ブログ - Re:Sexというメールが来たので調べたら出会い系サイト風のフィッシングサイトだった
謎のURLだけ書かれたメールが来た.

メールヘッダを見ると色々なメールゲートウェイでスパムと判定されている不審なメール.

URLはGoogleのCloud Storageのドメインなので,HTMLが何をしているのか確認. 転送されていますね.メール本文に怪しいURLを貼り付けるのではなく,信頼性のあるサービスを踏み台に使って直接はブロックされないようにしているようです.この手法は短縮URLでもよくみられますね.
誘導されたFQDNにアクセスしてみました.

出会い系サイトのようです.アクセスする都度,違うモデルさんが出ますが,外人さんしか出てこないけれど・・・
SymantecのWeb Plusでサイトの評価を確認.

アダルトサイトじゃなくて怪しいサイトとして整理されています.
次にVirusTotal.

こちらでもフィッシングサイト扱いでした.

メールヘッダを見ると色々なメールゲートウェイでスパムと判定されている不審なメール.

URLはGoogleのCloud Storageのドメインなので,HTMLが何をしているのか確認.
$ curl https://storage.googleapis.com/haspndjbvm.appspot.com/zcmai.html🆑
<meta http-equiv="refresh" content="0;https://amorousgirls6.com/?utm_source=e1ViQgyU7BWUV&utm_campaign=3">
$
誘導されたFQDNにアクセスしてみました.

出会い系サイトのようです.アクセスする都度,違うモデルさんが出ますが,外人さんしか出てこないけれど・・・
SymantecのWeb Plusでサイトの評価を確認.

アダルトサイトじゃなくて怪しいサイトとして整理されています.
次にVirusTotal.

こちらでもフィッシングサイト扱いでした.