UJP - Re:Sexというメールが来たので調べたら出会い系サイト風のフィッシングサイトだった

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

  • カテゴリ スパム・フィッシング の最新配信
  • RSS
  • RDF
  • ATOM

ブログ - Re:Sexというメールが来たので調べたら出会い系サイト風のフィッシングサイトだった

Re:Sexというメールが来たので調べたら出会い系サイト風のフィッシングサイトだった

カテゴリ : 
セキュリティ » スパム・フィッシング
ブロガー : 
ujpblog 2022/9/9 16:38
 謎のURLだけ書かれたメールが来た.


 メールヘッダを見ると色々なメールゲートウェイでスパムと判定されている不審なメール.


 URLはGoogleのCloud Storageのドメインなので,HTMLが何をしているのか確認.
$ curl https://storage.googleapis.com/haspndjbvm.appspot.com/zcmai.html🆑
<meta http-equiv="refresh" content="0;https://amorousgirls6.com/?utm_source=e1ViQgyU7BWUV&utm_campaign=3">
$
 転送されていますね.メール本文に怪しいURLを貼り付けるのではなく,信頼性のあるサービスを踏み台に使って直接はブロックされないようにしているようです.この手法は短縮URLでもよくみられますね.

 誘導されたFQDNにアクセスしてみました.


 出会い系サイトのようです.アクセスする都度,違うモデルさんが出ますが,外人さんしか出てこないけれど・・・

 SymantecのWeb Plusでサイトの評価を確認.


 アダルトサイトじゃなくて怪しいサイトとして整理されています.

 次にVirusTotal.


 こちらでもフィッシングサイト扱いでした.

トラックバック


広告スペース
Google