UJP - 【重要】メルカリ本人確認のお知らせ 【最終警告】メルカリ からの緊急の連絡 【mercari】個人情報確認

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

  • カテゴリ スパム・フィッシング の最新配信
  • RSS
  • RDF
  • ATOM

ブログ - 【重要】メルカリ本人確認のお知らせ 【最終警告】メルカリ からの緊急の連絡 【mercari】個人情報確認

【重要】メルカリ本人確認のお知らせ 【最終警告】メルカリ からの緊急の連絡 【mercari】個人情報確認

カテゴリ : 
セキュリティ » スパム・フィッシング
ブロガー : 
ujpblog 2022/3/10 12:46
メルカリを騙るフィッシングメールの勢いが止まらない.メールの時点でSpamAssassinのスコアも高いし,文面もほぼ同じだしメルカリ使ってないので詐欺だとわかるけれど,ずっとさまざまなブラウザでもロックダウンされないなと思っていたのだけれど,リンク先のURLを見て理由がわかりました.
 ここ1−2日のメルカリを騙るフィッシングメールの一部からリンク先を手動でピックアップしてみました.

$ sort m.txt |uniq -c|sort -r🆑
      3 https://www.mesoeari.com/
      2 https://www.mesoeori.com/
      2 https://www.mescceri.icu/
      2 https://www.meacsoeri.icu/
      2 https://www.meaccseri.icu/
      1 https://www.mescori.com/
      1 https://www.mesccoeri.icu/
      1 https://www.meacorei.icu/
      1 https://www.meacerei.icu/
      1 https://www.meacceeri.icu/
      1 https://www.meaccceri.icu/
      1 https://www.mcaeori.icu/
$
 つまり,誘導先のドメインが頻繁に変わっているというか多数用意している模様.

 参考までに,.icu ドメインはこんな感じらしい.

集中治療室でも大学でもない、‟I see you”(あなたを見てる)ドメイン「.icu」、一般登録受付開始
https://prtimes.jp/main/html/rd/p/000000372.000006942.html

引用:
「.icu」は、Shortdot社が運営するドメインで、「I see you」を表す略語として提供しています。同社は、短くて覚えやすく、業界を問わず利用できるドメインとしています。

 ある意味怖い.

 icuで新規ドメインをしようとすると,お名前.comだと190円なので安い模様.

 ICUのイメージはは,皇族も通った国際基督教大学(ICU)より,一般庶民はやっぱり集中治療室だよね.良く無いことが多い印象.

 今回のドメイン,whoisするとcomの方はいつものクワラルンプールと,icuのほうはアリババクラウドが多い模様.

トラックバック


広告スペース
Google