ブログ - セゾンカードを騙るフィッシングメール 添付ファイルバージョン
本文が添付ファイルになっているパターンのフィッシングメールが出てきた.
件名は次のようなバリエーションがある
本文はこれに統一.

引用:
添付ファイルは,とりあえずはこの3つ.
単純にdiffを撮ってみたけど,誘導先のドメイン名が異なっている模様.

よく考えると,saisencsadというスペルもおかしいなサイセンCSAD.正しくはsasoncard.タイポグリセミアを狙っているのかなぁ.
もうちょっと中身を見てみると,このような表記が.

FONT-FAMILYタグの中に「微軟雅黒」というフォントがある.Microsoft YaHeiともいうそうだ.
件名は次のようなバリエーションがある
【セゾンカード】事務局からのお知らせ
【セゾンカード】重要なお知らせ
セゾンカード【重要:必ずお読みください】
本文はこれに統一.

引用:
セゾンカードをご利用いただき、誠にありがとうございます。 詳細なデータにつきましては、本メールに添付しております、ファイルをご参照ください。
添付ファイルは,とりあえずはこの3つ.
クリックしてください-b.html
クリックしてください-f.html
クリックしてください-j.html
単純にdiffを撮ってみたけど,誘導先のドメイン名が異なっている模様.

よく考えると,saisencsadというスペルもおかしいなサイセンCSAD.正しくはsasoncard.タイポグリセミアを狙っているのかなぁ.
もうちょっと中身を見てみると,このような表記が.

FONT-FAMILYタグの中に「微軟雅黒」というフォントがある.Microsoft YaHeiともいうそうだ.