ブログ - 三越伊勢丹WEB会員緊急通知! というフィッシングメール
三越伊勢丹WEBを騙るフィッシングメール.まだサイトがテイクダウンされてなかったので,アクセスしてみた.
メールはこんな感じ.

アクセスすると新規会員にもなれるっぽい?

ランダムなメールアドレスとパスワードでログインしてみる.

SSL証明書は,Let's Encryptだった.

クレジットカード番号などを適当に入れてみるも・・・

お客様番号エラーとしてこれ以上先にいけなかった.お客様番号のチェックをしている風だが桁数チェックだけ.
入力が終わると,正しいストアに転送されて終了.
メールヘッダを確認すると...

そもそも,差出人がアマゾンを語っているし,いつものChina Unicomだし.Foxmailだし.
メールはこんな感じ.

アクセスすると新規会員にもなれるっぽい?

ランダムなメールアドレスとパスワードでログインしてみる.

SSL証明書は,Let's Encryptだった.

クレジットカード番号などを適当に入れてみるも・・・

お客様番号エラーとしてこれ以上先にいけなかった.お客様番号のチェックをしている風だが桁数チェックだけ.
入力が終わると,正しいストアに転送されて終了.
メールヘッダを確認すると...

そもそも,差出人がアマゾンを語っているし,いつものChina Unicomだし.Foxmailだし.