UJP - Update! というフィッシングメール

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

  • カテゴリ スパム・フィッシング の最新配信
  • RSS
  • RDF
  • ATOM

ブログ - Update! というフィッシングメール

Update! というフィッシングメール

カテゴリ : 
セキュリティ » スパム・フィッシング
ブロガー : 
ujpblog 2023/8/4 18:22
 Peatixで漏洩したメアドだけに対して,フィッシングメールが来た.
 内容はこんなかんじ.



引用:
メアド@ドメイン.jp

メールアカウント メアド@ドメイン.jpへのアクセスは本日 August 3, 2023で期限切れになります。

同じパスワードを引き続き使用するには、以下をクリックしてください

https://auth.sso.ドメイン.jp/mail/

ドメイン.jpのサポート

 メールシステムのサポート部門を騙る感じ.
 メールヘッダを確認.


 不要なものが一切ついてない感じ.
 誘導先のURLにアクセス.


 見事に転送されて,何かログイン状態になる.ちなみにユーザIDは誘導先のURLについていたメアドがセットされている.
 このまま無茶苦茶なパスワードを入れてログイン操作をしてみても,エラーになって最後はメアドのドメインに転送されそうになってHTTP 404エラーになって終了してしまった.
 ソースコードを確認.「


 ソースコードの中に,何かURLなのに難読化されたデータがあった.これを複合化してみる.


 エンコードマニアクスに入れてみると,BASE64で暗号化されていることがわかり,URLが浮き出てきました.
 そのURLをVirusTotalで評価.


 Fortinetによってマリシャスだと判定されています.

トラックバック


広告スペース
Google