UJP - tom という件名の不審な迷惑メール

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

  • カテゴリ セキュリティ の最新配信
  • RSS
  • RDF
  • ATOM

ブログ - tom という件名の不審な迷惑メール

tom という件名の不審な迷惑メール

カテゴリ : 
セキュリティ » スパム・フィッシング
ブロガー : 
ujpblog 2023/10/28 18:07
 中身が無いメール.そしてSpamAssasinのスコアも低い.
 これは,メアドのクレンジングじゃ無いかな.つまり,無難なメッセージを送信して,到達確認してメアドの存在確認をしているという意味.

 ダークモードのメーラだと,よくわかるのだけど,何か本文の後ろに符号が隠されている.



 Thunderbirdで白背景にしていると,目立たない.




引用:
Dear tom, good night..0632UQq

 これは返信すると面倒なタイプだろう.

 メールヘッダを確認.

 001_Dragonの記述があるので,頻繁にフィッシングメールを送って来ている組織と同じと思われる.
 メールサーバのIPアドレスがブラックリストに入っているか確認.


 そしてなんと発音するかわからないこのドメインの取得状況を確認.

$ whois xfaemhfkpa.com🆑
   Domain Name: XFAEMHFKPA.COM
   Registry Domain ID: 2799121093_DOMAIN_COM-VRSN
   Registrar WHOIS Server: whois.gname.com
   Registrar URL: http://www.gname.com
   Updated Date: 2023-08-07T23:59:24Z
   Creation Date: 2023-07-18T08:10:17Z
   Registry Expiry Date: 2024-07-18T08:10:17Z
   Registrar: Gname.com Pte. Ltd.
   Registrar IANA ID: 1923
   Registrar Abuse Contact Email:
   Registrar Abuse Contact Phone:
   Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
   Name Server: A.SHARE-DNS.COM
   Name Server: B.SHARE-DNS.NET
   DNSSEC: unsigned
   URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
>>> Last update of whois database: 2023-10-28T09:53:54Z <<<
 2023年7月に取得.

トラックバック


広告スペース
Google