UJP - スパム・フィッシングカテゴリのエントリ

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

  • カテゴリ スパム・フィッシング の最新配信
  • RSS
  • RDF
  • ATOM

ブログ - スパム・フィッシングカテゴリのエントリ

 このタイプのセクストーションメールがばら撒かれていますね.
引用:
Hi there!
Unfortunately, I need to start our conversation with bad news for you.
Around few months back I managed to get full access to all devices of yours,
which are used by you on a daily basis to browse internet.

Afterwards, I could initiate monitoring and tracking of all your activities on the internet.

I am proud to share the sequence of how it happened:
In the past I bought from hackers the access to various email accounts (today, that is rather a simple thing to do online).
Clearly, it was not hard at all for me to log in to your email account

こんにちは!
残念ながら、あなたにとって悪い知らせから話を始めなければなりません。
数ヶ月前、私はあなたのすべてのデバイスにフルアクセスすることに成功しました、
インターネットを閲覧するために日常的に使用されている、携帯電話やスマートフォンなどの端末を使用します。

その後、私はインターネット上でのあなたの行動をすべて監視・追跡することができるようになりました。

その一連の流れを、私は誇りを持ってお伝えします:
以前、私はハッカーからさまざまな電子メールアカウントへのアクセス権を買いました(今日では、これはオンラインでできる簡単なことです)。
あなたのメールアカウントにログインするのは、まったく難しいことではありませんでした。


 送金先のビットコインアドレス,今現在はそれぞれに1件づつ入金がある模様.

1Lt2Ns6FEPTPHA6pENS1Rhym1KAt43FFUp
18JafCUSR3JWJuxbSH9Wp4AUizzTwkZz9D
 十八親和銀行を騙るフィッシングメールが何通か来ていますね.長崎県を拠点としている銀行のようです.最近は静岡銀行を騙るものや広島銀行を騙るものなど,地方銀行がターゲットにされているのですかね.



引用:
平素より十八親和銀行をご愛顧賜り誠にありがとうございます。
お客さまの十八親和銀行口座は、還付金詐欺・振り込め詐欺等の被害を防止するため、キャッシュカードによるATMでのお振り込みについて振込サービスの一時利用停止を行うことといたしました。
お客さまは、当行キャッシュカードによるATMでの「振込サービス」ができなくなります。
大切なご預金をお守りするための対応策としてご理解いただきますようお願い申し上げます。

下記URLよりログインいただき、セキュリティ強化のため、本人認証を強化してから、一時利用停止等解除に手続してください。
https[:]//www.18shinwabank.co.jp/announcement/18bank/backnumber/ann
ouncement/personal/y2019/13747982685d37f59677f5720190724150718.html

※このメールは送信専用となっており、返信は受付けておりません。、ご了承願います。


--------------------------------------
株式会社十八親和銀行
https://www.18shinwabank.co.jp/

登録金融機関 福岡財務支局長(登金)第2号 加入協会:日本証券業協会

Copyright © The Eighteenth Bank, Ltd. All Rights Reserved.

 メール本文に表示されているURLにアクセスすると,このようなページ.

...続きを読む

 カミさんのケータイ(元はau)に,不審なSMSが.



 TinyURLという短縮URLサイトのもの.アクセスしてみた.

...続きを読む

 昨日あたりから,件名を変えて大量のメールが来ていますね.FoxmailとDragonの人たちなので,調べるまでもなく中国からのフィッシングメール.



引用:
三井住友信託ダイレクトをご利用いただき、誠にありがとうございます。

三井住友信託銀行より、ご指定口座への振込入金失敗についてお知らせします。

お取引目的の確認

※一定期間ご確認いただけない場合、口座取引を一部制限させていただきます。
確認が完了しますと、通常どおりログイン後のお手続きが可能になります。

お客様のご返信内容を確認後、利用制限の解除を検討させていただきますので、できる限り詳細にご回答ください。
━━━━━━━━━━━━
【お問い合わせ先】
三井住友信託銀行インフォメーションデスク
0120-977-641
(受付時間)平日・土・日・祝 9 時~17 時

━━━━━━━━━━━━
三井住友信託銀行株式会社金融機関コード : 0294

登録金融機関 関東財務局長(登金)第649号

加入協会: 日本証券業協会、一般社団法人 日本投資顧問業協会、一般社団法人 金融先物取引業協会

Copyright (c) Sumitomo Mitsui Trust Bank, Limited. All rights reserved.

 「お取引目的の確認」の部分が「確認」になっているバリエーションがあって,誘導先のFQDNは毎回違う感じ.
 ヨドバシカメラを騙るフィッシングメール.件名が文字化けしているので読めないけれど.



引用:
■■「お客様情報」変更依頼受付のご連絡■■
(このメールは、配信専用のアドレスで配信されています)


ヨドバシドットコムをご利用いただき、ありがとうございます。
お客様のお客様情報変更手続きをおこないました。
内容のご確認をお願いいたします。
(パスワードは、表示しておりません)

【変更対象の会員ID】
-----------------------------------------------------------
会員ID:
-----------------------------------------------------------

●変更されたお客様情報
-----------------------------------------------------------
電話番号
日中のご連絡先電話番号

ご登録情報は、下記「お客様専用ページ」からご確認ください。

 ▼お客様専用ページ
https[:]//www.yodobash.icu/jp.php

※このメール内容に心あたりのない場合は、お手数ですが、ヨドバシ?ドット?コムお問い合わせ窓口へ至急ご連絡をお願いいたします。


このメールは、配信専用のアドレスで配信されています。
お手数をお掛けいたしますが、このメールの内容についてのお問い合わせは下記の連絡先までお願いいたします。

ヨドバシドットコム お問い合わせ窓口
Email: info[@]yodobashi.com

Copyright2023 Yodobashi Camera Co.,Ltd.
 誘導先にFQDNにアクセス.

...続きを読む

 この半月ほど,三井住友信託銀行を騙るフィッシングメールが大量に来ているけれど,家族の元に三井住友信託銀行からメールが来ていたので参考までに.


引用:
※本メールは、インターネットバンキングに関する重要なお知らせです。
商品・サービス等のご案内メールを配信不要でご登録いただいているお客さまへもお送りしております。何卒ご理解賜りますようお願い申し上げます。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

  【重要】「三井住友信託銀行」を騙る電子メールにご注意ください
                               三井住友信託銀行
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
平素は三井住友信託ダイレクトをご利用いただき、誠にありがとうございます。
当社名を騙り、不審なウェブサイトに誘導する電子メールが発信されているという情報が寄せられております。当社では、そのような内容の電子メールを送信しておりませんので、不審な電子メールが届いた場合にはメールに記載された URL に絶対にアクセスせず削除いただきますようお願いいたします。

【不審な電子メールの特徴】
・「お取引を行う目的等の確認のお願い」と称して当社URLと類似したURLのウェブサイトへ誘導する。「一定期間ご確認いただけない場合、一部口座取引を制限する」といって不安を煽る内容となっている。
・誘導先は当社インターネットバンキングサイト(以下URL)以外の不審なウェブサイトのURL が記載されている
<当社インターネットバンキングの正しいURL>
パソコン版:https://direct.smtb.jp/ap1/ib/login.do
スマホ版:https://sp.direct.smtb.jp/ap1/ib/login.do
・不審なウェブサイトに誘導し、誘導後のサイトではお客さまのインターネットバンキングの会員番号、ログインパスワード、取引認証番号等の入力を促す内容が含まれている

このような不審なメールから誘導される不審なウェブサイトに遷移した場合には、口座番号、ダイレクト会員番号、パスワード等を絶対に入力しないようお願い申し上げます。

万が一、会員番号やパスワード、取引番号などの個人情報を入力してしまった場合は、以下の番号にご連絡をお願い致します。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・本メールの送信元のアドレスは配信専用です。ご返信いただいても返信内容の確認およびご返答ができません。あらかじめご了承ください。
■三井住友信託ダイレクトヘルプデスク 0120-983-381
【受付時間】
平日9:00~20:00
土・日・祝9:00~17:00
サービスによってはご利用いただけない時間がございますのでご了承ください。
◆◇◆━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━◆◇◆
Copyright (c) Sumitomo Mitsui Trust Bank, Limited. All rights reserved.

 最近は,こういう注意喚起を偽装したフィッシングメールも来ているので,一応確認.

 まずは,メールヘッダを確認.

...続きを読む

 PC用のブルーレイドライブのレビューを探していたら,リユースのサイトが出てきた.


 見るからに怪しいドメインと,基本的にはファッションサイトなのに急にブルーレイドライブを扱っている.

 ということで,Symantec,詐欺ウォール,SCAMADVISERでの検証結果を確認して,運営会社を調査してみた.

...続きを読む

 このパターンもいくつかの誘導先FQDNびバリエーションがありますね.既に403エラーになっていることが多いようです.

引用:
【楽天カード】利用いただき、ありがとうございます。
このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、カードのご利用を一部制限させていただき、ご連絡させていただきました。

つきましては、以下へアクセスの上、カードのご利用確認にご協力をお願い致します。
お客様にはご迷惑、ご心配をお掛けし、誠に申し訳ございません。
何卒ご理解いただきたくお願い申しあげます。
ご回答をいただけない場合、カードのご利用制限が継続されることもございますので、予めご了承下さい。

■ご利用確認はこちら

ご不便とご心配をおかけしまして誠に申し訳ございませんが、
何とぞご理解賜りたくお願い申しあげます。

━━━━━━━━━━━━━━━
■発行者■
楽天銀行株式会社
東京都世田谷区玉川1-14-1
──────────────────────────────────
© Rakuten Group, Inc.
無断転載および再配布を禁じます。
 誘導先のFQDNが異なるバリエーションが大量に出ていますね.既にテイクダウンされて本物のサイトに転送されているようです.

引用:
三井住友信託ダイレクトをご利用いただき、誠にありがとうございます。

当社では、犯罪収益移転防止法に基づき、お取引を行う目的等を確認させていただいております。
また、この度のご案内は、当社ご利用規約第 6 条2 項 3 に基づくご依頼となります。

お客様お客様の直近の取引についていくつかのご質問がございます、下記のリンクをアクセスし、ご回答ください。

お取引目的の確認

https[:]//www.dlrect.smtb.jp.yimengmu.com

※一定期間ご確認いただけない場合、口座取引を一部制限させていただきます。
※回答が完了しますと、通常どおりログイン後のお手続きが可能になります。

お客様のご返信内容を確認後、利用制限の解除を検討させていただきますので、できる限り詳細にご回答ください。

━━━━━━━━━━━━
【お問い合わせ先】
三井住友信託銀行インフォメーションデスク
0120-977-641
(受付時間)平日・土・日・祝 9 時~17 時

━━━━━━━━━━━━
三井住友信託銀行株式会社金融機関コード : 0294

登録金融機関 関東財務局長(登金)第649号

加入協会: 日本証券業協会、一般社団法人 日本投資顧問業協会、一般社団法人 金融先物取引業協会

Copyright (c) Sumitomo Mitsui Trust Bank, Limited. All rights reserved.
 件名は,正しくない日本語. 本文は見たことある感じ.

引用:
どうも、こんにちは。
まずは自己紹介をさせていただきますね。私はプロのプログラマーで、自由時間ではハッキングを専門にしております。
今回残念なことに、貴方は私の次の被害者となり、貴方のオペレーティングシステムとデバイスに私はハッキングいたしました。

数ヶ月間、貴方を観察してきました。
端的に申し上げますと、貴方がお気に入りのアダルトサイトに訪問している間に、貴方のデバイスが私のウイルスに感染したのです。

このような状況に疎い方もいらっしゃいますので、より細かく現状を説明いたします。
トロイの木馬により、貴方のデバイスへのフルアクセスとコントロールを私は獲得しています。
よって、貴方の画面にあるもの全てを閲覧、アクセスすることができ、カメラやマイクのON/OFFや、他の様々なことを貴方が知らない間に行うことが可能です。

-略-

方法がわからない人は、bitbankに登録してビットコインを購入します。

私のビットコインウォレット(BTC Wallet): 3Nm9rCUgtuCUgh3PiLCzmNTGZdDPTjfMbE
 bitbankという業者を指定して送金させようとしているのが新しい?かな.
 存在したことがないメアド宛にメールが来るので受け取ってみている件.
 最近急に,「花言葉の衣装部屋」なるメールが来るようになった.


引用:
いつもお忙しい中、お手紙をお読みいただきありがとうございます。

この度は、弊店の【花言葉の衣装部屋】をご紹介させていただきます。

【花言葉の衣装部屋】は、ファッションに敏感な女性のためのお店です。当店では、最新のトレンドを取り入れた衣服をお手頃な価格でご提供しております。

また、当店では、オリジナルの衣服も販売しております。独自のデザインと、こだわり抜いた素材で、他にはない個性的な衣服をお求めいただけます。

ぜひ、下記のリンクよりご覧いただき、お気に入りの一着を見つけてみてください。

【花言葉の衣装部屋】の商品ページ:
https[:]//www.starday.jp/store/1629379378108821削除

初めてのご購入をご検討の方には、特別な割引クーポンもご用意しております。この機会に、ぜひお試しください。

今後とも、【花言葉の衣装部屋】をどうぞよろしくお願いいたします。


敬具

【花言葉の衣装部屋】

 サイトを訪問してみる.

...続きを読む

 無問題でろうえいしたメアドにしか来てないので,広範囲じゃないかもしれないけれど.



引用:
【お取引を制限について】

いつもひろぎん銀行をご利用いただきありがとうございます。

お客様のひろぎん銀行が不正なアクセスの可能性があると判断したため、ひろぎん銀行「振込・振替」サービスが制限されました

誠に恐縮ではございますが、ひろぎん銀行「振込・振替」サービスを制限解除させていただきください。

下記のリンク先から利用制限が解除してください。
https[:]//www.hirogin.co.jp/information/info230306/

お客さまにご不便・ご迷惑をおかけしましたことをお詫び申し上げます。

本サービスへの受付日時
2023年3月12日 11:19:01

※お申込住所相違による郵便不着など、お申込を無効とさせていただく場合があります。
※お届けする確認通知メールへの返信は受け付けておりませんのであらかじめご了承ください。

■お問合せ先
広島銀行
電話番号:0120-93-1645
受付時間:平日 9時~17時(但し、銀行休業日を除く)

 表記上のhirogin.co.jpにアクセスすると,正式なトラブル告知ページに行く.


 そこでリンク先にアクセスすると,hirlogin[.]comという偽物のサイトになってしまう.



 証明書を確認すると,偽サイトだとわかる.


 PCだとリンク先のFQDNがロールアップされるけれど,スマホやタブレットだとロールオーバーという概念がないので,その先のプロキシなどの力でブロックするしかないのだろうね.


追記2023/03/17
 新しくFQDNが追加されています.今現在,テイクダウンされていません.

https[:]//hiroginbsank.com/
 フィッシング業者?側が大々的にキャンペーンやっていますね.
 大きく2種類の件名と本文のバリエーションがあるけれど,次々とテイクダウンされているようです.

 やっぱり,メールの即答はしない,のが正解.

引用:
いつも三井住友SMBCダイレクトをご利用いただきありがとうございます。

今回、お客様のお取引について確認させて頂きたい事項がありご連絡致しました。
お手数おかけ致しますが、サービスの継続利用をご希望される場合は、以下の情報をご提出ください。


https[:]//www.taobtianmy.com

ご確認をいただけない場合、セキュリティ上の観点からご利用制限をかけさせていただくことを予めご了承下さい。

お客様にはご迷惑、ご心配をお掛けし、誠に申し訳ございません


―――■SMBCダイレクトで残高確認■―――
ATMに行かなくても残高をご確認いただけます。
https[:]//www.taobtianmy.com
―――――――――――――――――――――
 「心よりご挨拶申し上げます」という日本語は,おかしい.

引用:
実際に直接あなたにお会いせず、あなたのメールアドレスを見つけるのは、とても困難でしたが、あなたの部長よりも私の役職は上であるため、
変な噂や憶測が飛び交うのを避ける必要があったことを、ご了承ください。

すぐに大がかりな組織再編と人事異動があるでしょう。はっきり言って、私はあなたの上司とは不仲です。
なので、私が持つあなたの上司の信用を傷つけるような情報は、あなたにとって有益となるでしょう。

正直、私のビットコインアカウントに情報に対する謝礼金を送ってくださっても構いません。
勿論、その代償としてきちんとしたお返しは、人事異動に関してさせていただくつもりです。
これから、素晴らしい関係をあなたと築き、共に大きく出世できることを願います。

私のビットコインウォレットの番号: bc1q7c6ka8zprrwneas57vcg9dqdhamk9nsvzqewqc

(入金が確認でき次第、仕事終わりに一度お会いしましょう)
 Outlook Express 6.0を使っているという特徴がありますね.
 誘導先のサイトは,まだ動作している模様.赤画面も出ませんね.



引用:
いつも静岡銀行をご利用いただきありがとうございます。

当社では、犯罪収益移転防止法に基づき、お取引を行う目的等を確認させていただいております。
また、この度のご案内は、当社ご利用規約第 8 条2項 6 に基づくご依頼となります。

お客様お客様の直近の取引についていくつかのご質問がございます、下記のリンクをアクセスし、ご回答ください。

お取引確認
https[:]//www.direct.shizuokabank.co.jp.wxli.net/ib/index.do?PT=BS&CCT0080=0149

※一定期間ご確認いただけない場合、口座取引を一部制限させていただきます。
※回答が完了しますと、通常どおりログイン後のお手続きが可能になります。

お客様のご返信内容を確認後、利用制限の解除を検討させていただきますので、できる限り詳細にご回答ください。


- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
※本メールは静岡銀行より自動配信されております。
 このメールにご返信いただいてもご質問・ご依頼等には
 お答えできませんので、あらかじめご了承ください。

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
■お問い合わせ先
<しずぎんインターネット支店>
フリーダイヤル:0120-680-311 (携帯・スマホからの場合:054-348-7151)
受付時間:平日9:00~17:00(12月31日~1月3日を除く)
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
2010110


 一昨日あたりからたくさん来ていますね. Foxmail,Dragonの場合とX-Mailerがランダムなパターンが混在の模様.

引用:
こんにちは、

こんにちは、これは、さまざまなデバイスから Disney アカウントへのサインインが複数回試行されたことを通知するメッセージです。
あなたのアカウントを保護するために、あなたのアカウントを一時的にロックしました。
アカウントを引き続き使用するには、24 時間前に情報を更新することをお勧めします。 そうしないと、アカウントが永久にロックされます。

私たちは、あなたのDisneyアカウントのセキュリティを確保するために、あなたのアカウントを確認するためにいくつかの情報が必要です。これは、あなたの個人情報を保護するために行われる必要がある手順です。


支払方法の情報を更新する

必要な情報は以下の通りです。

あなたのフルネーム
あなたの電子メールアドレス
あなたのDisneyアカウントのユーザー名
あなたのアカウントに関連する支払い情報(クレジットカード番号、有効期限、セキュリティコード)
上記の情報を提供いただくことで、私たちはあなたのアカウントのセキュリティを確保し、不正アクセスや不正使用を防止できます。提供された情報は、Disneyのプライバシーポリシーに基づいて厳密に管理されます。

ご協力いただき、ありがとうございます。

よろしくお願いいたします。

Disneyカスタマーサポート
 今日はこのタイプが多いね.
 Dragonの記載もないし,X-mailerもランダムだしまた別の人たちかな.

 IPアドレスは芦島市(ころとう-し)のChina Unicom確認しています.



引用:
お客様2023/2/24に、普段と異なる環境からお客さまの口座に
ログイン(アプリ含む)が行われましたのでご連絡いたします。

第三者による不正なログインの可能性もありますので、
お心当たりがない場合は必ず当社WEBサイトの
をご確認のうえ、すみやかに必要なご対応をお願いいたします。
お手数おかけしますが、下の【利用確認はこちら】まで、ご連絡ください。


利用確認はこちら

お客様にご迷惑やご心配をおかけし、大変申し訳ございません。
ご理解いただけますようお願い申し上げます。
ご回答がない場合、のご利用制限が継続される場合もございますので、予めご了承ください。


──────────────────────────────────
発行元
株式会社三菱UFJ・決済企画部
住所:東京都千代田区麹町5丁目1-1
―――――――――――――――――――――――――――――


――Copyright(C) MUFG Bank,Ltd.All rights reserved.――

 誘導先のURLにアクセスした場合のスクショ.



 本物のサイトにアクセスした時のスクショ.



 最新のコピーサイトが作られていることがわかります.
 ただし,トップページ以外のリンクをクリックすると,そこは作り込まれてないのでエラーになりました.



 次にヘッダを確認してみます.

...続きを読む

 楽天を騙るフィッシングメールが大量配信中.


引用:
楽天e-NAVI お客様へ


お客様のアカウントは楽天e-NAVI を更新できませんでした。原因はカードが期限切れになったか。請求先住所が変更されたなど、様々な理由で発生する可能性があります。

アカウント情報の一部が誤っている為、お客様のアカウントを維持する為、楽天e-NAV 情報を更新する必要があります。


楽天e-NAVI ログイン

なお、24時間以内にご確認がない場合、誠に遺憾ながら、アカウントをロックさせていただくことを警告いたします。

パスワードを変更した覚えがない場合は、至急(03)-5757-5252までお電話ください。
お知らせ:

パスワードは誰にも教えないでください。
個人情報と関係がなく、推測しにくいパスワードを作成してください。大文字と小文字、数字、および記号を必ず使用してください。
オンラインアカウントごとに、異なるパスワードを使用してください。


どうぞよろしくお願いいたします。
楽天e-NAVI
© 1996-2023, rakuten.co.jp, Inc. or its affiliates_0]
 誘導先がAdministratorアカウント!で最新源码というフォルダ名が見えてます.

file:///C:/Users/Administrator/Desktop/最新源码/www.rdagfaw.shop
 「最新源码」は「最新のソースコード」のことの模様.

 誘導先は次の通り.

...続きを読む

 メールで返信してねってやつだけれど,本文の内容からすると,そそらないというか.


引用:
Hi,

My name is Philip Roger, Research director At reputable company
in United Kingdom , I would like to share with you some business
insights .

Please Kindly reply me on my personal email

Note: You have the right to quit by the end of my detailed
explanation and you don't feel like moving forward with me.

But Trust me, you won't regret it.

Best Regards

Philip Roger

こんにちは。

私の名前はフィリップ・ロジャー、リサーチ・ディレクター、イギリスの評判の良い会社です。
私はあなたといくつかのビジネスの洞察力を共有したいと思います。

私の個人的な電子メールに返信してください。

注:あなたは私の詳細な説明を終了し、あなたが私と一緒に前進するように感じることはありませんで終了する権利を持っています。

しかし、私を信じて、あなたはそれを後悔することはありません。

よろしくお願いします。

フィリップ・ロジャー
 メールヘッダを確認します.

...続きを読む

 存在したことの無いアカウントにエラーメールがくるから受け取る様にしたら,迷惑メールしか来ない
というメアドを持っていて,そこにくる様になった迷惑メール.
 日本企業の様だし,さくらインターネット,コンビーズメールを使っているので,案内通り正面からメルマガ解除を申し出てみた.

 こんなメール.



引用:
 ― 婚活ビジネス オンライン説明会 ―


いつもお世話になります。


新規事業として低リスクでスタートできる

“ 結婚相談所ビジネス ”

の説明会ご案内につきご連絡差し上げました。


設備投資もいらず、本業のスタッフが兼務も
できるので、個人の独立開業だけでなく
新規事業として取り組む企業も増えています。


説明会では詳しいビジネスモデルや
収益性などをお伝えします。


新たな事業をお考えの方は
この機会に是非ご参加ください。

-略-

 日本結婚相談所連盟 セミナー事務局
 東京都新宿区西新宿1-23-7
 新宿ファーストウエスト 12F
 080-7027-7621
 メールヘッダを確認.

...続きを読む

 ETCに再登録したのだけれど,ポイント残高のお知らせというメールが来ました.



引用:
ETCマイレージサービスのご利用ありがとうございます。

マイレージID:XXXXXXXXXXX

現在のポイントの状況をお知らせします。
【ポイント残高】(2023年02月20日08時00分現在)
○東/中/西日本高速道路(株)(NEXCO) 0ポイント( 0ポイント)
○本州四国連絡高速道路(株)(本四高速) 0ポイント( 0ポイント)
○名古屋高速道路公社(名古屋) 0ポイント( 0ポイント)
○愛知県道路公社(愛知) 0ポイント( 0ポイント)
○福岡北九州高速道路公社(福北高速) 0ポイント( 0ポイント)
○広島高速道路公社(広島高速) 0ポイント( 0ポイント)
○神戸市道路公社(神戸公社) 0ポイント( 0ポイント)

※()内ポイントは、ポイント残高の内【2023年03月31日】に失効予定ポイント

ポイントの付与状況の詳細については下記URLよりログインのうえ
「マイページ」にてご確認ください。
https://www.smile-etc.jp/
※ログインにはマイレージIDとパスワードが必要です。

※本メールに心当たりがない場合は、速やかに削除をお願いします。
※本メールアドレスは配信専用です。
配信停止等のお手続きはホームページから行えます。
https://www.smile-etc.jp/MlgUserInfChange.html

■ETCマイレージサービス事務局
 偽物を知るには本物を知る必要があると思うので,調べてみました.

 まずはメールヘッダ.

...続きを読む

 不定期にやってきますね.なんか陽気な文体.



引用:
どうも、こんにちは。
まずは自己紹介をさせていただきますね。私はプロのプログラマーで、自由時間ではハッキングを専門にしております。
今回残念なことに、貴方は私の次の被害者となり、貴方のオペレーティングシステムとデバイスに私はハッキングいたしました。

 文面は2022年10月のものと同じですね.

49.67.161.43
ChinaNet Jiangsu Province Network
3KQRDQiKBzK9p6CVkGWfGFLeX8NDun6gAH
 フィッシングサイトを作られやすい企業側には,とても参考になる情報かな.プロアクティブに防衛するという感じ.

フィッシングハンティングの自動化
https://speakerdeck.com/tatsui/phishing-hunging-operations-phops

 フィッシングで使われるプログラムを入手して解析して手口を把握.

 SSL証明書取得履歴を閲覧してフィッシングで使われるドメインを抽出し,うまくいけば設置したばかりのフィッシングキットを入手できるということのよう.
 見つけたフィッシングサイトはGoogle Safe Browsingへ報告の流れ.

Certificate Transparencyとは
https://jprs.jp/pubcert/about/CT/

引用:
Certificate Transparencyとは、サーバー証明書の発行状況を監視・監査するための仕組みです。認証局が発行するサーバー証明書の情報を公開ログサーバー(Certificate logs)に登録することで、インターネットユーザーであれば誰でも確認できる状態になり、認証局やドメイン名の登録者が意図しないサーバー証明書発行の事故・トラブルを早期発見することができます。
 千葉銀行を騙るフィッシングメールは約1年ぶりかな.



引用:
【ソニー銀行】お取引目的の確認
平素は、ソニー銀行をご利用いただきまして、誠にありがとうございます。

お取引について当行より至急で確認させていただきたいことがあり、ご連絡をさせていただきました。

大変お手数をお掛けしますが、至急ご確認いただければ幸いです。

お取引目的の確認

・一定期間ご確認いただけない場合、口座取引を一部制限させていただきます。
・回答が完了しますと、通常どおりログイン後のお手続きが可能になります。

どうぞよろしくお願いいたします。

----------------------------------------------------------------------------------------
ソニー銀行株式会社 登録金融機関 関東財務局長(登金)第578号

加入協会:日本証券業協会、一般社団法人金融先物取引業協会、一般社団法人第二種金融商品取引業協会.

 ここ1週間程度大量に来ているソニー銀行を騙るフィッシングメールの装置を,そのまま千葉銀行に切り替えたことが良く分かる状態.
 Microsoftアカウントで使ってないと思っているメアドにマイクロソフトからメールが来た.



引用:
クラウド ストレージは非アクティブであり、まもなく削除されます
お使いの めーる@ドメイン 個人アカウントは 2 年間使用されておらず、現在凍結されています。ファイルはまだ残っていますが、クラウド ストレージとそのアカウントに保存されているすべてのファイルは、次の日付以降 削除されます 2023 年 03 月 22 日 ただし、次を実行する必要があります クラウド ストレージにサインインする 再度有効にします。
詳細情報 凍結とは.

 とりあえず受信したメールアドレスでサインインしてみた.

...続きを読む

 Amazon専用で使っているメアドに,Amazonから注意喚起メールが来た.



引用:
平素よりAmazonをご利用いただきありがとうございます。

近年、信頼できる企業の名をかたってお客様に接触し、銀行口座情報やアカウント情報をだまし取る、フィッシングなどの不正行為が多数起きています。Amazonを装った不正行為からお客様を守るため、よくみられる事例をご紹介します。

支払い情報に関する不正行為: メールやSMSなどで支払い情報の更新を求め、入力しなければ注文やサービスをキャンセルすると偽る不正行為です。「至急支払いが必要」などと急がせるケースもよくみられます。

アカウントの一時停止/削除に関する不正行為: お客様のアカウントが一時停止または削除されるという通知を装い、確認のためとしてお客様に不正なリンクをクリックさせ、支払い情報やアカウント情報の入力を求めます。

このような不審なメールやSMSを受け取った場合は、掲載されているリンクをクリックしないでください。Amazonの公式サイトやアプリからAmazonアカウントにログインして、注文内容や登録されている支払い方法、アカウントの状態などを確認するか、カスタマーサービスにお問い合わせください。

またメッセージセンターでは、Amazonが送信したメッセージかどうか確認することができます。メールやSMSなどがAmazonからのものか見分ける方法は、こちら でご紹介しています。

アカウントのセキュリティ対策については、「コンピューターを保護する」も併せてご覧ください。

その他、Amazonを装った不正行為からお客様を守るため、Amazonではさまざまな取り組みを行っています。詳細はこちらからご覧いただけます。

「Amazonが送信したメッセージかどうか確認することができます」で案内されているのがこのURLです.

AmazonからのEメール、電話、テキストメッセージ、またはウェブページかどうかを見分ける
https://www.amazon.co.jp/gp/help/customer/display.html?nodeId=G4YFYCCNUSENA23B

...続きを読む

 既にテイクダウン済みだが,初めて来たフィッシングメールなので調べてみました.



 「お利用を制限いたしました」という使い方はしないかな.

 今回はそこじゃなくて,メールのトップにある「GMOあおぞらネット銀行」というロゴ.

...続きを読む

 毎日たくさんのフィッシングメール,迷惑メールを受け取っているけれど,特定のECサイトでしか利用してないメアドにフィッシングメールが来た件で,ネットショップの「無問題」か,そこが利用していたECサイトプラットホームのカラーミーショップ経由で漏洩したメアドに対してだけ,楽天カードを騙るフィッシングメールが来た.



 毎日20万円近い決済をしていると,それは不安になりそう.
 まずは誘導先にあるURLを評価してみます.

...続きを読む

 無料でネットショップを開くことができるという迷惑メールだけれど,遠回りさせるけれどこれもフィッシングなのかな?

...続きを読む

 2022年7月と同じ文面でセクストーションメールが多数来ています.

引用:
こんにちは!

悲しいことに、今から残念な話をお伝えします。
ネット閲覧に利用されている全デバイスへの完全なアクセス権を数ヶ月前に、私は獲得しました。
そのすぐ後に、貴方がとった全てのネット上の活動記録をつけ始めています。

下記にて、どのような経緯で行われたのかについて説明します。
以前ハッカーから色々なメールアカウントのユニークなアクセス権を購入しました。(最近では、ネットで簡単に購入できます。)

 金額も一緒.

引用:
私のウォレットに ¥220000 (送金時の為替レートで、¥220000 相当のビットコイン)を送金してくれれば、お金の受け取りが終わるとすぐに、貴方が登場する全てのイヤラシイ動画は削除します。

 ビットコインアドレスはこちら.

17gUVeursYwLAWrP1fuYc3YEyu9QVThjbV
159JMqdeapLNn5D4fnd232pxVUZjVUed4s
 今のところ送金されてない模様.
 月初に分析したヤマト運輸を騙るフィッシングメールは,同じフォーマットで別の誘導先へのリンクに変わったものを受信し続けているけれど,今回気になったのはここ.

...続きを読む

 2日ほど前から急にソニー銀行を騙るフィッシングメールがくるようになったけれど昨日今日あたりはバリエーションも豊富になってきた.
 出している人はFoxmailの001_Dragonなのでいつもの人たちだけれど.

 件名だけでもこの感じ.

引用:
【ソニー銀行】お取引目的の確認
[ソニー銀行]ソニー銀行からのお知らせ 受け付け番号:XXXXX
【ソニー銀行】取引を規制いたしました 受け付け番号:XXXXX

 そしてもう無茶苦茶なものも.

...続きを読む

 セクストーションメールのバラマキが.今現在37件到着中.

 文面だけでいうと2022年10月のバラマキと同じですね.
 今回,私の保有しているドコモのメアドにまで到着しているので広範囲っぽいです.

引用:
こんにちは、お世話になっております。
貴方のアカウントに最近メールをお送りしましたが、お気づきになられたでしょうか?
そうです。私は貴方のデバイスに完全にアクセスできるのです。

数ヶ月前から拝見しております。
どうすればそんなことが可能なのか疑問に思っておられますか?それは、訪問されたアダルトサイトに付いていたマルウェアに感染されていらっしゃるからです。あまりご存知ないかもしれないので、ご説明いたします。

トロイの木馬ウイルスにより、私は貴方のパソコンや他のデバイスに完全にアクセスが可能です。
これは、貴方のスクリーンに搭載されたカメラやマイクをオンにするだけで、貴方が気づくことなく、私が好きな時に貴方を見ることが可能となることを意味します。その上、貴方の連絡先や全ての会話へのアクセスも行なっておりました。

「自分のパソコンにはウイルス対策ソフトを入れているのに、なぜそれが可能なのか?なぜ何の通知も今まで受信しなかったのか?」とお考えかもしれませんね。その答えは単純です。
私のマルウェアはドライバーを使用し4時間毎に署名を更新するため、ウイルス対策ソフトでは検出不可能なので通知が送られないのです。

左側のスクリーンで貴方がマスタベーションを行い、右側のスクリーンでは貴方が自分を弄っている間に閲覧していた動画が再生されるビデオを私は所有しています。
これからどんな悪いことが起きるのか心配ですか?私がマウスを1度クリックするだけで、この動画は貴方のソーシャルネットワークやメールの連絡先全てへと送信されます。
また、ご利用のメールの返信やメッセンジャーにもアクセスして動画を共有することだって可能です。

この状況を回避するために出来ることは 、$1650相当のBitcoinを私のBitcoinアドレスへと送金するだけです(方法が不明な場合は、ブラウザを開け「Bitcoinを購入」と検索するだけで分かります)。

私のbitcoinアドレス(BTCウォレット) は下記の通りです。: 1MUVfW9rF4KNKEwMdgaxJBtsSxpFCckkHA

お支払いの確認が取れ次第動画をすぐに削除し、もう2度と私から連絡を取ることはありません。
この取引が完了するまでに2日(48時間)の猶予がございます。
このメールが開封されると同時に私は通知を受信し、タイマーが始動します。

このメールと私のBitcoinのIDは追跡不可能なため、苦情を申し立てようとしても何も起こりません。
非常に長い間この件に取り組んできたため、 どんな隙も与えませんよ。

このメッセージについて誰かに話したことを私が感知すると、先ほども申し上げた通り、ビデオはすぐに共有されます。

...続きを読む

 うちでは初めてかな? ソニー銀行を騙るフィッシングメールを受け取りました.



引用:
平素は、ソニー銀行をご利用いただきまして、誠にありがとうございます。

お取引について当行より至急で確認させていただきたいことがあり、ご連絡をさせていただきました。

大変お手数をお掛けしますが、至急ご確認いただければ幸いです。

お取引目的の確認

・一定期間ご確認いただけない場合、口座取引を一部制限させていただきます。
・回答が完了しますと、通常どおりログイン後のお手続きが可能になります。

どうぞよろしくお願いいたします。

----------------------------------------------------------------------------------------
ソニー銀行株式会社 登録金融機関 関東財務局長(登金)第578号

加入協会:日本証券業協会、一般社団法人金融先物取引業協会、一般社団法人第二種金融商品取引業協会.
 うちでは,今のところ送信先,送信元が違う2通を受け取っています.
 アクセスしてみました.

...続きを読む

 DoS攻撃並みにたくさんの同じ件名のフィッシングメールがくるのだけれど,誘導先が異なっている模様.
 そもそも,送信メアドがイオンを騙っていたり,誘導先がAmazonだったり三井住友カードだったりと,精度が悪すぎる.


 内容はAmazonを騙っているけれど偽装している送信アドレスがイオンのものだったり.

...続きを読む

 所有してないセゾンカードに入金があると言われても困っちゃうのだけれど.




引用:
セゾンカードをご利用のお客様へ

いつもセゾンカードをご利用いただき、誠にありがとうございます。
お客さまの口座へ入金がございましたので、お知らせいたします。

入金日時:令和05年02月09日 10時08分
入金金額:39,800円
取扱番号:N00202302091008003

入金取消がされた場合にも送付されますので、下記よりNetアンサーへログインして入金明細照会をご確認ください。

 誘導先のURLにアクセス.

...続きを読む

 カミさんのメアドに,宛先が知らないメアドの迷惑メールが来た.内容的にはアダルトサイトへの勧誘の模様.

 調べてみると,宛先は漏洩したことのある他人のメアドの模様.カミさんへはbccで送信された模様.

 誘導先のURLへのリンクはロシアの短縮URLサイトのようですが,そのサイト自体の評価も悪いようで,マルウェアが仕込まれているという評価も.
 転送先は出会い系サイトのようだけれど,トップページは「工事中」のサインが出ているけれど,内部で動いている感じでしょうか.

 実際に誘導先にアクセスすると,TalkTokokあるサイトにアクセスされるのですが,身動きが取れません.



引用:
We are going to help you find sexy female strippers and college girls between the ages of 19 and 25 that want to sleep with you!

私たちは、あなたと寝たい19歳から25歳までのセクシーな女性ストリッパーや女子大生を見つけるお手伝いをします!私たちは、あなたのために、そのような女の子を見つけることができます。

This is going to sound crazy, but this is the real thing.

これはクレイジーに聞こえるかもしれませんが、これは本物です。

Young college women and female strippers between the ages of 19 to 25 years old want to meet men that they can satisfy sexually.

19歳から25歳までの若い女子大生と女性ストリッパーは、性的に満足できる男性に出会いたいと思っています。

They all belong to the Sugar Daddy For Me community, and they are eager to meet new men today.

彼らは皆、Sugar Daddy For Meコミュニティに所属しており、今日も新しい男性との出会いを熱望しています。

They are sick and tired of dating young guys their age that cannot perform in the bedroom, and want a real man.

彼らは、寝室で実行することができない彼らの年齢の若い男とデートすることにうんざりしており、本当の男を求めています。

Go here to meet these college girls and strippers:

これらの女子大生やストリッパーに会うには、ここに行ってください。

 調べてみます.

...続きを読む

 以前うちにも来たお客様が不在の為お荷物を持ち帰りました。こちらにてご確認ください というSMS.


 誘導先のURLがUnicodeなのでPCで調査しても誘導先にアクセスできないで終わったんですが,より深く解析した人がおられました.(尊敬)

 自分の理解のために紐解いてみます.

...続きを読む

 たくさんフィッシングメールが来ていますね.

引用:
Amazon お客様:
アカウントで不審なアクティビティを見つける
こんにちは、Amazonアカウントセキュリティセンターです

疑わしい IP アドレスからの複数回のログイン試行が検出されました
アカウントのセキュリティのため、アカウントの機能が一時的に制限されています
以下のアカウントにログインしてください。

 FoxmailとDragonがついているので,いつもの人たちです.
 見慣れない言葉でAppleでしか使ってないメアドに,Appleからメールが.



引用:
Como redefinir a senha do seu ID Apple

Apple IDのパスワードをリセットする方法


Como redefinir a senha do seu ID Apple
Prezado(a) XXXXXXXXXXXXXXX,

Recentemente você solicitou a redefinição de senha do seu ID Apple. Para concluir o processo, clique no link abaixo.

Redefinir agora >

Se você não fez esta alteração ou acredita que algum usuário não autorizado acessou sua conta, acesse iforgot.apple.com para redefinir sua senha o mais breve possível. Em seguida, inicie sessão na página do seu ID Apple em https://appleid.apple.com para revisar e atualizar suas configurações de segurança.

Atenciosamente,

Suporte da Apple


最近、Apple IDのパスワードの再設定を依頼されました。以下のリンクから手続きを行ってください。

リセットする

この変更を行っていない場合、または不正ユーザーがお客様のアカウントにアクセスしたと思われる場合は、できるだけ早く iforgot.apple.com にアクセスして、パスワードをリセットしてください。その後、Apple IDのページ(https://appleid.apple.com)にサインインし、セキュリティ設定の確認と更新を行ってください。

敬具

Appleサポート

 ポルトガル語だって. そうなるとブラジル連邦共和国だろうなと.ブラジルにいる人が,私のApple IDをどこからか入手してパスワードリセットを行なった模様.

 このメールが偽物の場合もあると思い,メールヘッダを確認.

...続きを読む

 マレーシアからの国際郵便物,というのが全く覚えが無いので,普通は違和感ありまくりだと思うけど.いや,実はマレーシアからのECは現在のトレンド?

 今回は送り状の番号があったり,Foxmail,001_Dragonだったりとあの一味かな?って感じでした.



引用:
【ヤマト運輸】サービスをご利用頂き、誠にありがとうございました。

マレーシアからの国際郵便物が配送されますが、宛先と電話番号に誤りがありましたため、配送できないことになっています。

下記通り、配送情報をご補充ください、1~2営業日以内に改めて配送を手配いたします。

==>クリックしてから配送情報をご補充ください

*また、100円の再配送料がかかります。

ご迷惑をおかけして申し訳ございません。

ご了承のほど、よろしくお願い申し上げます。

*注意:48時間以内にご返信のない場合、差出人に返送されることになります。

*このメールアドレスは送信専用になっております。本メールに返信いただきましても、お答えする事は出来ませんのでご了承願います。

配信元:ヤマト運輸株式会社

Copyright© YAMATO HOLDINGS CO., LTD. All rights reserved.

---------------------------------------------------------------------------------------------------------

【国際宅急便について】
国際宅急便サービスセンター:0120-5931-69
(受付時間:9時~18時、年中無休)

【UPSワールドワイド・エクスプレス・セイバー(WWX)について】
ユーピーエス・ジャパン株式会社:0120-74-2877
(受付時間:9時~18時30分、土日祝日除く)
 では,見ていきます.

...続きを読む

 エラーログを見るとuser unknownになっているメアドがあって,そのメアドを有効化してメールを受信したら迷惑メールしか来ないというメアドに来たフランチャイズ事業への販促メール.



引用:
いつもお世話になります。


新たな収益づくりをお考えの事業オーナー様へ、
こどもの教育に携わる、フランチャイズ事業の
WEB説明会をご案内申し上げます。


業界未経験・社員1名でスタートができ、実際にオーナー様の
9割以上は異業種から新規参入されています。


新規事業をお考えの方はこの機会に是非ご参加くださいませ。
 Thunderbirdが「このメッセージは迷惑メールであると思われます」と判断していて,実際に迷惑メールなんだけれど,その理由がわからない.

 誘導先のサイトを評価サイトで調べても,軒並みセーフになっている.

...続きを読む

au.comからの迷惑メール

カテゴリ : 
セキュリティ » スパム・フィッシング
ブロガー : 
ujpblog 2023/2/1 2:46
 カミさんが随分前に取得した11桁のドコモのメアドに,迷惑メールが来たと.
 そのメアドは本人とあと一人しか知らないらしい.

 メールヘッダを見ても,まぁau.comだとしかわからない.
From: keyw00rds_renormalization@au.com
Subject: =?UTF-8?B?5YWI56iL44Oh44O844Or44GX44G+44GX44Gf44GM4oCm?=
MIME-Version: 1.0
Date: Mon, 30 Jan 2023 12:52:30 +0900 (JST)
Message-ID: <hsSVn1.yVq8K@zkB9.7e947g>
Received: from mail.au.com ([27.85.209.188])
 by mfsmax.docomo.ne.jp(DOCOMO Mail Server Ver2.0) with SMTP id 2f87005f63977c365edb
 for <ks.lewiston>; Mon, 30 Jan 2023 12:52:30 +0900 (JST)
To: XXXXXXXXXXXX@docomo.ne.jp
Received: from mail.au.com by b0032.au.com with ESMTP
          id <20230130035230585.HWQW.30408.mail.au.com@b0032.au.com>
          for <XXXXXXXXXXXX@docomo.ne.jp>; Mon, 30 Jan 2023 12:52:30 +0900
Received: from airoym00fep032 by o0032.au.com with ESMTP
          id <20230130035230430.QBQN.12899.airoym00fep032@o0032.au.com>
          for <XXXXXXXXXXXX@docomo.ne.jp>; Mon, 30 Jan 2023 12:52:30 +0900
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: base64

6YCB44KJ44KM44Gm44Gq44GL44Gj44Gf44G/44Gf44GE44Gn44GZ44GtKOeskSkNCuadpemAseaZ
gumWk+OBjOWPluOCiuOChOOBmeOBhOOBruOBp+OBmeOBjOOAgeOBiuaYvOOBq+OBiuiMtuOBp+OC
guWkp+S4iOWkq+OBp+OBmeKZqg0KDQrmnaXpgLHjga/lv5njgZfjgYTjgafjgZnjgYvvvJ/vvJ8=

 到着したメールは次のようなもの.

...続きを読む

 出してもないniftyのメアド宛のメールがuser unknown 550 5.1.1エラーとなって,過去に某SNSで漏洩したメアドに到着.



引用:
I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.

For further assistance, please send mail to postmaster.

If you do so, please include this problem report. You can
delete your own text from the attached returned message.

あなたのメッセージは、1人以上の受信者に届けられなかったことをお知らせしなければなりません。
メッセージをお届けすることができませんでした。以下に添付します。

さらに詳しいサポートが必要な場合は、postmasterにメールを送信してください。

その際、この問題報告も一緒にお願いします。あなたは
添付されたリターンメッセージから自分のテキストを削除してください。

 メール本文を見ると,差出人が私の過去に某SNSで漏洩したメアドになっている.(戦慄が・・・?)
 最初は過去に某SNSで漏洩したメアドになりすましてメールが送られたのかなと思ったけれど,よく考えるとこれはメール本文なので,メールヘッダを確認.

...続きを読む

 とあるドメインのinfoメアド宛にこんなメールが来ました.



引用:
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[DOMAIN] 重要な電話通知
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[Account]- info[@]DOMAIN.jp

[Domain]- www.DOMAIN[.]jp

[user]- info

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
連絡先リストからボイス メッセージがあります。

発信者: +81-52-824-2***
レシーバー: info[@]DOMAIN.jp
Time: 19/01/23 7:53AM

発信者はコールバックを要求しました

あなたのボイスメッセージが添付されています、聞いてください

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
いつも[DOMAIN]をご利用いただきありがとうございます。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
© DOMAIN 2023
 実質info宛には迷惑メールしか来ないし,色々と不自然.今回は添付ファイルでHTMLが付いているのが珍しい.

 メールヘッダや添付されているHTMLファイルを調べると,コロンビア共和国の不動産会社のサイトのサブディレクトリにActive!MailのIDとパスワードを送信するJavaScriptが埋め込まれていました.

 順に中身を見ていきます.

...続きを読む

 まだ大量に受け取ってはないけれど,チラホラこの文書のセクストーションメールが到着してきています.

引用:
Hi there!
こんにちは。

I regret to inform you about some sad news for you.
Approximately a month or two ago I have succeeded to gain a total access to all your devices utilized for browsing internet.
Moving forward, I have started observing your internet activities on continuous basis.

このたびは悲しいお知らせがあります。
1〜2ヶ月前、私はあなたがインターネットを閲覧するために使用しているすべてのデバイスに完全にアクセスすることに成功しました。
その後、私はあなたのインターネット活動を継続的に観察するようになりました。


Go ahead and take a look at the sequence of events provided below for your reference:
Initially I bought an exclusive access from hackers to a long list of email accounts (in today's world, that is really a common thing, which can arranged via internet).
Evidently, it wasn't hard for me to proceed with logging in your email account

以下にその経緯を記しますので、ご覧ください。
最初は、ハッカーから電子メールアカウントの長いリストへの独占アクセスを購入しました(今日の世界では、インターネットを介して手配することができる、本当に一般的なことです)。
明らかに、それは私があなたの電子メールアカウントにログインを続行することは難しくありませんでした。


 1370ドルは,今日現在178,814円ですね.送金先のアドレスはこれ.

1P5vLEEuGawo33WLs3pVdxTuyjqt7Ymf9C

 うちに来たメールだと,インドやベネズエラのISPのIPアドレスから送信されていますが,ハッキングされているPCなのでしょうね.

引用:
Within the same week, I moved on with installing a Trojan virus in Operating Systems for all devices that you use to login to email.
Frankly speaking, it wasn't a challenging task for me at all (since you were kind enough to click some of the links in your inbox emails before).
Yeah, geniuses are among us.

同じ週のうちに、電子メールにログインするために使用するすべてのデバイスのオペレーティングシステムにトロイの木馬ウイルスをインストールする作業に取り掛かりました。
正直言って、これは私にとって難しい作業ではありませんでした(あなたが以前、受信トレイのメールにあるリンクをクリックしてくれたので)。
そう、天才は私たちの中にいるのです。



-----
There is still a solution to this matter, and here is what you need to do:
You make a transaction of $1370 USD to my account (an equivalent in bitcoins, which recorded depending on the exchange rate at the date of funds transfer),
hence upon receiving the transfer, I will immediately get rid of all those lustful videos without delay.

この問題にはまだ解決策があり、次のような方法があります。
あなたは私の口座に1370ドル(ビットコインで等価、送金日の為替レートに応じて記録される)を送金します。
その送金を受けて、私はすぐにそれらの欲望に満ちたビデオを遅滞なく処分します。

www.DeepL.com/Translator(無料版)で翻訳しました。

 Twitterのフォロー外の外人と思われるアカウントからダイレクトメッセージが.


  help me manage, thanks(管理するのを助けてください。ありがとう)という本文と共に,サイトとユーザアカウントおよびパスワードが明記されています.
 Balance:925465.66USDTというのは,「残高」ってことのようです.

 早速,見ず知らずの人とはいえ,助けて欲しいというのなら,人道的行動として人助けのためにログインしてみましょう.

 まずは,誘導先のサイトにアクセス.


 Financial ncome platform(金融収益プラットフォーム)なるサイトに到達.ドメイン名がBTCとなっているように,やはりビットコインの模様.
 伝えられたアカウントでログインしてみます.

...続きを読む

 Mail Delivery Subsystemからのメールだと,送信エラーかな?と思っちゃう所でフィッシングサイトに誘導しようとする手口の模様.
 誘導先のドメインURLにアクセスするとデータセンタ業者が用意しているページが表示されるが,パラメータ付きの誘導先URLにアクセスするとログイン画面が出てきた.
 ログイン画面は,Plesk(プレスク)の管理画面のようにも見えるので,既にテイクダウン済みかもしれない状態.動きが2022年3月のcPanelの手口に非常に似ています.

 メールヘッダを調べると,モルドバのデータセンタ業者,オランダのMicrosoft Azureを経由していて,Authentication-Resultsで確認してもSPFもpassとなっているので迷惑メールと判断しづらい.
 また,Fromアドレス.gaドメインで,これはガボン共和国のもので,ドメインが無料で取得できるサービスもあるので,それを悪用している模様.

 受信したのはこのようなメール.誘導先のリンクには,受信者のドメインが付加されている.


 誘導先のリンクにアクセスしてみる.

...続きを読む

 大規模漏洩ではなく,誰かのアドレス帳から漏洩したhotmailのメアドに,DHLを騙るフィッシングメールがきました.
 「インシデントが発生した」という体裁なのね.
 既にテイクダウン済みでした.



引用:
We look forward to supporting your shipping needs!

Regards,

MyDHL+ Team

 hotmailで受信しているのでリンク先がsafelink protectionに置き換わっていて,サイトを見てみます.

...続きを読む

ドコモを騙る不審なSMS

カテゴリ : 
セキュリティ » スパム・フィッシング
ブロガー : 
ujpblog 2023/1/19 11:33
 NTTドコモから前月の料金確定のSMSが送信されると思うけれど,昨日それが送られてきたと思ったら,さっき,身に覚えのない電話番号からdocomoの料金に関する不審なSMSが届いた.



引用:
docomoよりお知らせ
ご利用料金につきましてお話したい事が有ります。
本日中に
06-7167-4492
こちら迄ご連絡下さい。

 そもそも「本日中に」というくらい急いでいるなら電話かけてくるだろうし.なんで連絡先が大阪なんだと.普通0120とかドコモなら151になるだろうし.

 まぁ,微妙にiPhone 12でギガが減ったのでパケ代が高くなったのは大阪にいた時だったりしたりと奇妙な偶然の一致もあるので,ちょっと調べてみた.

...続きを読む


広告スペース
Google