマホアプリをお使いになってログインするよう 心掛けてください! また、気が付かずにログインしてしまった場合は、まず落ち着いてできる限り早く パスワードの変更やクレジットカードの利用停止を行ってください。 | |||
タグ丸出しの有効期限「UC CARDカードご利用確認」と言う件名をご紹介するのは今回で4度目。 そのタグは「%{CURRENT_DATE}」と書かれた部分で、このタグは、セッション・タイムゾーンの では、このメールもプロパティーから見ていきましょう。 件名は 差出人は そのIPアドレスの脅威レベルは「高」では、このメールのヘッダーソースを確認し調査してみます。
まずは、”yudvxue.cn”について情報を取得してみます。 このドメインの持ち主は、私には読めない文字を含む漢字3文字の氏名の方。 ”106.75.49.111”がこのドメインを割当てているIPアドレス。 ”Received”のIPアドレス”106.75.49.111”は、差出人が利用しているメールサーバーのもの。 ピンが立てられたのは、フィッシング詐欺メールの一大生産地の北京にある「天安門広場東側」付近です。 本人確認する理由は?では引き続き本文。
えらくあっさりとした本文ですね。 これまたあからさまな中国のドメインですね。(笑) このサイトの危険性をトレンドマイクロの「サイトセーフティーセンター」で確認してみます。
このURLで使われているドメインは”wqoiktb.cn” 持ち主は、メールアドレスのドメイン”yudvxue.cn”を調べた時と同じ人物。 このドメインを割当てているIPアドレスは”172.67.152.108” ピンが立てられのは、カナダの「トロント旧市役所」付近。 ノーマークになっているであろう安全な方法でリンク先の詐欺サイトに調査目的で訪れてみました。 表示されたのは、UCカード会員が利用できるインターネットサービス「UC CARD アットユーネット!」 まとめフィッシング詐欺メールは、なんだかんだとリンクのURLに誘い込もうとします。 いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |
こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)