ブログ - スパム・フィッシングカテゴリのエントリ
毎月29日は肉の日!限定クーポン発行|「おとなの週末」掲載!伊達のくら看板商品 というメールが迷惑メールになった
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/6/29 23:00
夏のスペシャル!6月限定!全駅共通で5000ポイントがプレゼント! というアソビューを騙る迷惑メール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/6/28 18:12
すでにテイクダウンされているから,フィッシングサイトなのかサポート詐欺なのか別の何かなのかわかりません.
アソビューというのは200人くらいの会社の模様.

引用: 6月限定ということで,ギリギリだけど一応今月いっぱいなので最近流行っている5月ごろターゲットのキャンペーンメールの悪用とは異なる模様.
メールヘッダを確認.
アソビューというのは200人くらいの会社の模様.

引用:
熱い夏の訪れを祝して、アソビュー!から特別なプレゼントが届きました!お待たせしました!6月限定で、全駅共通で5000ポイントが贈呈されました。
この5000ポイントを活用して、夏の思い出に彩りを添えましょう!アソビュー!は数々の魅力的なアクティビティと提携しており、旅行や冒険、リラックスしたひとときをお得に楽しむことができます。
例えば、美しいビーチリゾートでのウォータースポーツ、絶景を眺めながらのハイキング、楽しいテーマパークの入場チケット、スパやマッサージでのリフレッシュなど、さまざまな体験がポイントで手軽に利用できます。
ポイントの利用方法は簡単です。アソビュー!のウェブサイトまたはモバイルアプリにログインし、ご希望のアクティビティやエンターテイメントを選んで予約手続きの際にポイントを利用してください。詳細な案内は、付属のガイドブックをご参照ください。
夏のスペシャルキャンペーンは期間限定ですので、お早めにご利用ください。ポイントを有効活用して、楽しい夏の思い出をつくりましょう!
アソビュー!では、アソビュー!メンバーに限定したさまざまな特典やお得な情報も提供しています。今後のキャンペーンやイベントにもご期待ください。お得な情報を逃さずに受け取りたい場合は、メール通知の設定をご確認ください。
ご不明な点やお困りのことがございましたら、いつでもお気軽にお問い合わせください。私たちのサポートチームがお手伝いいたします。
アソビュー!と共に、充実した夏の体験と素晴らしい思い出作りをお楽しみください!ありがとうございます。
メールヘッダを確認.
新作登場!|春夏イチオシのサンダルやワンピース など ヒラキを名乗るサポート詐欺メール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/6/23 12:57
テレビCMでもお馴染みの,靴・履き物をなどの卸売り・小売業の会社のメルマガが悪用されて,サポート詐欺メールになっていました.

引用: アクセスするとAppleのサポートを偽装しているのですが・・・

引用:
🆕新作登場!|春夏イチオシのサンダルやワンピース、快適インナーやひんやり寝具まで揃います!
春夏の新作 >
マイページ>
プライスダウン>
春夏の新作
続々登場!
この春夏のお気に入りを見つけて
たのしくお出かけしませんか?
ぜひチェックしてみてくださいね♪
新作アイテムを Pick up!
最近流行っているこのタイプ.
内容が7月公演についてなので比較的新しいメルマガを転用したのかと思ったけど,よく見たら抽選販売の日程が4月末から5月中旬になっているので,やっぱり5月あたりの各社のメルマガを転用している模様.
そして誘導先のURLにアクセスすると,「マッチングアプリはTinder-恋活や友達探し・新しい出会い
Tinder」に転送されますね.

内容が7月公演についてなので比較的新しいメルマガを転用したのかと思ったけど,よく見たら抽選販売の日程が4月末から5月中旬になっているので,やっぱり5月あたりの各社のメルマガを転用している模様.
そして誘導先のURLにアクセスすると,「マッチングアプリはTinder-恋活や友達探し・新しい出会い
Tinder」に転送されますね.

もっともらしいメールが来ているけれど,送信メアドがおかしい.
誘導先は短縮URLで,Gppgle PlayのTinderへ転送される.

引用:
誘導先は短縮URLで,Gppgle PlayのTinderへ転送される.

引用:
メールアドレスを認証して Slack の利用を開始
XXXXXXXX があなたのメールアドレスであると認証した後で、Slack ワークスペースの検索や新しいワークスペースの作成をお手伝いさせていただきます。
📱 お使いのモバイルデバイスから、以下のボタンをタップして確認します:
メールアドレスの確認
このメールをリクエストしなかった場合は、無視してください。
【a.depeche】\5月14日まで/特別企画!対象ソファーご購入で《限定クッションプレゼント という迷惑メール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/6/21 1:23
a.depeche / アデペシュ というインテリアショップのメルマガを偽装した迷惑メール.

引用: 誘導先のURLを叩いても,サポート詐欺に繋がるのかと思ったら,Google PlayのTinderというマッチングアプリへのリンクでした.
面倒なのは,偽装されたリンク先のドメインであるcontryfile.comというサイトは,今のところセキュリティサイトでは悪性があると認識されてないところ.
メールヘッダを確認.

引用:
MAIL MAGAZINE
2023.5.9 tue
藤本 遥 様 現在、ポイント 0 pt をお持ちです
event / イベント
限定クッションイベント!
a.depecheオリジナルソファをお買い上げで、
今回のイベントのためにご用意した 限定クッションをプレゼント!
面倒なのは,偽装されたリンク先のドメインであるcontryfile.comというサイトは,今のところセキュリティサイトでは悪性があると認識されてないところ.
メールヘッダを確認.

引用:
EPIC GAMES STOREメガセール開催!
メガセール期間中に、初回割引、最大75%の割引、無料ゲームを楽しもう! 今週は『Death Stranding』が登場。
ショップセール
EPICクーポンが復活!
Epicクーポンで、1480円以上の対象タイトル*が25%オフに! メガセール期間中は、対象となるトランザクションを完了するごとに、クーポンをもう1枚付与。
割引価格で購入!
EPIC報酬で5%の還元を受けよう
Epic報酬を導入:Epic Games Storeで対象となるそれぞれの購入において、5%が報酬として還元されるプログラムが登場。本日よりスタート。
新登場のEpic報酬プログラムはいつでも有効で、参加は無料、そして登録も必要ありません。 Epic Gamesアカウントをお持ちの方であれば誰でも、購入時にEpic報酬プログラムに登録され、Epic Games Storeでゲームやアプリ、アドオン、バーチャル通貨を購入するだけ。Epic報酬による5%の還元は自動で受けることができ、該当する購入が完了してから2週間(14日)後に報酬の残高に追加されます。
さらに詳しく
今週の無料配布
フォートナイトのコールデストサークル クエストパック
コールデストサークル クエストパックでデビルを凍結させよう。クエストをクリアしてコスチューム、バックアクセサリー、ツルハシ、ラップをアンロックしよう!
さらに詳しく
ご不明な点はありますか? url.dizidice.com
© 2023, Epic Games, Inc. 無断複写・転載を禁じます。Epic、Epic Games、Epic Gamesのロゴ、Unreal、Unreal Engine、Unreal Engineのロゴ、Epic Games Store/フォートナイト、Epic Games Store/フォートナイトのロゴは、米国及びその他の国々におけるEpic Games, Inc.の商標/登録商標です。その他全ての商標は各社に帰属します。
サービス利用規約 | プライバシー ポリシー | ウェブサイト | 退会 | 配信設定を変更
Box 254, 2474 Walnut Street, Cary, North Carolina, 27518
メールヘッダを確認.
闇バイトの入口として使われるのだろうか.
どう考えても10分で7万円,8万円なんて無理だろうな.

引用:
そして秒速1億円の与沢翼には敵わない.
どう考えても10分で7万円,8万円なんて無理だろうな.

引用:
ご覧いただきありがとうございます。自分時間を用いて何かされるつもりはないでしょうか。現在、オンライン上でのアルバイトは募集中!スマホだけお使いいただければできる仕事です。一日に10分だけの時間を費やすだけで70000円-80000円が稼げます!超簡単です!スタッフは優しく案内し、説明します。興味がありましたら(LINE ID:dx534)をフォローしてくださいませ!不明な点がありましたらお気軽お問い合わせ下さい。大歓迎です!身近にオンライン上でのアルバイトをされたいお友達がいらっしゃったらご紹介お願い致します。代わりに紹介費用を支給します。宜しくお願い致します。https://line.me/ti/p/xxxxxxx
そして秒速1億円の与沢翼には敵わない.
サポート詐欺でよく使われる050で始まる電話番号だけど,闇バイトの温床にもなっているので対策される模様.
松本総務大臣閣議後記者会見の概要
https://www.soumu.go.jp/menu_news/kaiken/01koho01_02001247.html
引用:
050 plus
https://service.ocn.ne.jp/phone/ip/050plus/
OCNなのね.結局ドコモか.
松本総務大臣閣議後記者会見の概要
https://www.soumu.go.jp/menu_news/kaiken/01koho01_02001247.html
引用:
私からは、総務省において、特に悪用の多い「050アプリ電話」について、契約時の本人確認を義務化する制度改正に向け準備を進めていること、悪質事業者が保有する「在庫電話番号」を一括して利用制限するため、スキーム改正に向けた準備を進めていること、偽変造された本人確認書類による不正契約の防止のため、マイナンバーカードの活用に取り組んでいることなどを報告いたしました。
050 plus
https://service.ocn.ne.jp/phone/ip/050plus/
OCNなのね.結局ドコモか.
【3日間だけの特別クーポン!】6/1は写真の日キャンペーン というサポート詐欺メール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/6/20 11:26
今日なんかはジャックスカードJACCSのフィッシングメールが沢山来るけれど,最近こういう何処かのメルマガタイプで誘導先がサポート詐欺になっているメールが多く来るようになった.
今回の場合,調べたら日本のメルマガ配信業者が乗っ取られたような感じがある.

引用: 6月1日から3日間のキャンペーン向けの内容なので,既にキャンペーンは終わっている.JREポイントの時と一緒.
今回の場合,調べたら日本のメルマガ配信業者が乗っ取られたような感じがある.

引用:
いつもマイブックサービスをご利用いただき
ありがとうございます。
ご存じですか?
6月1日は写真の日📷✨
ふだんから写真を撮ることが多い
マイブックユーザーの皆さまへ
かたちに残す楽しさを感じていただけるよう
スペシャルクーポンをご用意しました♪
ーーーーーーーーーーーー
★写真の日Special Coupon★
全商品30%OFF
ーーーーーーーーーーーー
6/1(木)~6/3(土)の間に
マイブックホームページを訪れると
クーポンコード付きバナーが表示されますので
コピーやメモをしてご利用ください。
クーポン利用期限は6/12(月)まで!
なんと!今回は「Poster」も割引対象です☺
マイブックホームページはこちら
\お得なクーポンをゲットしよう!/
「記念日登録」はお済みですか?
マイページから登録できる誕生日や記念日♪
あなたの大切な記念日を登録しておけば
お得なクーポンをゲットできるチャンスです☆
《記念日登録はカンタン!3ステップ♪》
1. マイブックのマイページにログインし、【登録情報】をクリック。
2. 登録情報の【記念日】から、あなたの記念日を登録してください。
※お得なクーポンプレゼントのため、【メールマガジンを受け取る】にはチェックをいれたままにしてください。
3. ページ下部の【登録情報を更新】ボタンをクリック!
マイページから今すぐ登録
【ご案内】
このメールは、マイブックメールマガジンにご登録いただいた方々に送信専用アドレスより配信しています。直接のご返信はお控えくださいませ。
個人情報保護方針
メール配信解除はマイページからお願いします。
━━━━━━━━━━━━━
1冊から高品質フォトブック
マイブック
株式会社アスカネット マイブックサポートセンター
営業時間:月-金曜日(祝祭日を除く)10:00 - 17:00
JALを騙るフィッシングメールは初めてじゃないかな.キャンペーン中のようで沢山来ますが,誘導先のFQDNは複数ありますがテイクダウンされていますね.

引用:

引用:
この度、お客様の会員情報に不備があるため、正確な情報の更新をお願い申し上げます。
お手数をおかけいたしますが、以下のリンクよりお客様情報の確認と更新をお願いいたします。
【更新用リンク】
お客様の大切な情報の保護のため、リンクは有効期限がございますので、お早めに手続きをお願いいたします。
今後ともJAL航空をご利用いただきますよう、よろしくお願い申し上げます。
JAL航空 カスタマーサービスセンター
Amazon.co.jpでのご注文510-0430266-3530803(1点) というフィッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/6/18 21:12
この赤の他人に届くはずを装うフィッシングメール.今回は誘導先のURLにアクセスすると,CDNのCloudflareの香港のサーバが応答しました.
HTTPの552エラーというのを返しているのが珍しい.

引用: このタイプの住所記載のあるものは,一応存在しているかGoogle Street Viewで確認してみたりします.今回の場合,その住所にそのマンションは存在しました.その人がいるのかは,不明です.
HTTPの552エラーというのを返しているのが珍しい.

引用:
大切なAmazonアカウントについて、重要なお知らせがあります。お客様のアカウントのセキュリティに関連する問題が発生し、第三者がお客様の許可なく他のモバイルデバイスから注文を試みました。 Amazonのアカウントセキュリティポリシーに従い、Amazonアカウントを凍結しました。
◆アカウントが盗まれる危険性があります。 この注文を一度も購入したことがない場合は、24時間以内に以下のリンクをクリックして、この注文をキャンセルし、Amazonアカウントを復元してください。
【近づく東京⇔新潟】JRE POINTでおトクに上越新幹線に乗ろう! というサポート詐欺の迷惑メール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/6/16 18:31
JREポイントで期限がとっくに過ぎているキャンペーンのメール.
騙るサイトかと思ったんだけど,誘導されるページにアクセスしたら,サポート詐欺でした.
050-5806-5442へ電話してこいとある.うちで使っているのはmacOSだしなぁ...
メールヘッダを見ると,ウズベキスタンの自己啓発?サイトの模様.表面上を装った偽物かもしれないけど.

引用:
騙るサイトかと思ったんだけど,誘導されるページにアクセスしたら,サポート詐欺でした.
050-5806-5442へ電話してこいとある.うちで使っているのはmacOSだしなぁ...
メールヘッダを見ると,ウズベキスタンの自己啓発?サイトの模様.表面上を装った偽物かもしれないけど.

引用:
3月のダイヤ改正で上越新幹線の最高速度が275km/hにアップ!
東京~新潟間が最大7分短縮!
速くなった上越新幹線におトクに乗りませんか?
JRE POINT特典チケット 上越新幹線スペシャル
「JRE POINT特典チケット(新幹線eチケットサービス)」がおトクな交換ポイント数で利用できる!
例えば・・・
東京~新潟間(片道201~400km区間)なら
通常JRE POINT 7,940ポイント → 5,940ポイントに!
大宮~高崎間(片道0~100km区間)なら
通常JRE POINT 2,160ポイント → 1,660ポイントに!
ー利用期間ー
2023年4月6日(木)~20日(木)
ー詳細はコチラー
上越新幹線速度向上専用サイト
ななななーななななー7分短縮♪
先週もブログの記録したけどクロネコヤマトを騙るフィッシングメールがたくさん到着している.

いくつかピックアップしてみたけれど,誘導先のドメインは複数ある模様だけど,サブドメインkuerosnekayasetn.co.jpというクロネコを想像させるような印象の字面だけど無茶苦茶な内容になってフィルタ抜けしている感じ.

いくつかピックアップしてみたけれど,誘導先のドメインは複数ある模様だけど,サブドメインkuerosnekayasetn.co.jpというクロネコを想像させるような印象の字面だけど無茶苦茶な内容になってフィルタ抜けしている感じ.
※myTOKYOGAS※「料金お支払いについてのお願い」【6月15日重要なお知らせ】
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/6/15 14:11
東京ガスを騙るフィッシングメール.
本文に何故か横浜ショールームってあるけれど,住所は東京都港区海岸の東京ガス本社.
電力系のフィッシングメールだと東京電力,北海道電力,関西電力の20,000円というのが多いけれど,今回は9,851.72円.小数点以下だなんて...

引用:
メールヘッダを確認していましたが,netskope社の管理するIアドレスですね.
本文に何故か横浜ショールームってあるけれど,住所は東京都港区海岸の東京ガス本社.
電力系のフィッシングメールだと東京電力,北海道電力,関西電力の20,000円というのが多いけれど,今回は9,851.72円.小数点以下だなんて...

引用:
─────────────────────────────────
【myTOKYOGAS】よりご利用料金のご請求です
─────────────────────────────────
■□ Tokyo Gas Yokohama Showroom □■
日頃より、myTOKYOGASをご利用いただきありがとうございます。
今月のご請求金額が確定いたしました。
下記内容をご確認の上、至急お支払いください。万一、支払期日を過ぎると、
サービスのご供給を【停止】致します
⇒ 支払いの詳細リンクエント
─────────────────────────────────
1-5-20 Kaigan, Minato-ku, 105-8527
〇 未払い金額 9,851.72 円 (税込)
〇 支払い期限 2023年6月16日 (支払期日の延長不可)
〇※東京ガス : myTOKYOGAS
-------------------------------------------- ■
Copyright© TOKYO GAS Co., Ltd. All Rights Reserved.
--------------------------------------------
メールヘッダを確認していましたが,netskope社の管理するIアドレスですね.
メールのフッターの感じが類似している気がするけれど,銀行からくるメールはこういうものなのかなぁ.
引用:
引用:
【北洋銀行】口座利用停止のお知らせ
平素は、北洋銀行ダイレクトをご利用いただき誠にありがとうございます。
北洋銀行ダイレクトでは、犯罪収益移転防止法に基づき、お取引を行う目的等を確認させていただいております。
また、北洋銀行ダイレクトご利用規約第 6 条2 項 5 に基づくご依頼となります、お客様の北洋銀行ダイレクトの利用が一時停止となります。
※振込、ATMの出金サービスがご利用になれません。、ご注意願います。
下記より一時取引制限の解除をお申し込み内容のご確認をお願いいたします。
▼取引制限の解除
─────────────────
※本メールはご登録いただいたメールアドレス宛に自動的に送信されています。
※本メールは送信専用です。ご返信いただきましてもお答えできませんのでご了承ください。
─────────────────
北洋ダイレクトヘルプデスク
0120-094-690
株式会社北洋銀行
登録金融機関 北海道財務局長(登金)第3号
加入協会:日本証券業協会 一般社団法人金融先物取引業協会
Copyright(C) 2000-2015 North Pacific Bank,LTD. All rights reserved.
件名は北海道電力になっているのに,本文に沖縄電力とあります.そしてメアドはETCから.
色々なフィッシングサイトに使いまわしてきたツールがボロボロな状態の模様. 最近は東京電力エナジーパートナーや関西電力もきているので,類似の電力会社からきそうだな.九州電力とか中国電力とか北陸電力とか.

引用:
あまり面白くないけれど魚拓.
色々なフィッシングサイトに使いまわしてきたツールがボロボロな状態の模様. 最近は東京電力エナジーパートナーや関西電力もきているので,類似の電力会社からきそうだな.九州電力とか中国電力とか北陸電力とか.

引用:
北海道電力利用料金のご請求です
ご注意当メールの沖縄電力アドレスは弊社からの送信専用のアドレスです。ご返信いただいても対応は致しかねますので予めご了承ください。 下記内容をご確認の上、至急お支払いください。万一、支払期日を過ぎると、サービスのご供給を【停止】致します
未払い金額: 20,000 円 (税込)
支払い期限:2023年6月13日 (支払期日の延長不可)
支払いの詳細リンクエント
国による「電気・ガス価格激変緩和対策事業」における補助対象事業者としての登録を受け、ご家庭や企業の皆さまのご負担を緩和するために、電気の使用量に応じた電気料金の値引きを2023年2月分から実施しています。
リンク集
ご利用にあたって
個人情報保護方針
特定個人情報等保護方針
特定商取引に関する法律に基づく表記
アクセシビリティについて
All Rights Reserved. Copyright © HEPCO Hokkaido Electric Power Co., Inc.
あまり面白くないけれど魚拓.
闇バイトとして募集して白昼強盗をさせられる事件が流行っているけれど,こういう迷惑メールがきっかけで入っていくのだろうか.

引用: このメールだと楽天を騙るメアドから.

引用:
ネット時代。在宅勤務
ご連絡いただきありがとうございます。
自分時間を用いてオンラインバイトを試してみませんか?
ミッションは超簡単です!
スマホで10分だけ操作すれば一日に八万円が稼げます。
ご参加を楽しみに待っております。
LINE ID:XXXXXX
ご返信いただけますと幸いです。
アマゾンを騙るフッシングメールはたくさん来るのだけれど,このタイプは初めて見た.

引用:
ちょっとで遅れたので,既にテイクダウンされていたけれど.不思議なのは,このタイプの文面は多数のアカウントに来てないこと.少量.
しかし,Foxmailと003_Dragonなのでお馴染みのフィンガープリントって感じ.送信しているサーバのIアドレスはKamateraという香港のホスティング業者の模様.

引用:
多くの受取スポットを新たに設置しました
Amazonは、不在時などに自宅以外でもお荷物を受け取れるように、数多くの受取スポットを新たに設置しました。お住いの地域でも便利なAmazonの受取スポットをご利用いただけます。
以下より最寄りの受取スポットをご確認ください。
近くの受取スポットを見る
新型コロナウイルスの影響下でのご利用方法については、リンク先ページ下部をご覧ください。
ちょっとで遅れたので,既にテイクダウンされていたけれど.不思議なのは,このタイプの文面は多数のアカウントに来てないこと.少量.
しかし,Foxmailと003_Dragonなのでお馴染みのフィンガープリントって感じ.送信しているサーバのIアドレスはKamateraという香港のホスティング業者の模様.
Amazonなど,色々なショッピングサイトが半期に一度のセールをやっているおかげで,ヤマト運輸を騙るフィッシングメールが大量に到着する.
今年の2月に調べたものと同様なものだけれど,少し文面が異なるものが大量に送られている模様.
賢明を拾い出した結果がこれ.
【ヤマト運輸】お届け時ご不在のご連絡
【ヤマト運輸】お届け先の住所が正しくなくて、お届けできません。すぐに対応してくださ
【ヤマト運輸】サービスをご利用頂き、誠にありがとうございました。
【ヤマト運輸】重要なお荷物が届きましたが、受取人と連絡が取れませんでした
【ヤマト運輸】郵便物が配達できないため、配送情報をご補充ください
おまけ.
【クロネコメンバーズ】大至急❗️配達状況お問い合わせ
ヤマト運輸なのに「郵便物」」というのは日本人じゃないということだろうな.
でもこんなメチャクチャなメールを送信しておいて,誰が引っかかるのだろうか.
今年の2月に調べたものと同様なものだけれど,少し文面が異なるものが大量に送られている模様.
賢明を拾い出した結果がこれ.
おまけ.
ヤマト運輸なのに「郵便物」」というのは日本人じゃないということだろうな.
でもこんなメチャクチャなメールを送信しておいて,誰が引っかかるのだろうか.
고객님의 계정이 해킹되었습니다. 귀하의 데이터도 도난당했습니다. 액세스 권한을 다시 얻는 방법을 알아보세요. というセクストーションメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/6/7 22:13
ハングルでくるセクストーションメールは珍しいのだけれど,DeepLを使ってみると,日本語で来ているものと大差ない感じ.
まずは件名.
引用:
そして本文.
まずは件名.
引用:
고객님의 계정이 해킹되었습니다. 귀하의 데이터도 도난당했습니다. 액세스 권한을 다시 얻는 방법을 알아보세요.
あなたのアカウントがハッキングされました。 あなたのデータも盗まれました。 アクセス権を取り戻す方法をご覧ください。
そして本文.
今日はこの文面のセクストーションメールのキャンペーンの模様.
引用: バリエーションとしては,1Lj2uT2cW5TV1mmMKEafcGHgdRx9qRXTLAもありました.
$1720を要求しているけれど,今日現在で24万円.20万円程度だったので,こちらも値上がりかな.多過ぎると警察相談案件なのにね.
当サイトでは同じ文書を2022年5月30日に分析しています.
今現在は,騙されてビットコインを送金していない模様. どちらかというと,最近はChatGPTなどのAI関連ばかりニュースになってビットコインは話題にならないけれど,現在価格を確認してみる.

戻り基調なのかな.
引用:
こんにちは。
私は、あなたのオペレーションシステムへのフルアクセスを獲得したハッカーです。
システムだけでなく、アカウントにも完全にアクセス可能となりました。
ここ数カ月間、あなたを監視し続けてきました。
実際、ご利用中のパソコンは、訪問されたアダルトサイトからマルウェアに感染しています。
マルウェアについてよくご存じないかもしれないので、ご説明いたします。
パソコンやその他のデバイスへ部外者である私が完全にアクセスしたり操作したりすることがトロイの木馬で、できるようになります。
ということは、あなたに知られずに、あなたのデバイスの画面に表示されているもの全てを見たり、さらにはあなたのカメラやマイクをONにしたりもできることを意味します。
それに、登録されている全員の連絡先や、その方々とあなたの今までのやり取り全てにも、私はアクセスできます。
ではなぜ、あなたのウイルス対策ソフトは、マルウェアを検知できなかったのか?
その答えは、私が使っているマルウェアはドライバベースのため、4時間毎に署名を書き換えるからです。だから、ウイルス対策ソフトは、マルウェアの存在が検知できません。
画面の左側では、あなたが自分を慰めている映像、右側ではその時に視聴していたエッチな映像を表示するような動画を作成しました。
1度クリックするだけで、この動画をあなたのメールやSNSの連絡先全員に送信できます。
さらに、あなたの今までのメールの内容やチャット履歴を公開することも、朝飯前です。
そんな状況を回避したければ、私のビットコインアドレスに$1720相当のビットコインを送金してください。(方法が分からなければ、「ビットコイン購入」とGoogleで検索してください。)
私のビットコインアドレス(BTCウォレット)は: 14vDJWem7LQivhh9eeSKuAnz7rNqscmsmW
送金が確認できたらすぐに、作成した動画を削除します。それっきり、私からあなたに連絡をすることは一切ありません。
送金完了まで、50時間(2日間以上)の猶予を与えます。このメールの開封と同時に、こちらに通知が届くようになっており、送金期限までの時間を測るタイマーは開封時から開始します。
どこかに苦情を申し立てても、意味はありません。このメールもビットコインアドレスと同様に、追跡は不可能だからです。
私は絶対にミスはしません。
もし誰かとこのメッセージを共有したことが私に分かると、動画をすぐに公開します。
よろしくお願いします。
$1720を要求しているけれど,今日現在で24万円.20万円程度だったので,こちらも値上がりかな.多過ぎると警察相談案件なのにね.
当サイトでは同じ文書を2022年5月30日に分析しています.
今現在は,騙されてビットコインを送金していない模様. どちらかというと,最近はChatGPTなどのAI関連ばかりニュースになってビットコインは話題にならないけれど,現在価格を確認してみる.

戻り基調なのかな.
関西電力を騙るフィッシングメール.3月に出回っていたようのようだけれど,今頃になってくるようになった.全国展開ってこと?
件名「【関西電力】「はぴeみる電」よりご利用料金のご請求です」などの不審なメール、関西電力をかたるフィッシングに注意
https://internet.watch.impress.co.jp/docs/news/1489765.html

引用:
「一日中しっとりスベスベ肌への」というのと,2万円という金額がマイナポイント第2弾の時と同じですな.
他にも,ヘッダを見るとこんな感じ.
件名「【関西電力】「はぴeみる電」よりご利用料金のご請求です」などの不審なメール、関西電力をかたるフィッシングに注意
https://internet.watch.impress.co.jp/docs/news/1489765.html

引用:
★関西電力未払い料金お支払いのお願い
下記内容をご確認の上、至急お支払いください。万一、支払期日を過ぎると
★★★サービスのご供給を【停止】致します★★★
━─━─━─━─━─━─━─━─━─━─━─
[ 支払い期限 ] 2023年5月26日 (支払期日の延長不可)
━━━━━━━━━━━━━━━━━━━━━━
一日中しっとりスベスベ肌への
━─━─━─━─━─━─━─━─━─━─━─
[ 未払い金額 ] 20000円 (税込)
━─━─━─━─━─━─━─━─━─━─━─
◎関西電力株式会社
▼▽ 支払いの詳細リンクエント▽▼
https://www.kepco.co.jp/
----------------------------------------
当メールのkepco.jpアドレスは弊社からの送信専用のアドレスです
ご返信いただいても対応は致しかねますので予めご了承ください
----------------------------------------
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
© KEPCO THE KANSAI ELECTRIC POWER CO., INC.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
「一日中しっとりスベスベ肌への」というのと,2万円という金額がマイナポイント第2弾の時と同じですな.
他にも,ヘッダを見るとこんな感じ.
厚生労働省に何か支払うってことは無いので,メールの作成者は外国人ということを露呈していますね.
そして「リンクエント」という変なキーワードは,東京電力エナジーパートナーを騙るフィッシングメールと同じだし,文章の構成も類似ですね.

引用: 税込4万円ぴったり.
そして「リンクエント」という変なキーワードは,東京電力エナジーパートナーを騙るフィッシングメールと同じだし,文章の構成も類似ですね.

引用:
★ホーム|厚生労働省
督促状で指定した期限までに未納の国民健康保険料が納付されない場合
財産の差押えを行います
被保険者に連帯納付義務者 (世帯主および配偶者) がいる場合
連帯納付義務者に対しても財産の差押えを行います
━─━─━─━─━─━─━─━─━─━─━─
[ 支払い期限 ] 2023年5月30日 (支払期日の延長不可)
━━━━━━━━━━━━━━━━━━━━━━
[ 未払い金額 ] 40,000 円 (税込)
━─━─━─━─━─━─━─━─━─━─━─
▼▽ 支払いの詳細リンクエント▽▼
https://www.mhlw.go.jp/index.html
----------------------------------------
〒100-8916 東京都千代田区霞が関1-2-2
法人番号6000012070001
ご返信いただいても対応は致しかねますので予めご了承ください
----------------------------------------
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Copyright © Ministry of Health, Labour and Welfare, All Rights reserved.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
広瀬すずと広瀬アリス姉妹共有のメアド?から,橋本環奈にメールを出したものが間違ってうちに到着した模様.

引用:
URLなどが無いので,ただの迷惑メールで,メアドの存在確認程度の攻撃の予兆という感じだろうか.
ヘッダを確認.


引用:
環奈ちゃん、お疲れ様!すずだよ。途中連絡が途切れちゃってごめん。携帯がいきなり壊れちゃって、マネージャーから借りてLINEじゃなくて、メールアドレスの方に連絡をさせて貰ったよ♪次の作品の件で相談の続きに乗って貰ってもいい?
URLなどが無いので,ただの迷惑メールで,メアドの存在確認程度の攻撃の予兆という感じだろうか.
ヘッダを確認.
DeepLとかChatGPTとか日本語の動的生成を得意とするサービスがあるのに,この品質のメールを送ってくるなんて.
引用:
メールヘッダを確認.
引用:
セゾンカードをご利用いただき、诚ニありガとうございます。
当社では、犯罪收益移転预防法ニ基づき、お取引を行う目的等を确认させテいただいテおります。また、この度のご案内は、当社ご利用规约第9条1项7ニ基づくご依頼となりま
す。
お客様お客様の直接近の取引いついくつかのご质问ガございます、下记のリンクをアクズスし、ご回复ください。
お取引确认
※定期间ご确认いただけない场合、口座取引を一部分制限させテいただきます。※回答ガ完了しますと、通常どおりログイン后のお手続きガ可能ります
。
お客様のご返信内容を确认后、利用制限の解除を検议させテいただきますので、できる限制り详细のご回答ください。
—————————————————————— ——————-
発行者
株式会社kuレドイゾン
※电话番号をよくお确实かめのうえ、お挂け间违いのないようご注意ください。
※携带话等からも、通话料无料でご利用いただけます。
※IP电话等、一部分ご利用いただけない场合ガあります。
メールヘッダを確認.
怪しい中国語が入り混じっているフィッシングメール.件名の「お支払い方夤更のご案内」の「夤更」を調べると「カレー」ってなるんだけど.
メールヘッダもイオン銀行だったありセゾンカードだったり,「すぞんカード」とな待っていたり,クレディセゾンじゃなくて「クレドイゾン」と,これは逆にスパム判定を回避する仕組みかもしれない?

引用:
「确认」は「確認事項」
「诚り胜手」は「誠に勝利の手」
「连络」は「連絡先」
「协力」は「シナジー」
「东京都豊岛区东池袋」は「東京都豊島区東池袋」
メールヘッダもイオン銀行だったありセゾンカードだったり,「すぞんカード」とな待っていたり,クレディセゾンじゃなくて「クレドイゾン」と,これは逆にスパム判定を回避する仕組みかもしれない?

引用:
【すゾンカード】利用いただき、ありガとうございます。
このたび、ご本人様のご利用かどうかを确认させテいただきたいお取引ガありましたので、诚り胜手ナガラ、カードのご利用を一体制限させテいただき、ご连络させテいただきました。
つきましテは、以下へアクズスの上、カードのご利用确认りご协力をお愿い致します。お客様りちます迷惑、ご心配をお挂けし、诚ニ申し訳ございませ
ん
。
ご回答をいただけない场合、カードのご利用制限制ガ継続されることもございますので、赠めご承了下さい。
■ご利用确认はこちら
ご不便とご心配をおかけしました诚い申し訳ございませんガ、何とぞご理解赐りたくお愿い申しあげます。──────────────────────────── ──────── ■発行者■
株式会社クレドイゾン
〒170-6073 东京都豊岛区东池袋3-1-1 飒飒イン60・52F
マールコード CA6052
──────────────────────────────────
版权所有© CREDIT SAISON CO., LTD. 版权所有。
无断転载および再配布を禁じます。
F
「确认」は「確認事項」
「诚り胜手」は「誠に勝利の手」
「连络」は「連絡先」
「协力」は「シナジー」
「东京都豊岛区东池袋」は「東京都豊島区東池袋」
ネットサーフィン?をしていたら警告が出ました.

インストールしてもないので期限切れもないのだけれど.
「サブスクリプションを更新する」ボタンを押したら,本物のサイトに転送されました.

既にテイクダンされている,ということかな.
誘導先のURLの評価はSuspiciousでした.

インストールしてもないので期限切れもないのだけれど.
「サブスクリプションを更新する」ボタンを押したら,本物のサイトに転送されました.

既にテイクダンされている,ということかな.
誘導先のURLの評価はSuspiciousでした.
【大和ネクスト銀行】お客様の直近の取引における重要な確認について というフィッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/5/8 13:08
「大和ネクスト銀行」という会社を騙るフィッシングメールは,うちでは初めてかな. 2011年に開業した銀行.名前の通り,大和証券の子会社.

引用: Copyrightのところが2011-となって手抜きになっているのが気になる.
誘導先のFQDNにアクセスしてみる.

引用:
大和ネクストダイレクトをご利用いただき、誠にありがとうございます。
当社では、犯罪収益移転防止法に基づき、お取引を行う目的等を確認させていただいております。
また、この度のご案内は、当社ご利用規約第 5 条3 項 6に基づくご依頼となります。
お客様お客様の直近の取引についていくつかのご質問がございます、下記のリンクをアクセスし、ご回答ください。
お取引目的の確認
※一定期間ご確認いただけない場合、口座取引を一部制限させていただきます。
※回答が完了しますと、通常どおりログイン後のお手続きが可能になります。
お客様のご返信内容を確認後、利用制限の解除を検討させていただきますので、できる限り詳細にご回答ください。
━━━━━━━━━━━━
大和ネクスト銀行口座のみをお持ちのお客さま
(大和証券に口座をお持ちでないお客さま)
および
ご契約中のフリーローンに関するお問い合わせのお客さま
0120-345-356
受付時間 平日 9時~17時 通話料無料 ※ 12月31日~1月3日を除きます。
※大和ネクスト銀行の支店番号 (3桁) ・預金口座番号 (7桁) をあらかじめご準備ください。
携帯電話からもご利用になれます。上記フリーダイヤルをご利用いただけない場合は、03-4335-9944 (通話料有料) にお掛けください。
※大和証券に口座をお持ちのお客さま、「ダイワのツインアカウント」に関するお問い合わせは、
大和証券の各窓口までお問い合わせください。
※取引のお申し込みや残高の照会などはできません。あらかじめご了承ください。
━━━━━━━━━━━━
登録金融機関 関東財務局長(登金)第36号
加入協会 日本証券業協会 一般社団法人金融先物取引業協会
大和ネクスト銀行 金融機関コード:0128
Copyright © 2011- Daiwa Next Bank, Ltd.
誘導先のFQDNにアクセスしてみる.
【 マイナンバーカード】マイナポイント第2弾で獲得した20,000円ポイントはまもなく失効します
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/4/27 17:07
4月の頭くらいにキャンペーンしていたけれど,遅れて?うちに届きました.
今,うちでは15000円分のポイントが入ったばかりだけれど,最初の5000ポイントがどこに入ったか分からないね,と言う話をしています...

引用:
メールヘッダを確認します.
今,うちでは15000円分のポイントが入ったばかりだけれど,最初の5000ポイントがどこに入ったか分からないね,と言う話をしています...

引用:
━━━━━━━━━━━━━━━━━━━━━
マイナポイント第2弾で20,000円のマイナポイントを獲得しましたが、
まもなく無効になります。 期限内に請求するように注意してください。
━━━━━━━━━━━━━━━━━━━━━
----------------------------------------------------------------------
マイナポイントとは?
マイナポイントは、【マイナンバーカードキャンペーン】でもらえる20,000円分のポイントで、
マイナポイント申請後のチャージやお買い物にご利用いただけます。
----------------------------------------------------------------------
----------------------------------------------------------------------
STEP1
応募専用サイトにアクセスし、応募書類を記入
STEP2
マイナポイントの申込みをしよう
STEP3
20,000円分
マイナポイントを取得して使おう!
----------------------------------------------------------------------
━━━━━━━━━━━━━━━━━━━━━
STEP1 下記リンクよりお申し込みください!
https[:]//mynembercard.point.soumu.jo.mvcc.top
━━━━━━━━━━━━━━━━━━━━━
--------------------------
なお、本メールの送信アドレスは「送信専用」ですので、
返信してお問い合わせいただくことはできません。
---------------------------
© マイナポイント事務局
メールヘッダを確認します.
うちは東京電力じゃないので,関係ないのは一目瞭然.
電気代で未払いが2万円ぴったりという違和感もあるね.気づいた時には既に期限過ぎているし.

引用:
メールヘッダを見ると,ロシアと中国のものが.
電気代で未払いが2万円ぴったりという違和感もあるね.気づいた時には既に期限過ぎているし.

引用:
本メールは、TEPCO にメールアドレスを登録いただいた方へ配信しております
TEPCOよりご利用料金のご請求です。
ご注意
当メールのTEPCOアドレスは弊社からの送信専用のアドレスです。ご返信いただいても対応は致しかねますので予めご了承ください。
下記内容をご確認の上、至急お支払いください。万一、支払期日を過ぎると、
サービスのご供給を【停止】致します。
未払い金額: 20,000 円 (税込)
支払い期限:2023年4月24日 (支払期日の延長不可)
支払いの詳細リンクエント
お問い合わせ・サポート
料金表示は税抜表示となります。
© Tokyo Electric Power Company Holdings, Inc.
東京電力ホールディングス株式会社
メールヘッダを見ると,ロシアと中国のものが.
100通くらい来ているな・・・
引用:
18dH4JkNoB9rJVRBrwG4Zg9sV4nyEGUP2A
1NjyuZJfLxGBKd9Q28PgeUK5Ruus1t9DPy
引用:
初めまして!
まずは自己紹介から。私は専門ハッカーをしており、あなたのオペレーションシステムのハッキングに成功しました。
今現在、あなたのアカウントに対する完全なアクセス権を私は入手しています。
さらに、秘密裏に過去数カ月間、あなたの行動を監視し続けてきました。
あなたのパソコンがアダルト動画を含むサイトに訪問した際にスパイウェアに感染したことが発端です。
この感染による影響について少し説明いたします。トロイの木馬というマルウェアによって、私はあなたのパソコンだけでなく、あなたが所持している他のデバイスにも無制限にアクセスできます。
言い換えると、あなたのデバイスの画面上に映っているものを私は制限なく見ることができ、しかも好きな時にあなたに気づかれずに、あなたのデバイスのカメラとマイクをオンにすることもできるということです。
さらに、私はあなたのメールやチャットの履歴など個人情報を含む機密データも全て閲覧することができています。
18dH4JkNoB9rJVRBrwG4Zg9sV4nyEGUP2A
1NjyuZJfLxGBKd9Q28PgeUK5Ruus1t9DPy
Your personal data has leaked due to suspected harmful activities. という迷惑メール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/4/16 2:11
╭ ᑎ ╮は何を表しているのだろう.ቻンቻン かな.
引用:
送金されている感はありますね.
1MSafx9aRzRybiqgGJnH1Ah4EJz5usuSxy
引用:
Hi there!
I am a professional hacker and have successfully managed to hack your operating system.
Currently I have gained full access to your account.
In addition, I was secretly monitoring all your activities and watching you for several months.
The thing is your computer was infected with harmful spyware due to the fact that you had visited a website with porn content previously. ╭ ᑎ ╮
Let me explain to you what that entails. Thanks to Trojan viruses, I can gain complete access to your computer or any other device that you own.
It means that I can see absolutely everything in your screen and switch on the camera as well as microphone at any point of time without your permission.
In addition, I can also access and see your confidential information as well as your emails and chat messages.
こんにちは!
私はプロのハッカーで、あなたのオペレーティングシステムをハックすることに成功しました。
現在、私はあなたのアカウントに完全にアクセスできるようになりました。
さらに、私は密かにあなたのすべての活動を監視し、数ヶ月間あなたを監視していました。
以前、ポルノコンテンツを含むウェブサイトを閲覧したことが原因で、あなたのコンピュータが有害なスパイウェアに感染してしまったということです。╭ ᑎ ╮
その内容を説明させてください。トロイの木馬ウイルスのおかげで、私はあなたのコンピュータやあなたが所有する他のデバイスに完全にアクセスすることができます。
つまり、あなたの画面内のすべてを見ることができ、あなたの許可なくいつでもカメラやマイクのスイッチを入れることができるのです。
さらに、電子メールやチャットメッセージだけでなく、あなたの機密情報にもアクセスし、見ることができます。
送金されている感はありますね.
1MSafx9aRzRybiqgGJnH1Ah4EJz5usuSxy
身元確認って...「そうしないと」というキーワードはこういう文書では使いませんね.
引用:
引用:
必要な身元確認
金融規制により、2023 年 04 月 11 日までにお客様の情報を確認することが義務付けられています。そうしないと、アカウントが制限されます。
Amazon保護のセキュリティと整合性の問題により、セキュリティ上の理由でアカウントが停止されます。
ほとんどのお客様にとって、確認にかかる時間は24時間未満です。
Amazonログイン
カスタマーサポート、
Amazon.co.jp
2023 Amazon.com, Inc. or its affiliates. All rights reserved. Amazon, Amazon.co.jp, Amazon Prime, Prime およびAmazon.co.jp のロゴは Amazon.com , Inc.またはその関連会社の商標です。 Amazon.com, 410 Terry Avenue N., Seattle, WA 98109-5210
【ヤマタ运输e届け通知】4月11日(日)お荷物をご确认愿望います。 というフィッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/4/13 1:36
この文書のメールが沢山きますね. ここまで日本語化できてないのも久しぶりな感じが.
引用:
引用:
【ヤマタ运输e届け通知】
日本ヤマタカラゆうパックのお届け予定をお知らせします。
【お会け予定日】4月11日(日)
【お会け予定时间帯】时间帯指定なし【お荷物追踪番号】
【お荷物确认状况】▶荷物をご确认います
【お荷物受取期限】4月11日(月)23:59迄<ご注意>
*このはお荷物の配送ががし方方にヤマト株式株式株式会社会社会社がが配信ししててます。。*
* *お心辺り
*新型感染の影响による航空航空の等等に,日日日时时时やや,変更変更のの申し込みをを顶い顶い顶いたお届け
---------------------------------------------- ------------------------------
配信元:ヤマタ运输株式会社
版权所有© YAMATO HOLDINGS CO., LTD. 版权所有。
【国际急便ニツイテ】
国际急便saーbisusentaー:0120-5931-69
(受付时间:9时~18时、年中无休)
【UPSWールドウイド・エクスプレス・ズイバー(WWX)ニツイテ】
ユーピーエス・ジュパン株式会社:0120-74-2877
(受付时间:9时~18时30分、土日祝日除く)
지불 기다림 とは,「支払い待ち」らしい.ハングルできたのは初めてかな.
引用:
引用:
안녕!
내가 지금 네 계정으로 너한테 이메일 보낸거 보여?
그래, 뭐 간단히 말하면 내가 네 기기에 마음껏 접속할 수 있다는 소리지.
지난 몇 달 동안 널 계속 지켜보고 있었어.
어떻게 지켜봤냐고? 그게 말이지, 넌 네가 접속했던 성인 사이트에 있던 악성 소프트웨어에 감염됐거든.
아마 무슨 소린지 잘 몰겠지만 내가 한 번 설명해볼게.
난 트로이 목마 바이러스를 통해서 네 컴퓨터와 다른 모든 기기에도 접속할 수 있었던거야.
이 말인 즉슨, 내가 원하면 언제라도 네 카메라와 마이크를 통해서 널 볼 수 있다는 뜻이지. 그것도 너 몰래 말이야. 네 폰에 있는 연락처 뿐만 아니라 네가 남들과 주고 받은 메세지도 볼 수 있지.
아마 이런 의문이 들지도 몰라. “내 컴퓨터엔 백신 프로그램이 돌아가고 있는데, 어떻게 그게 가능하단 말이야?” 뭐, 답은 간단해.
내 악성 소프트웨어 프로그램은 드라이버를 사용하기 때문이지. 게다가 4시간마다 그 드라이버의 시그니처를 업데이트해서 탐지를 막기 때문에 네 악성 소프트웨어 탐지 프로그램에 잡히지 않는다고.
난 네가 자위하는 영상을 가지고 있어. 왼쪽 화면엔 네가 딸치는 영상이 나오고 오른쪽엔 네가 자위하는 동안 봤던 영상이 나오지.
이보다 어떻게 더 나빠질 수 있을지 궁금하지? 내가 마우스를 한 번만 클릭하면 이 영상은 네 모든 SNS와 이메일 연락망으로 보내질거야.
네가 주고 받은 이메일이나 네가 사용하는 메신저에 접속해서 포스팅할 수도 있지.
이런 일이 일어나는걸 막고 싶다면, 방법은 간단해. 1650달러 상당의 비트코인을 내 비트코인 주소로 보내. (어떻게 하는지 모른다면 컴퓨터에서 “비트코인 구입”을 검색하도록).
내 비트코인 주소(BTC Wallet)는 : 1NVt8e5edgZe3ewExEVikE7fCj5n5K9CbS
네가 돈을 보낸게 확인되는 그 즉시 영상을 지워줄게. 그게 끝이야. 앞으로 날 볼 일도 없을거고.
이 거래의 기한은 단 이틀(48시간)이야.
네가 이 메일을 여는 순간 나에게 알람이 오고, 타이머가 작동되겠지.
신고를 하려고 시도해봐도 이 이메일과 내 비트코인 아이디는 추적할 수 없으니 헛수고일거라고.
난 이 일에 아주 오랜 시간을 투자해왔고, 실수는 절대 하지 않으니 말이야.
만약 네가 이 메세지를 다른 사람과 공유하려고 시도했다는 걸 내가 알게 된다면, 앞서 말했던 것처럼 네 영상을 널리 퍼뜨리겠어.
やあ、こんにちは!
今、君のアカウントで君にメール送ってるでしょ?
ああ、まあ簡単に言えば、俺が君の端末に自由にアクセスできるってことだ。
ここ数ヶ月、ずっと君を監視してたんだ。
どうやって見てたかっていうと、君がアクセスしてたアダルトサイトにあった悪質なソフトウェアに感染したんだ。
多分何のことかよくわからないだろうけど、俺が説明するよ。
俺はトロイの木馬ウイルスを介して、君のパソコンや他のすべての機器にもアクセスできたんだ。
つまり、私はいつでも君のカメラとマイクを通して君を見ることができるんだ。 君の携帯電話にある連絡先だけでなく、君が他の人とやりとりしたメッセージも見ることができる。
おそらくこんな疑問を抱くかもしれない。"私のパソコンにはワクチンプログラムが動いているのに、どうしてそんなことができるの?" まあ、答えは簡単だ。
私の悪意のあるソフトウェアプログラムはドライバーを使うからだ。しかも4時間ごとにそのドライバーのシグネチャを更新して検出を防ぐから、お前の悪意のあるソフトウェア検出プログラムに捕まらないんだ。
俺はお前のオナニーの映像を持ってる。 左の画面にはお前のオナニーの映像が出てきて、右にはお前のオナニー中に見た映像が出てくる。
これよりもっと悪いことがあるのかしら? 私がマウスを一回クリックするだけで、この映像はあなたのすべてのSNSとメール連絡網に送られるわ。
あなたが送受信したメールやあなたが使っているメッセンジャーにアクセスして投稿することもできる。
これを阻止したいなら、1650ドル相当のビットコインを私のビットコインアドレスに送ってください。(方法がわからない場合は、パソコンで「ビットコイン購入」を検索してください)。
私のビットコインアドレス(BTC Wallet)は:1NVt8e5e5edgZe3ewExEVikE7fCj5n5K9CbSです。
君がお金を送ったことが確認されたら、すぐに動画を消すよ。それで終わりだ。 これからは俺に会うこともないだろう。
この取引の期限はたった2日間(48時間)だ。
お前がこのメールを開いた瞬間に俺にアラームが来て、タイマーが作動するだろう。
報告しようと思っても、このメールと私のビットコインIDは追跡できないから無駄だ。
私はこの仕事に非常に長い時間を費やしてきたし、間違いは絶対にしないから。
もしあなたがこのメッセージを他の人と共有しようとしたことを私が知ったら、先ほど言ったように、あなたのビデオを広めるよ。
www.DeepL.com/Translator(無料版)で翻訳しました。
同じ文面だと,2023年3月ごろからキャンペーンをしている模様.即消し.(Appleに報告)

引用:

メアドに記載のあるドメインを確認.

引用:
大和証券の千葉と申します。重要なお知らせがございますのでLINEの追加をお願いします。

メアドに記載のあるドメインを確認.
これも初めてのテイスト.
Amazon Businessというのは,「法人・個人事業主様向け通販サービス」だそうで,そうなるとターゲットが狭まるような気がするけれど,利用者・利用企業は多いのかな.

Amazon Businessというのは,「法人・個人事業主様向け通販サービス」だそうで,そうなるとターゲットが狭まるような気がするけれど,利用者・利用企業は多いのかな.

2022年2月に受け取ったものと本文は同じメールが,大量に送信されているようです.
件名のバリエーションがこれ.
本文はこの感じ.
引用: 612+597+550+1,056+744+528+636+529=5252円なので計算はあっているな..
特徴は,Outlook Express 6を使っていてbaiduなどの中国から送信されていている点でしょうか.
フィッシングサイトは,今も稼働しています.
件名のバリエーションがこれ.
【重要】Uber からの緊急の連絡
【Uber】重要なお知らせ [メールコード Ub26983666]
【Uber】重要なお知らせ
【Uber】重要:必ずお読みください
【Uber】事務局からのお知らせ
【Uber Eats】重要:必ずお読みください
<緊急!Uber 重要なお知らせ> [メールコード Ub44]
[meiwaku]【ウーバーイーツ】個人情報確認
お支払い方法変更のご案内[Uber Eats]
【最終警告】Uber Eats からの緊急の連絡
「Uber」ご利用環境確認用ワンタイムURLのお知らせ
本文はこの感じ.
引用:
この度はEウーバーイーツをご利用頂きまして誠にありがとうございます。
以下のご注文内容がご利用店舗まで届いております。
※本メールは、お客様のご注文情報を受けた時点で送信される自動配信メールです。
店舗から、ご注文内容の確認後、ご連絡いたします。
------------------------------------------
合計金額:5,252円(税込)
支払金額:5,252円(税込)
▶注文確認
------------------------------------------
■STEP1 注文受付
↑ただ今こちら
■STEP2 注文受付完了
■STEP3 受渡完了
<注文内容>
------------------------------------------
[注文番号] 744
[注文日時] 2023/4/6 5:57:12
[注文店舗] 餃子の王将大岡山店
[店舗住所] 東京都大田区北千束1-42-2
[注文者名] 広瀬 友美
[支払方法] クレジット
[受取日時] 2023/4/6
[受取方法] 店内受取
------------------------------------------
[注文商品]
肉まん 3個 612円
お持ち帰りの箱代を別途いただいております。: 1商品につき箱代 +10円
油淋鶏 1個 597円
お持ち帰りの箱代を別途いただいております。: 1商品につき箱代 +10円
酢豚 1個 550円
お持ち帰りの箱代を別途いただいております。: 1商品につき箱代 +10円
回鍋肉 2個 1,056円
お持ち帰りの箱代を別途いただいております。: 1商品につき箱代 +10円
極王炒飯 1個 744円
お持ち帰りの箱代を別途いただいております。: 1商品につき箱代 +10円
ニラレバ炒め 1個 528円
お持ち帰りの箱代を別途いただいております。: 1商品につき箱代 +10円
キムチ炒飯(大盛) 1個 636円
お持ち帰りの箱代を別途いただいております。: 1商品につき箱代 +10円
醤油ラーメン 1個 529円
------------------------------------------
合計金額:5,252円(税込)
支払金額:5,252円(税込)
▶注文確認
※ご注文された店舗の受取り時間を参照のうえご連絡ください。
※当メールは送信専用メールアドレスから配信されています。
© 2023 Uber Technologies Inc.
特徴は,Outlook Express 6を使っていてbaiduなどの中国から送信されていている点でしょうか.
フィッシングサイトは,今も稼働しています.
いくつかのバリエーションでフィッシングメールが配信されている模様.
件名のバリエーション
引用:
引用:
興味深いのは,テイクダウンされている誘導先のURLにアクセスすると,www.apple.comに転送される.新しいビジネスかな?
件名のバリエーション
【重要】ソフトバンク株式会社 からの緊急の連絡
【重要なお知らせ】My SoftBank ご利用確認のお願い [メールコード Sf8432906]
My SoftBank お支払い予定金額のご案内
「SoftBank」ご利用環境確認用ワンタイムURLのお知らせ
引用:
日頃はソフトバンクをご利用いただき、まことにありがとうございます。
この度、お客様のキャリア決済が他人に利用され、
お客様のご契約内容が他人のソフトバンクまとめて支払いに変更された恐れがございましたため、お客様のMy SoftBank会員登録のパスワードをリセットいたしました。
お手数をおかけして申し訳ございませんが、
引き続きソフトバンクをご利用になる場合は、下記URLよりお手続きをお手外いたします。
■ My SoftBank設定ページ
ご不便とご心配をおかけしまして誠に申し訳ございませんが、
何とぞご理解賜りたくお願い申しあげます。
■発行者■
ソフトバンク株式会社
〒105-7529 東京都港区海岸一丁目7番1号
──────────────────────────────────
© SoftBank Corp. All Rights Reserved.
無断転載および再配布を禁じます。
引用:
日頃はソフトバンクをご利用いただき、まことにありがとうございます。
ご利用中の携帯料金の支払いに問題が発生しています。
下記の接続からを確認してくださいあなたのアカウントの支払い情報を確認し
■ 支払方法の情報を更新する
ご不便とご心配をおかけしまして誠に申し訳ございませんが、
何とぞご理解賜りたくお願い申しあげます。
■発行者■
ソフトバンク株式会社
〒105-7529 東京都港区海岸一丁目7番1号
──────────────────────────────────
SoftBank Corp. All Rights Reserved.
無断転載および再配布を禁じます。
興味深いのは,テイクダウンされている誘導先のURLにアクセスすると,www.apple.comに転送される.新しいビジネスかな?
Payment associated to your account. というセクストーションメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/4/4 22:56
このタイプのセクストーションメールがばら撒かれていますね.
引用:
送金先のビットコインアドレス,今現在はそれぞれに1件づつ入金がある模様.
1Lt2Ns6FEPTPHA6pENS1Rhym1KAt43FFUp
18JafCUSR3JWJuxbSH9Wp4AUizzTwkZz9D
引用:
Hi there!
Unfortunately, I need to start our conversation with bad news for you.
Around few months back I managed to get full access to all devices of yours,
which are used by you on a daily basis to browse internet.
Afterwards, I could initiate monitoring and tracking of all your activities on the internet.
I am proud to share the sequence of how it happened:
In the past I bought from hackers the access to various email accounts (today, that is rather a simple thing to do online).
Clearly, it was not hard at all for me to log in to your email account
こんにちは!
残念ながら、あなたにとって悪い知らせから話を始めなければなりません。
数ヶ月前、私はあなたのすべてのデバイスにフルアクセスすることに成功しました、
インターネットを閲覧するために日常的に使用されている、携帯電話やスマートフォンなどの端末を使用します。
その後、私はインターネット上でのあなたの行動をすべて監視・追跡することができるようになりました。
その一連の流れを、私は誇りを持ってお伝えします:
以前、私はハッカーからさまざまな電子メールアカウントへのアクセス権を買いました(今日では、これはオンラインでできる簡単なことです)。
あなたのメールアカウントにログインするのは、まったく難しいことではありませんでした。
送金先のビットコインアドレス,今現在はそれぞれに1件づつ入金がある模様.
1Lt2Ns6FEPTPHA6pENS1Rhym1KAt43FFUp
18JafCUSR3JWJuxbSH9Wp4AUizzTwkZz9D
十八親和銀行を騙るフィッシングメールが何通か来ていますね.長崎県を拠点としている銀行のようです.最近は静岡銀行を騙るものや広島銀行を騙るものなど,地方銀行がターゲットにされているのですかね.

引用:
メール本文に表示されているURLにアクセスすると,このようなページ.

引用:
平素より十八親和銀行をご愛顧賜り誠にありがとうございます。
お客さまの十八親和銀行口座は、還付金詐欺・振り込め詐欺等の被害を防止するため、キャッシュカードによるATMでのお振り込みについて振込サービスの一時利用停止を行うことといたしました。
お客さまは、当行キャッシュカードによるATMでの「振込サービス」ができなくなります。
大切なご預金をお守りするための対応策としてご理解いただきますようお願い申し上げます。
下記URLよりログインいただき、セキュリティ強化のため、本人認証を強化してから、一時利用停止等解除に手続してください。
https[:]//www.18shinwabank.co.jp/announcement/18bank/backnumber/ann
ouncement/personal/y2019/13747982685d37f59677f5720190724150718.html
※このメールは送信専用となっており、返信は受付けておりません。、ご了承願います。
--------------------------------------
株式会社十八親和銀行
https://www.18shinwabank.co.jp/
登録金融機関 福岡財務支局長(登金)第2号 加入協会:日本証券業協会
Copyright © The Eighteenth Bank, Ltd. All Rights Reserved.
メール本文に表示されているURLにアクセスすると,このようなページ.
お݉客݉様݉が݉不݉在݉の݉為݉お݉荷݉物݉を݉持݉ち݉帰݉り݉ま݉し݉た!。こ݉ち݉ら݉に݉て݉ご݉確݉認݉く݉だ݉さ݉い というSMS
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/3/25 1:29
昨日あたりから,件名を変えて大量のメールが来ていますね.FoxmailとDragonの人たちなので,調べるまでもなく中国からのフィッシングメール.

引用:
「お取引目的の確認」の部分が「確認」になっているバリエーションがあって,誘導先のFQDNは毎回違う感じ.

引用:
三井住友信託ダイレクトをご利用いただき、誠にありがとうございます。
三井住友信託銀行より、ご指定口座への振込入金失敗についてお知らせします。
お取引目的の確認
※一定期間ご確認いただけない場合、口座取引を一部制限させていただきます。
確認が完了しますと、通常どおりログイン後のお手続きが可能になります。
お客様のご返信内容を確認後、利用制限の解除を検討させていただきますので、できる限り詳細にご回答ください。
━━━━━━━━━━━━
【お問い合わせ先】
三井住友信託銀行インフォメーションデスク
0120-977-641
(受付時間)平日・土・日・祝 9 時~17 時
━━━━━━━━━━━━
三井住友信託銀行株式会社金融機関コード : 0294
登録金融機関 関東財務局長(登金)第649号
加入協会: 日本証券業協会、一般社団法人 日本投資顧問業協会、一般社団法人 金融先物取引業協会
Copyright (c) Sumitomo Mitsui Trust Bank, Limited. All rights reserved.
「お取引目的の確認」の部分が「確認」になっているバリエーションがあって,誘導先のFQDNは毎回違う感じ.
ヨドバシドットコム:「お客\x98\x94情\x88蟆\xB9\x89涓\xFC依\xEEm受付のご というフィッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/3/23 12:27
ヨドバシカメラを騙るフィッシングメール.件名が文字化けしているので読めないけれど.

引用: 誘導先にFQDNにアクセス.

引用:
■■「お客様情報」変更依頼受付のご連絡■■
(このメールは、配信専用のアドレスで配信されています)
ヨドバシドットコムをご利用いただき、ありがとうございます。
お客様のお客様情報変更手続きをおこないました。
内容のご確認をお願いいたします。
(パスワードは、表示しておりません)
【変更対象の会員ID】
-----------------------------------------------------------
会員ID:
-----------------------------------------------------------
●変更されたお客様情報
-----------------------------------------------------------
電話番号
日中のご連絡先電話番号
ご登録情報は、下記「お客様専用ページ」からご確認ください。
▼お客様専用ページ
https[:]//www.yodobash.icu/jp.php
※このメール内容に心あたりのない場合は、お手数ですが、ヨドバシ?ドット?コムお問い合わせ窓口へ至急ご連絡をお願いいたします。
このメールは、配信専用のアドレスで配信されています。
お手数をお掛けいたしますが、このメールの内容についてのお問い合わせは下記の連絡先までお願いいたします。
ヨドバシドットコム お問い合わせ窓口
Email: info[@]yodobashi.com
Copyright2023 Yodobashi Camera Co.,Ltd.
【重要】「三井住友信託銀行」を騙る電子メールにご注意ください という注意喚起のメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/3/21 23:31
この半月ほど,三井住友信託銀行を騙るフィッシングメールが大量に来ているけれど,家族の元に三井住友信託銀行からメールが来ていたので参考までに.

引用:
最近は,こういう注意喚起を偽装したフィッシングメールも来ているので,一応確認.
まずは,メールヘッダを確認.

引用:
※本メールは、インターネットバンキングに関する重要なお知らせです。
商品・サービス等のご案内メールを配信不要でご登録いただいているお客さまへもお送りしております。何卒ご理解賜りますようお願い申し上げます。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【重要】「三井住友信託銀行」を騙る電子メールにご注意ください
三井住友信託銀行
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
平素は三井住友信託ダイレクトをご利用いただき、誠にありがとうございます。
当社名を騙り、不審なウェブサイトに誘導する電子メールが発信されているという情報が寄せられております。当社では、そのような内容の電子メールを送信しておりませんので、不審な電子メールが届いた場合にはメールに記載された URL に絶対にアクセスせず削除いただきますようお願いいたします。
【不審な電子メールの特徴】
・「お取引を行う目的等の確認のお願い」と称して当社URLと類似したURLのウェブサイトへ誘導する。「一定期間ご確認いただけない場合、一部口座取引を制限する」といって不安を煽る内容となっている。
・誘導先は当社インターネットバンキングサイト(以下URL)以外の不審なウェブサイトのURL が記載されている
<当社インターネットバンキングの正しいURL>
パソコン版:https://direct.smtb.jp/ap1/ib/login.do
スマホ版:https://sp.direct.smtb.jp/ap1/ib/login.do
・不審なウェブサイトに誘導し、誘導後のサイトではお客さまのインターネットバンキングの会員番号、ログインパスワード、取引認証番号等の入力を促す内容が含まれている
このような不審なメールから誘導される不審なウェブサイトに遷移した場合には、口座番号、ダイレクト会員番号、パスワード等を絶対に入力しないようお願い申し上げます。
万が一、会員番号やパスワード、取引番号などの個人情報を入力してしまった場合は、以下の番号にご連絡をお願い致します。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・本メールの送信元のアドレスは配信専用です。ご返信いただいても返信内容の確認およびご返答ができません。あらかじめご了承ください。
■三井住友信託ダイレクトヘルプデスク 0120-983-381
【受付時間】
平日9:00~20:00
土・日・祝9:00~17:00
サービスによってはご利用いただけない時間がございますのでご了承ください。
◆◇◆━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━◆◇◆
Copyright (c) Sumitomo Mitsui Trust Bank, Limited. All rights reserved.
最近は,こういう注意喚起を偽装したフィッシングメールも来ているので,一応確認.
まずは,メールヘッダを確認.
PC用のブルーレイドライブのレビューを探していたら,リユースのサイトが出てきた.

見るからに怪しいドメインと,基本的にはファッションサイトなのに急にブルーレイドライブを扱っている.
ということで,Symantec,詐欺ウォール,SCAMADVISERでの検証結果を確認して,運営会社を調査してみた.

見るからに怪しいドメインと,基本的にはファッションサイトなのに急にブルーレイドライブを扱っている.
ということで,Symantec,詐欺ウォール,SCAMADVISERでの検証結果を確認して,運営会社を調査してみた.
このパターンもいくつかの誘導先FQDNびバリエーションがありますね.既に403エラーになっていることが多いようです.
引用:
引用:
【楽天カード】利用いただき、ありがとうございます。
このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、カードのご利用を一部制限させていただき、ご連絡させていただきました。
つきましては、以下へアクセスの上、カードのご利用確認にご協力をお願い致します。
お客様にはご迷惑、ご心配をお掛けし、誠に申し訳ございません。
何卒ご理解いただきたくお願い申しあげます。
ご回答をいただけない場合、カードのご利用制限が継続されることもございますので、予めご了承下さい。
■ご利用確認はこちら
ご不便とご心配をおかけしまして誠に申し訳ございませんが、
何とぞご理解賜りたくお願い申しあげます。
━━━━━━━━━━━━━━━
■発行者■
楽天銀行株式会社
東京都世田谷区玉川1-14-1
──────────────────────────────────
© Rakuten Group, Inc.
無断転載および再配布を禁じます。
誘導先のFQDNが異なるバリエーションが大量に出ていますね.既にテイクダウンされて本物のサイトに転送されているようです.
引用:
引用:
三井住友信託ダイレクトをご利用いただき、誠にありがとうございます。
当社では、犯罪収益移転防止法に基づき、お取引を行う目的等を確認させていただいております。
また、この度のご案内は、当社ご利用規約第 6 条2 項 3 に基づくご依頼となります。
お客様お客様の直近の取引についていくつかのご質問がございます、下記のリンクをアクセスし、ご回答ください。
お取引目的の確認
https[:]//www.dlrect.smtb.jp.yimengmu.com
※一定期間ご確認いただけない場合、口座取引を一部制限させていただきます。
※回答が完了しますと、通常どおりログイン後のお手続きが可能になります。
お客様のご返信内容を確認後、利用制限の解除を検討させていただきますので、できる限り詳細にご回答ください。
━━━━━━━━━━━━
【お問い合わせ先】
三井住友信託銀行インフォメーションデスク
0120-977-641
(受付時間)平日・土・日・祝 9 時~17 時
━━━━━━━━━━━━
三井住友信託銀行株式会社金融機関コード : 0294
登録金融機関 関東財務局長(登金)第649号
加入協会: 日本証券業協会、一般社団法人 日本投資顧問業協会、一般社団法人 金融先物取引業協会
Copyright (c) Sumitomo Mitsui Trust Bank, Limited. All rights reserved.