ブログ - スパム・フィッシングカテゴリのエントリ
<<重要·再送>>【ヤマト運輸】郵便物が配達できないため、配送情報をご補充ください というフィッシングメール その2
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/2/15 17:07
2日ほど前から急にソニー銀行を騙るフィッシングメールがくるようになったけれど昨日今日あたりはバリエーションも豊富になってきた.
出している人はFoxmailの001_Dragonなのでいつもの人たちだけれど.
件名だけでもこの感じ.
引用:
そしてもう無茶苦茶なものも.

出している人はFoxmailの001_Dragonなのでいつもの人たちだけれど.
件名だけでもこの感じ.
引用:
【ソニー銀行】お取引目的の確認
[ソニー銀行]ソニー銀行からのお知らせ 受け付け番号:XXXXX
【ソニー銀行】取引を規制いたしました 受け付け番号:XXXXX
そしてもう無茶苦茶なものも.

セクストーションメールのバラマキが.今現在37件到着中.
文面だけでいうと2022年10月のバラマキと同じですね.
今回,私の保有しているドコモのメアドにまで到着しているので広範囲っぽいです.
引用:
文面だけでいうと2022年10月のバラマキと同じですね.
今回,私の保有しているドコモのメアドにまで到着しているので広範囲っぽいです.
引用:
こんにちは、お世話になっております。
貴方のアカウントに最近メールをお送りしましたが、お気づきになられたでしょうか?
そうです。私は貴方のデバイスに完全にアクセスできるのです。
数ヶ月前から拝見しております。
どうすればそんなことが可能なのか疑問に思っておられますか?それは、訪問されたアダルトサイトに付いていたマルウェアに感染されていらっしゃるからです。あまりご存知ないかもしれないので、ご説明いたします。
トロイの木馬ウイルスにより、私は貴方のパソコンや他のデバイスに完全にアクセスが可能です。
これは、貴方のスクリーンに搭載されたカメラやマイクをオンにするだけで、貴方が気づくことなく、私が好きな時に貴方を見ることが可能となることを意味します。その上、貴方の連絡先や全ての会話へのアクセスも行なっておりました。
「自分のパソコンにはウイルス対策ソフトを入れているのに、なぜそれが可能なのか?なぜ何の通知も今まで受信しなかったのか?」とお考えかもしれませんね。その答えは単純です。
私のマルウェアはドライバーを使用し4時間毎に署名を更新するため、ウイルス対策ソフトでは検出不可能なので通知が送られないのです。
左側のスクリーンで貴方がマスタベーションを行い、右側のスクリーンでは貴方が自分を弄っている間に閲覧していた動画が再生されるビデオを私は所有しています。
これからどんな悪いことが起きるのか心配ですか?私がマウスを1度クリックするだけで、この動画は貴方のソーシャルネットワークやメールの連絡先全てへと送信されます。
また、ご利用のメールの返信やメッセンジャーにもアクセスして動画を共有することだって可能です。
この状況を回避するために出来ることは 、$1650相当のBitcoinを私のBitcoinアドレスへと送金するだけです(方法が不明な場合は、ブラウザを開け「Bitcoinを購入」と検索するだけで分かります)。
私のbitcoinアドレス(BTCウォレット) は下記の通りです。: 1MUVfW9rF4KNKEwMdgaxJBtsSxpFCckkHA
お支払いの確認が取れ次第動画をすぐに削除し、もう2度と私から連絡を取ることはありません。
この取引が完了するまでに2日(48時間)の猶予がございます。
このメールが開封されると同時に私は通知を受信し、タイマーが始動します。
このメールと私のBitcoinのIDは追跡不可能なため、苦情を申し立てようとしても何も起こりません。
非常に長い間この件に取り組んできたため、 どんな隙も与えませんよ。
このメッセージについて誰かに話したことを私が感知すると、先ほども申し上げた通り、ビデオはすぐに共有されます。
うちでは初めてかな? ソニー銀行を騙るフィッシングメールを受け取りました.

引用: うちでは,今のところ送信先,送信元が違う2通を受け取っています.
アクセスしてみました.

引用:
平素は、ソニー銀行をご利用いただきまして、誠にありがとうございます。
お取引について当行より至急で確認させていただきたいことがあり、ご連絡をさせていただきました。
大変お手数をお掛けしますが、至急ご確認いただければ幸いです。
お取引目的の確認
・一定期間ご確認いただけない場合、口座取引を一部制限させていただきます。
・回答が完了しますと、通常どおりログイン後のお手続きが可能になります。
どうぞよろしくお願いいたします。
----------------------------------------------------------------------------------------
ソニー銀行株式会社 登録金融機関 関東財務局長(登金)第578号
加入協会:日本証券業協会、一般社団法人金融先物取引業協会、一般社団法人第二種金融商品取引業協会.
アクセスしてみました.
Amazon株式会社から緊急のご連絡メ-ル番号:63475556 と言うフッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/2/10 20:16
DoS攻撃並みにたくさんの同じ件名のフィッシングメールがくるのだけれど,誘導先が異なっている模様.
そもそも,送信メアドがイオンを騙っていたり,誘導先がAmazonだったり三井住友カードだったりと,精度が悪すぎる.

内容はAmazonを騙っているけれど偽装している送信アドレスがイオンのものだったり.
そもそも,送信メアドがイオンを騙っていたり,誘導先がAmazonだったり三井住友カードだったりと,精度が悪すぎる.

内容はAmazonを騙っているけれど偽装している送信アドレスがイオンのものだったり.
所有してないセゾンカードに入金があると言われても困っちゃうのだけれど.

引用:
誘導先のURLにアクセス.

引用:
セゾンカードをご利用のお客様へ
いつもセゾンカードをご利用いただき、誠にありがとうございます。
お客さまの口座へ入金がございましたので、お知らせいたします。
入金日時:令和05年02月09日 10時08分
入金金額:39,800円
取扱番号:N00202302091008003
入金取消がされた場合にも送付されますので、下記よりNetアンサーへログインして入金明細照会をご確認ください。
誘導先のURLにアクセス.
Have you approved Lara's request? という出会い系アダルトサイトへ誘導する迷惑メール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/2/8 17:31
カミさんのメアドに,宛先が知らないメアドの迷惑メールが来た.内容的にはアダルトサイトへの勧誘の模様.
調べてみると,宛先は漏洩したことのある他人のメアドの模様.カミさんへはbccで送信された模様.
誘導先のURLへのリンクはロシアの短縮URLサイトのようですが,そのサイト自体の評価も悪いようで,マルウェアが仕込まれているという評価も.
転送先は出会い系サイトのようだけれど,トップページは「工事中」のサインが出ているけれど,内部で動いている感じでしょうか.
実際に誘導先にアクセスすると,TalkTokokあるサイトにアクセスされるのですが,身動きが取れません.

引用:
調べてみます.
調べてみると,宛先は漏洩したことのある他人のメアドの模様.カミさんへはbccで送信された模様.
誘導先のURLへのリンクはロシアの短縮URLサイトのようですが,そのサイト自体の評価も悪いようで,マルウェアが仕込まれているという評価も.
転送先は出会い系サイトのようだけれど,トップページは「工事中」のサインが出ているけれど,内部で動いている感じでしょうか.
実際に誘導先にアクセスすると,TalkTokokあるサイトにアクセスされるのですが,身動きが取れません.

引用:
We are going to help you find sexy female strippers and college girls between the ages of 19 and 25 that want to sleep with you!
私たちは、あなたと寝たい19歳から25歳までのセクシーな女性ストリッパーや女子大生を見つけるお手伝いをします!私たちは、あなたのために、そのような女の子を見つけることができます。
This is going to sound crazy, but this is the real thing.
これはクレイジーに聞こえるかもしれませんが、これは本物です。
Young college women and female strippers between the ages of 19 to 25 years old want to meet men that they can satisfy sexually.
19歳から25歳までの若い女子大生と女性ストリッパーは、性的に満足できる男性に出会いたいと思っています。
They all belong to the Sugar Daddy For Me community, and they are eager to meet new men today.
彼らは皆、Sugar Daddy For Meコミュニティに所属しており、今日も新しい男性との出会いを熱望しています。
They are sick and tired of dating young guys their age that cannot perform in the bedroom, and want a real man.
彼らは、寝室で実行することができない彼らの年齢の若い男とデートすることにうんざりしており、本当の男を求めています。
Go here to meet these college girls and strippers:
これらの女子大生やストリッパーに会うには、ここに行ってください。
調べてみます.
以前うちにも来たお客様が不在の為お荷物を持ち帰りました。こちらにてご確認ください というSMS.

誘導先のURLがUnicodeなのでPCで調査しても誘導先にアクセスできないで終わったんですが,より深く解析した人がおられました.(尊敬)
自分の理解のために紐解いてみます.

誘導先のURLがUnicodeなのでPCで調査しても誘導先にアクセスできないで終わったんですが,より深く解析した人がおられました.(尊敬)
自分の理解のために紐解いてみます.
たくさんフィッシングメールが来ていますね.
引用:
FoxmailとDragonがついているので,いつもの人たちです.
引用:
Amazon お客様:
アカウントで不審なアクティビティを見つける
こんにちは、Amazonアカウントセキュリティセンターです
疑わしい IP アドレスからの複数回のログイン試行が検出されました
アカウントのセキュリティのため、アカウントの機能が一時的に制限されています
以下のアカウントにログインしてください。
FoxmailとDragonがついているので,いつもの人たちです.
Como redefinir a senha do seu ID Apple というメールが届いた
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/2/2 13:02
見慣れない言葉でAppleでしか使ってないメアドに,Appleからメールが.

引用:
ポルトガル語だって. そうなるとブラジル連邦共和国だろうなと.ブラジルにいる人が,私のApple IDをどこからか入手してパスワードリセットを行なった模様.
このメールが偽物の場合もあると思い,メールヘッダを確認.

引用:
Como redefinir a senha do seu ID Apple
Apple IDのパスワードをリセットする方法
Como redefinir a senha do seu ID Apple
Prezado(a) XXXXXXXXXXXXXXX,
Recentemente você solicitou a redefinição de senha do seu ID Apple. Para concluir o processo, clique no link abaixo.
Redefinir agora >
Se você não fez esta alteração ou acredita que algum usuário não autorizado acessou sua conta, acesse iforgot.apple.com para redefinir sua senha o mais breve possível. Em seguida, inicie sessão na página do seu ID Apple em https://appleid.apple.com para revisar e atualizar suas configurações de segurança.
Atenciosamente,
Suporte da Apple
最近、Apple IDのパスワードの再設定を依頼されました。以下のリンクから手続きを行ってください。
リセットする
この変更を行っていない場合、または不正ユーザーがお客様のアカウントにアクセスしたと思われる場合は、できるだけ早く iforgot.apple.com にアクセスして、パスワードをリセットしてください。その後、Apple IDのページ(https://appleid.apple.com)にサインインし、セキュリティ設定の確認と更新を行ってください。
敬具
Appleサポート
ポルトガル語だって. そうなるとブラジル連邦共和国だろうなと.ブラジルにいる人が,私のApple IDをどこからか入手してパスワードリセットを行なった模様.
このメールが偽物の場合もあると思い,メールヘッダを確認.
<<重要·再送>>【ヤマト運輸】郵便物が配達できないため、配送情報をご補充ください というフィッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/2/2 11:58
マレーシアからの国際郵便物,というのが全く覚えが無いので,普通は違和感ありまくりだと思うけど.いや,実はマレーシアからのECは現在のトレンド?
今回は送り状の番号があったり,Foxmail,001_Dragonだったりとあの一味かな?って感じでした.

引用: では,見ていきます.
今回は送り状の番号があったり,Foxmail,001_Dragonだったりとあの一味かな?って感じでした.

引用:
【ヤマト運輸】サービスをご利用頂き、誠にありがとうございました。
マレーシアからの国際郵便物が配送されますが、宛先と電話番号に誤りがありましたため、配送できないことになっています。
下記通り、配送情報をご補充ください、1~2営業日以内に改めて配送を手配いたします。
==>クリックしてから配送情報をご補充ください
*また、100円の再配送料がかかります。
ご迷惑をおかけして申し訳ございません。
ご了承のほど、よろしくお願い申し上げます。
*注意:48時間以内にご返信のない場合、差出人に返送されることになります。
*このメールアドレスは送信専用になっております。本メールに返信いただきましても、お答えする事は出来ませんのでご了承願います。
配信元:ヤマト運輸株式会社
Copyright© YAMATO HOLDINGS CO., LTD. All rights reserved.
---------------------------------------------------------------------------------------------------------
【国際宅急便について】
国際宅急便サービスセンター:0120-5931-69
(受付時間:9時~18時、年中無休)
【UPSワールドワイド・エクスプレス・セイバー(WWX)について】
ユーピーエス・ジャパン株式会社:0120-74-2877
(受付時間:9時~18時30分、土日祝日除く)
こどもの教育にたずさわる新規事業 説明会 という迷惑メール Thunderbirdも迷惑メールと判断
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/2/1 18:21
エラーログを見るとuser unknownになっているメアドがあって,そのメアドを有効化してメールを受信したら迷惑メールしか来ないというメアドに来たフランチャイズ事業への販促メール.

引用: Thunderbirdが「このメッセージは迷惑メールであると思われます」と判断していて,実際に迷惑メールなんだけれど,その理由がわからない.
誘導先のサイトを評価サイトで調べても,軒並みセーフになっている.

引用:
いつもお世話になります。
新たな収益づくりをお考えの事業オーナー様へ、
こどもの教育に携わる、フランチャイズ事業の
WEB説明会をご案内申し上げます。
業界未経験・社員1名でスタートができ、実際にオーナー様の
9割以上は異業種から新規参入されています。
新規事業をお考えの方はこの機会に是非ご参加くださいませ。
誘導先のサイトを評価サイトで調べても,軒並みセーフになっている.
カミさんが随分前に取得した11桁のドコモのメアドに,迷惑メールが来たと.
そのメアドは本人とあと一人しか知らないらしい.
メールヘッダを見ても,まぁau.comだとしかわからない.
到着したメールは次のようなもの.
そのメアドは本人とあと一人しか知らないらしい.
メールヘッダを見ても,まぁau.comだとしかわからない.
From: keyw00rds_renormalization@au.com
Subject: =?UTF-8?B?5YWI56iL44Oh44O844Or44GX44G+44GX44Gf44GM4oCm?=
MIME-Version: 1.0
Date: Mon, 30 Jan 2023 12:52:30 +0900 (JST)
Message-ID: <hsSVn1.yVq8K@zkB9.7e947g>
Received: from mail.au.com ([27.85.209.188])
by mfsmax.docomo.ne.jp(DOCOMO Mail Server Ver2.0) with SMTP id 2f87005f63977c365edb
for <ks.lewiston>; Mon, 30 Jan 2023 12:52:30 +0900 (JST)
To: XXXXXXXXXXXX@docomo.ne.jp
Received: from mail.au.com by b0032.au.com with ESMTP
id <20230130035230585.HWQW.30408.mail.au.com@b0032.au.com>
for <XXXXXXXXXXXX@docomo.ne.jp>; Mon, 30 Jan 2023 12:52:30 +0900
Received: from airoym00fep032 by o0032.au.com with ESMTP
id <20230130035230430.QBQN.12899.airoym00fep032@o0032.au.com>
for <XXXXXXXXXXXX@docomo.ne.jp>; Mon, 30 Jan 2023 12:52:30 +0900
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: base64
6YCB44KJ44KM44Gm44Gq44GL44Gj44Gf44G/44Gf44GE44Gn44GZ44GtKOeskSkNCuadpemAseaZ
gumWk+OBjOWPluOCiuOChOOBmeOBhOOBruOBp+OBmeOBjOOAgeOBiuaYvOOBq+OBiuiMtuOBp+OC
guWkp+S4iOWkq+OBp+OBmeKZqg0KDQrmnaXpgLHjga/lv5njgZfjgYTjgafjgZnjgYvvvJ/vvJ8=
到着したメールは次のようなもの.
Amazonを騙るフィッシングメール,niftyのメアドuser unknownエラー,GMOのホスティングサーバから送信
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/2/1 2:24
出してもないniftyのメアド宛のメールがuser unknown 550 5.1.1エラーとなって,過去に某SNSで漏洩したメアドに到着.

引用: メール本文を見ると,差出人が私の過去に某SNSで漏洩したメアドになっている.(戦慄が・・・?)
最初は過去に某SNSで漏洩したメアドになりすましてメールが送られたのかなと思ったけれど,よく考えるとこれはメール本文なので,メールヘッダを確認.

引用:
I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.
For further assistance, please send mail to postmaster.
If you do so, please include this problem report. You can
delete your own text from the attached returned message.
あなたのメッセージは、1人以上の受信者に届けられなかったことをお知らせしなければなりません。
メッセージをお届けすることができませんでした。以下に添付します。
さらに詳しいサポートが必要な場合は、postmasterにメールを送信してください。
その際、この問題報告も一緒にお願いします。あなたは
添付されたリターンメッセージから自分のテキストを削除してください。
最初は過去に某SNSで漏洩したメアドになりすましてメールが送られたのかなと思ったけれど,よく考えるとこれはメール本文なので,メールヘッダを確認.
【緊急通知】 【info】 さんへの新しいボイス メッセージ ActiveMailを使った迷惑メール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/1/27 13:08
とあるドメインのinfoメアド宛にこんなメールが来ました.

引用: 実質info宛には迷惑メールしか来ないし,色々と不自然.今回は添付ファイルでHTMLが付いているのが珍しい.
メールヘッダや添付されているHTMLファイルを調べると,コロンビア共和国の不動産会社のサイトのサブディレクトリにActive!MailのIDとパスワードを送信するJavaScriptが埋め込まれていました.
順に中身を見ていきます.

引用:
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[DOMAIN] 重要な電話通知
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[Account]- info[@]DOMAIN.jp
[Domain]- www.DOMAIN[.]jp
[user]- info
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
連絡先リストからボイス メッセージがあります。
発信者: +81-52-824-2***
レシーバー: info[@]DOMAIN.jp
Time: 19/01/23 7:53AM
発信者はコールバックを要求しました
あなたのボイスメッセージが添付されています、聞いてください
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
いつも[DOMAIN]をご利用いただきありがとうございます。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
© DOMAIN 2023
メールヘッダや添付されているHTMLファイルを調べると,コロンビア共和国の不動産会社のサイトのサブディレクトリにActive!MailのIDとパスワードを送信するJavaScriptが埋め込まれていました.
順に中身を見ていきます.
Don't miss your unsettled payment. Complete your debt payment now. というビットコインを要求するメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/1/27 1:47
まだ大量に受け取ってはないけれど,チラホラこの文書のセクストーションメールが到着してきています.
引用:
1370ドルは,今日現在178,814円ですね.送金先のアドレスはこれ.
1P5vLEEuGawo33WLs3pVdxTuyjqt7Ymf9C
うちに来たメールだと,インドやベネズエラのISPのIPアドレスから送信されていますが,ハッキングされているPCなのでしょうね.
引用:
引用:
Hi there!
こんにちは。
I regret to inform you about some sad news for you.
Approximately a month or two ago I have succeeded to gain a total access to all your devices utilized for browsing internet.
Moving forward, I have started observing your internet activities on continuous basis.
このたびは悲しいお知らせがあります。
1〜2ヶ月前、私はあなたがインターネットを閲覧するために使用しているすべてのデバイスに完全にアクセスすることに成功しました。
その後、私はあなたのインターネット活動を継続的に観察するようになりました。
Go ahead and take a look at the sequence of events provided below for your reference:
Initially I bought an exclusive access from hackers to a long list of email accounts (in today's world, that is really a common thing, which can arranged via internet).
Evidently, it wasn't hard for me to proceed with logging in your email account
以下にその経緯を記しますので、ご覧ください。
最初は、ハッカーから電子メールアカウントの長いリストへの独占アクセスを購入しました(今日の世界では、インターネットを介して手配することができる、本当に一般的なことです)。
明らかに、それは私があなたの電子メールアカウントにログインを続行することは難しくありませんでした。
1370ドルは,今日現在178,814円ですね.送金先のアドレスはこれ.
1P5vLEEuGawo33WLs3pVdxTuyjqt7Ymf9C
うちに来たメールだと,インドやベネズエラのISPのIPアドレスから送信されていますが,ハッキングされているPCなのでしょうね.
引用:
Within the same week, I moved on with installing a Trojan virus in Operating Systems for all devices that you use to login to email.
Frankly speaking, it wasn't a challenging task for me at all (since you were kind enough to click some of the links in your inbox emails before).
Yeah, geniuses are among us.
同じ週のうちに、電子メールにログインするために使用するすべてのデバイスのオペレーティングシステムにトロイの木馬ウイルスをインストールする作業に取り掛かりました。
正直言って、これは私にとって難しい作業ではありませんでした(あなたが以前、受信トレイのメールにあるリンクをクリックしてくれたので)。
そう、天才は私たちの中にいるのです。
-----
There is still a solution to this matter, and here is what you need to do:
You make a transaction of $1370 USD to my account (an equivalent in bitcoins, which recorded depending on the exchange rate at the date of funds transfer),
hence upon receiving the transfer, I will immediately get rid of all those lustful videos without delay.
この問題にはまだ解決策があり、次のような方法があります。
あなたは私の口座に1370ドル(ビットコインで等価、送金日の為替レートに応じて記録される)を送金します。
その送金を受けて、私はすぐにそれらの欲望に満ちたビデオを遅滞なく処分します。
www.DeepL.com/Translator(無料版)で翻訳しました。
見知らぬ外人からhelp me manage, thanksというダイレクトメッセージがTwitterのアカウントに届いた
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/1/26 16:39
Twitterのフォロー外の外人と思われるアカウントからダイレクトメッセージが.

help me manage, thanks(管理するのを助けてください。ありがとう)という本文と共に,サイトとユーザアカウントおよびパスワードが明記されています.
Balance:925465.66USDTというのは,「残高」ってことのようです.
早速,見ず知らずの人とはいえ,助けて欲しいというのなら,人道的行動として人助けのためにログインしてみましょう.
まずは,誘導先のサイトにアクセス.

Financial ncome platform(金融収益プラットフォーム)なるサイトに到達.ドメイン名がBTCとなっているように,やはりビットコインの模様.
伝えられたアカウントでログインしてみます.

help me manage, thanks(管理するのを助けてください。ありがとう)という本文と共に,サイトとユーザアカウントおよびパスワードが明記されています.
Balance:925465.66USDTというのは,「残高」ってことのようです.
早速,見ず知らずの人とはいえ,助けて欲しいというのなら,人道的行動として人助けのためにログインしてみましょう.
まずは,誘導先のサイトにアクセス.

Financial ncome platform(金融収益プラットフォーム)なるサイトに到達.ドメイン名がBTCとなっているように,やはりビットコインの模様.
伝えられたアカウントでログインしてみます.
You Have [5] Undelivered Message(s) メール送信エラーを装うフィッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/1/24 13:36
Mail Delivery Subsystemからのメールだと,送信エラーかな?と思っちゃう所でフィッシングサイトに誘導しようとする手口の模様.
誘導先のドメインURLにアクセスするとデータセンタ業者が用意しているページが表示されるが,パラメータ付きの誘導先URLにアクセスするとログイン画面が出てきた.
ログイン画面は,Plesk(プレスク)の管理画面のようにも見えるので,既にテイクダウン済みかもしれない状態.動きが2022年3月のcPanelの手口に非常に似ています.
メールヘッダを調べると,モルドバのデータセンタ業者,オランダのMicrosoft Azureを経由していて,Authentication-Resultsで確認してもSPFもpassとなっているので迷惑メールと判断しづらい.
また,Fromアドレス.gaドメインで,これはガボン共和国のもので,ドメインが無料で取得できるサービスもあるので,それを悪用している模様.
受信したのはこのようなメール.誘導先のリンクには,受信者のドメインが付加されている.

誘導先のリンクにアクセスしてみる.
誘導先のドメインURLにアクセスするとデータセンタ業者が用意しているページが表示されるが,パラメータ付きの誘導先URLにアクセスするとログイン画面が出てきた.
ログイン画面は,Plesk(プレスク)の管理画面のようにも見えるので,既にテイクダウン済みかもしれない状態.動きが2022年3月のcPanelの手口に非常に似ています.
メールヘッダを調べると,モルドバのデータセンタ業者,オランダのMicrosoft Azureを経由していて,Authentication-Resultsで確認してもSPFもpassとなっているので迷惑メールと判断しづらい.
また,Fromアドレス.gaドメインで,これはガボン共和国のもので,ドメインが無料で取得できるサービスもあるので,それを悪用している模様.
受信したのはこのようなメール.誘導先のリンクには,受信者のドメインが付加されている.

誘導先のリンクにアクセスしてみる.
Delivery incident T673375 というDHLを騙るフィッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/1/23 19:54
大規模漏洩ではなく,誰かのアドレス帳から漏洩したhotmailのメアドに,DHLを騙るフィッシングメールがきました.
「インシデントが発生した」という体裁なのね.
既にテイクダウン済みでした.

引用:
hotmailで受信しているのでリンク先がsafelink protectionに置き換わっていて,サイトを見てみます.
「インシデントが発生した」という体裁なのね.
既にテイクダウン済みでした.

引用:
We look forward to supporting your shipping needs!
Regards,
MyDHL+ Team
hotmailで受信しているのでリンク先がsafelink protectionに置き換わっていて,サイトを見てみます.
NTTドコモから前月の料金確定のSMSが送信されると思うけれど,昨日それが送られてきたと思ったら,さっき,身に覚えのない電話番号からdocomoの料金に関する不審なSMSが届いた.

引用:
そもそも「本日中に」というくらい急いでいるなら電話かけてくるだろうし.なんで連絡先が大阪なんだと.普通0120とかドコモなら151になるだろうし.
まぁ,微妙にiPhone 12でギガが減ったのでパケ代が高くなったのは大阪にいた時だったりしたりと奇妙な偶然の一致もあるので,ちょっと調べてみた.

引用:
docomoよりお知らせ
ご利用料金につきましてお話したい事が有ります。
本日中に
06-7167-4492
こちら迄ご連絡下さい。
そもそも「本日中に」というくらい急いでいるなら電話かけてくるだろうし.なんで連絡先が大阪なんだと.普通0120とかドコモなら151になるだろうし.
まぁ,微妙にiPhone 12でギガが減ったのでパケ代が高くなったのは大阪にいた時だったりしたりと奇妙な偶然の一致もあるので,ちょっと調べてみた.
メアドを整理していたら「そーしゃるぱーく」で使っていたアカウントを発見.数年ぶりにアクセスしてみると,2022年3月31日で閉鎖されていました.
Googleで「そーしゃるぱーく」を検索した結果がこちら.

「このページの情報はありません」という検索結果.つづいてリンクをクリックすると・・・

ラッキービジターのページに.なんか,久しぶり.
まずは,「そーしゃるぱーく」じゃなくて見たこともないドメインに転送されているので,WebPluseで調べてみた.

疑わしい(Suspicious)となっていますね.
それでも,最新のiPhone 14 Proが当たるチャンスというので,進めてみた.
Googleで「そーしゃるぱーく」を検索した結果がこちら.

「このページの情報はありません」という検索結果.つづいてリンクをクリックすると・・・

ラッキービジターのページに.なんか,久しぶり.
まずは,「そーしゃるぱーく」じゃなくて見たこともないドメインに転送されているので,WebPluseで調べてみた.

疑わしい(Suspicious)となっていますね.
それでも,最新のiPhone 14 Proが当たるチャンスというので,進めてみた.
利用規約およびポリシーの更新に関するお知らせ というAmazonを装ったフィッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/1/11 16:09
Amazonのフィッシングメールは珍しくないのだけれど,利用規約の変更という文面は初めてじゃないかな.
メールヘッダを調べると,まずAzureと思われるサーバからメール発信だったりと,スパムスコアが低いことも特徴かと.しかし,.cnドメイン,Foxmail,001_Dragonなどの特徴があるので,あのグループかな,という感じがある.手を替え品を替えの人たち.

引用: 誘導先のサイトは次の通り.
メールヘッダを調べると,まずAzureと思われるサーバからメール発信だったりと,スパムスコアが低いことも特徴かと.しかし,.cnドメイン,Foxmail,001_Dragonなどの特徴があるので,あのグループかな,という感じがある.手を替え品を替えの人たち.

引用:
平素より Amazonをご利用いただき誠にありがとうございます。
この度、Amazon 利用規約、プライバシーポリシー、Amazon.co.jp利用規約といった主要なユーザー契約およびポリシーを更新することになりましたので、ご連絡いたします。
更新されたプライバシー ポリシーは こちら でご確認いただけます。本ポリシーは 2023年1月1日に施行され、主な変更点は以下のとおりです。
2023年に新しいプライバシー法が施行される米国の州を含む、特定の管轄区域の居住者のための補足情報を追加しました。
弊社および弊社のビジネスパートナーがお客様とどのようにコミュニケーションをとるか、また、弊社がお客様のデータをどのように受領し取り扱うかを明確にしました。
さらに、Amazonの製品、サービス、プログラムの範囲についてより詳細に説明するため、Amazon利用規約 および Amazon.co.jp利用規約(旧称:Amazonサービス利用規約)を更新しました。更新されたAmazon利用規約は こちら、更新された Amazon利用規約は こちらでご確認いただけます。いずれの利用規約も 2023年1月31日に施行されます。
なお、それぞれの発効日以降に Amazonのウェブサイトまたはアプリ、製品、サービスを継続して利用されることにより、お客様は更新された Amazon利用規約および Amazon利用規約に同意し、プライバシーポリシーを承諾したものとみなされます。
今後ともどうぞよろしくお願いいたします。
Amazonチーム
2022年は迷惑メールが急増したのだけれど,振り返ると2018年が501通,2019年が1049件,2020年が2572件,2021年が5601件,そして2022年は10681件と毎年倍々に増加.
実際には,使っているメーラーが勝手に跡形もなく削除したメールも100件くらいあるけれど,誤差だと思うので考えないことに.
分析していると,類似点からいくつかの迷惑メール業者に分類されると思うけれど,中国由来の迷惑メールがほとんどですね.
と言うことで,ThunderbirdのアドインであるThirdStatsを使って,2022年に受診した迷惑メールを分析してみました.
まずはサマリ.

1週間あたり205.4通で,星付きの42通と言うのは分析したメールの数.ご苦労様オレ! ジャンクメールが1684となっているのは,SpamAssasinでスコアが6.0以上になった件数なので,全体からすると16%程度か.有料のスパム対策ゲートウェイだともっと判定精度は高いのでしょう.
次に時間別の件数.
実際には,使っているメーラーが勝手に跡形もなく削除したメールも100件くらいあるけれど,誤差だと思うので考えないことに.
分析していると,類似点からいくつかの迷惑メール業者に分類されると思うけれど,中国由来の迷惑メールがほとんどですね.
と言うことで,ThunderbirdのアドインであるThirdStatsを使って,2022年に受診した迷惑メールを分析してみました.
まずはサマリ.

1週間あたり205.4通で,星付きの42通と言うのは分析したメールの数.ご苦労様オレ! ジャンクメールが1684となっているのは,SpamAssasinでスコアが6.0以上になった件数なので,全体からすると16%程度か.有料のスパム対策ゲートウェイだともっと判定精度は高いのでしょう.
次に時間別の件数.
%石川専門解説委員:ドゥーギン氏は、プーチン大統領に圧力をかけて、という文書が挿入されているフィッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/12/29 17:16
Amazonを騙るフィッシングメールはコピペみたいなものがたくさん来るので余程珍しいものじゃないと詳細調査もしなくなったんだけれど,一旦スルーしていた中に,こんな内容ものものがあった.


追加料金を避けるために債務を清算しましょう。 というビットコインを請求する脅迫メール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/12/28 8:58
ビットコインを請求する脅迫メールが大量に来ました.

引用: 技術に詳しい人は,e-mailの送信元は簡単に偽装できることを知っているけれど,実際にメアドが自分から自分になっているのを見て,乗っ取られていると考えて,脅迫メールの送信者の言う通りと信じる人もいるのかもしれない.
要求しているビットコインの送金先は,今のところ以下の2つ.
18oEJXinAAUTj8mBLmBomruCJ7iCvS3tzY
1Cy95JQmaXytowes7LmgcfqkvuuwRRn8Q1
現時点では送金もされていませんね.
メールヘッダを見てみます.

引用:
こんにちは!
自分のアカウントからあなた宛てに私から送付されたメールを最近見かけましたか?
それで、私はあなたのデバイスへの完全なるアクセスを獲得したということがお分かりでしょう。
過去数カ月間、私はあなたを監視し続けました。
どうしてそうなったのか驚きですか?要するに、あなたのデバイスは最近アクセスされたアダルトサイトからマルウェアに感染したことを意味します。
複雑な話に聞こえるかもしれませんので、私が分かりやすくご説明を差し上げましょう。
トロイの木馬のお陰で、私はあなたのPCとその他お持ちのデバイスへの完全なアクセスを獲得しました。
それは単に、あなたのPCのカメラやマイクをONにするだけで、あなたが知らない間に私はあなたに会いに行けることを意味します。
さらに、あなたの連絡先リストや会話の内容も手に入れました。
要求しているビットコインの送金先は,今のところ以下の2つ.
18oEJXinAAUTj8mBLmBomruCJ7iCvS3tzY
1Cy95JQmaXytowes7LmgcfqkvuuwRRn8Q1
現時点では送金もされていませんね.
メールヘッダを見てみます.
こんにちは、ケイコ です。アマゾンで店舗を出店しています。 弊店の売上アップする為、協力してくれる方を探しています。その2
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/12/15 15:06
先日来たのとほぼ同じ内容ですね.

引用:
要は桜レビューの仕事の模様.
メールヘッダを確認.

引用:
友人から「アルバイトを募集している」と紹介がある。 Amazonの加盟店やショップの加盟店の売上アップに一緒に貢献します。
1日あたり1万円?3万円程度を稼ぐ。また、好きな時に仕事ができ、簡単な作業は10分から30分程度で終わり、自由な時間が確保できる
興味がある方はLINE登録してね
要は桜レビューの仕事の模様.
メールヘッダを確認.
こんにちは、ケイコ です。アマゾンで店舗を出店しています。 弊店の売上アップする為、協力してくれる方を探しています。 と言う詐欺と思われるメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/12/4 10:52
ケイコ・アマゾンってなんだ? 最近このタイプのLINEで繋がろうとする若者ターゲットの詐欺メールが多くなってきた感じがある.

引用:
「いいね!」を押すだけのアルバイトとかあるから,そう言うのに慣れている若い人には違和感がないのかもしれない.

引用:
こんにちは、ケイコ です。アマゾンで店舗を出店しています。 弊店の売上アップする為、協力してくれる方を探しています。興味がある方はご連絡ください:
Amazon マーチャントが売り上げを伸ばし、コミッションを獲得できるように支援します。
(タスク プロセスは簡単です、支払いは必要ありません)
タスクを完了してから 5 ~ 7 時間以内に、
ビジネス提供の写真をレビューにアップロードします。 そして報酬をもらえます。
PayPayを使えば、加盟店から送られる特典(いつでもどこでも携帯電話でアルバイト!)を受け取ることができ、
ここでは、1日あたり8000円から50000円を稼ぐことができます。
興味がある方はLINE登録してね
「いいね!」を押すだけのアルバイトとかあるから,そう言うのに慣れている若い人には違和感がないのかもしれない.
こんにちは、私は相手を探しています27歳です あなたも独身なら、私のプライベートなlineを追加してくださいと言う迷惑メール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/12/1 18:32

引用:
こんにちは、私は相手を探しています27歳です
私は誠実な女性で、責任感があり、孝行心があります。普段の余暇は旅行、読書、写真、運働が好きです。私は自分の時計店を持っています。っていて
私のパートナーには、向上心があって、礼儀正しく、真剣にコミュニケーションできる男性がほしい!年上なら離婚して配偶者を亡くしてもいい。
あなたも独身なら、私のプライベートなlineを追加してください
若い人は?このタイプでごく普通にLINEIDを追加するのだろうか.
メールヘッダを確認.
メールの作成途中で送信してしまったような感じの迷惑メールが来ました.

引用:
宛先が「○○株式会社」だし,文書も途中で終わっている...
この「心ばかりの品を別便」は,実際には添付ファイルでEmotetだったら興味深かったんだけど...
メールヘッダを調べてみました.

引用:
○○株式会社営業部の陳です。
平素は格別のご愛顧を賜り厚くお礼申し上げます。
さて、このほど新宿に新営業所を開設されたとのこと、誠におめでとうございます。
これもひとえに、ご創業以来の皆さまの並々ならぬご精励の賜物と感服しております。
これを機に、ますますのご発展をお祈り申し上げます。
なお、お祝いのしるしまでに、心ばかりの品を別便にてお送りいたしましたので、
宛先が「○○株式会社」だし,文書も途中で終わっている...
この「心ばかりの品を別便」は,実際には添付ファイルでEmotetだったら興味深かったんだけど...
メールヘッダを調べてみました.
大量に来ているね.うちには50通ほど.
引用:
今回の金額は...
引用:
こんにちは、お元気ですか?
悪い話で会話を始めるのは快いものではないですが、仕方ないことです。
数ヶ月前、貴方がインターネット閲覧に利用しているデバイスへのアクセス権を取得しました。
それからずっと、全てのインターネット上の活動を追跡しています。
どうして私が追跡できるようになったかと言うと、
私はハッカーから複数のEメールアカウントを購入しました。(最近では、オンライン上で簡単に取引されています。)
今回の金額は...
あまりフィッシングメールが来ないけれど何故かうちで受け取っているメールアドレスに対して送信されてきたという点で,また新たな業者?っぽい感じがある.
ドメイン取得にアリババ,タイムゾーンが+8時間,上海UCloudとよくあるツールセットだけれど,CDNとしてCloudflare,Google Trust Servicesの証明書を使っていますね.このパターンはセディナカードのフィッシングメールと同じですね.
Cloudflareを使っていると,サイトが長持ちしている感じはあるな.

引用: メールヘッダやフィッシングサイトを調べてみた.
ドメイン取得にアリババ,タイムゾーンが+8時間,上海UCloudとよくあるツールセットだけれど,CDNとしてCloudflare,Google Trust Servicesの証明書を使っていますね.このパターンはセディナカードのフィッシングメールと同じですね.
Cloudflareを使っていると,サイトが長持ちしている感じはあるな.

引用:
平素より楽天グループのサービスをご利用いただき、誠にありがとうございます。
ただいま、お客様からの変更処理に基づいて楽天会員アカウントのパスワード変更が変更されました。
※秘密の質問と答えをご登録されている場合は、不正アクセス被害防止のため、あわせてご変更頂くことをおすすめします。
以下の会員情報管理トップページより、秘密の質問と答えの登録・変更が可能です。
■楽天会員情報の管理画面
税務署からの【未払い税金のお知らせ】 という国税庁をかたるフィッシングメール その5
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/11/15 17:57
国税を騙るフィッシングメール.日々,改善されていて日本語もミスは無くなったけれど役所が使わない言葉を使っているね.
今回はhotmailで送信しているし,入金期限の期日の当日に営業時間外で送信している.これはもしかして時差で1時間間違えて,閉店間際に急がせようとした意図があるのかもしれないが失敗してるのかな.
短縮URLを使ってセキュリティゲートウェイを突破しようとしているけれど,その短縮URL側でブロックされているのでこれは諸刃の剣なんかなw
メールヘッダには003_DragonとFoxmailがついていて,SpamAssasinでもIPアドレスが各種ブラックリストに登録されているという結果になっています.

今回はhotmailで送信しているし,入金期限の期日の当日に営業時間外で送信している.これはもしかして時差で1時間間違えて,閉店間際に急がせようとした意図があるのかもしれないが失敗してるのかな.
短縮URLを使ってセキュリティゲートウェイを突破しようとしているけれど,その短縮URL側でブロックされているのでこれは諸刃の剣なんかなw
メールヘッダには003_DragonとFoxmailがついていて,SpamAssasinでもIPアドレスが各種ブラックリストに登録されているという結果になっています.

Apple Pay を設定する 2022/11/12 というフィッシングメールはGMO Internetを活用していた
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/11/13 2:02
Apple Payを設定しろというメールが来たのだけれど,調べるとGMO Internetで取得したドメイン(お名前.comかな?)やGMO Internetの固定IPアドレスからメールが送信されていて,日本語が不自然じゃなくてフィッシングサイトはCloudFlareを使っていたりしていますが,中国からのフィッシングメール送信によく使われるSupmailerが使われていました.
また,一度アクセスすると二回目以降はアクセス不可(404エラー)できなくなるのと,クレジットカード番号を入れた後クルクルがあるので,向こう側に人力で対応している人がいそうです.
うちに来たのはこんなメール.

引用:
また,一度アクセスすると二回目以降はアクセス不可(404エラー)できなくなるのと,クレジットカード番号を入れた後クルクルがあるので,向こう側に人力で対応している人がいそうです.
うちに来たのはこんなメール.

引用:
デバイスを使ってお支払い情報を確認
お支払い方法に問題が生じている可能性があります。この問題を解決するには、新しいお支払い方法を追加するか、お支払い情報を更新してください。
appleid.apple.comにアクセスして、アカウント情報が正確で最新の状態であることを確認してください。
Appleサポート
【速報版】カード利用のお知らせ(本人ご利用分) という楽天を騙るフィッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/11/11 14:46
持ってない楽天カードでカードの利用明細のメールが来ました.
珍しく,Huawei Public Cloud Serviceのサーバを使ってメール送信されていました.ブラックリスト回避でしょうか.
ユーザIDとパスワードを入力させて,確認コードを入れさせた後にクルクルしているのは,後ろで人力?で人間がログインして,所有者が確認コードの受信をするのを待っているためのものだそうです.なので,いつまで経ってもクルクルが止まりませんね.

珍しく,Huawei Public Cloud Serviceのサーバを使ってメール送信されていました.ブラックリスト回避でしょうか.
ユーザIDとパスワードを入力させて,確認コードを入れさせた後にクルクルしているのは,後ろで人力?で人間がログインして,所有者が確認コードの受信をするのを待っているためのものだそうです.なので,いつまで経ってもクルクルが止まりませんね.

うちのメールサーバではSpamAssasinのスコアが6以上だとスパムとしているのだけれど,ナノオプト・メディアからくる案内メールの一部がスパム判定されるので調べてみた.

まず迷惑メール判定されたメール本文を見ても,いかにも!という部分は見当たらない.
メールヘッダを確認.

まず迷惑メール判定されたメール本文を見ても,いかにも!という部分は見当たらない.
メールヘッダを確認.
Letsg0alln1ght wants to set up a time to meet you という迷惑メールは普通にアダルトサイトの勧誘メールだった
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/11/10 1:58
Letsg0alln1ght wants to set up a time to meet you(Letsg0alln1ghtがあなたに会う時間を決めたいと言っています)という件名のメール.

引用: 27歳以上くらいがいいな...というのは置いといて,まずは最初の1つ目のURLであるclck.ruというサイトについて確認.

引用:
We are going to help you find sexy female strippers and college girls between the ages of 19 and 25 that want to sleep with you!
This is going to sound crazy, but this is the real thing.
Young college women and female strippers between the ages of 19 to 25 years old want to meet men that they can satisfy sexually.
They all belong to the Sugar Daddy For Me community, and they are eager to meet new men today.
They are sick and tired of dating young guys their age that cannot perform in the bedroom, and want a real man.
Go here to meet these college girls and strippers:
https[:]//clck.ru/sanZq?334Vlk
-----
If you would like to not be contacted from us in the future please press on the link below:
https[:]//u.to/K61DHA?43zZrk
私たちは、あなたと寝たい19歳から25歳までのセクシーな女性ストリッパーや女子大生を見つけるお手伝いをします!私たちは、あなたのために、そのような女の子を見つけることができます。
これはクレイジーに聞こえるかもしれませんが、これは本物です。
19歳から25歳までの若い女子大生と女性ストリッパーは、性的に満足できる男性に出会いたいと思っています。
彼らは皆、Sugar Daddy For Meコミュニティに所属しており、今日も新しい男性との出会いを熱望しています。
彼らは、寝室で実行することができない彼らの年齢の若い男とデートすることにうんざりしており、本当の男を求めています。
これらの女子大生やストリッパーを満たすためにここに行く。
https[:]//clck.ru/sanZq?334Vlk
-----
今後、私たちからの連絡を希望されない場合は、以下のリンクをクリックしてください。
https[:]//u.to/K61DHA?43zZrk
今日は急に「ゆうちょ銀行」を騙るフィッシングメールが多数.

普段よく来るやつと同等なんだけれど,いくつかの特徴が.
まず,懸命のバリエーション.
引用:
「郵貯」と表すのが不自然ですね.こんなに件名にバリエーションがあるのに,本文は一緒となのです.
誘導先のFQDNも一緒.
メールヘッダから確認できる送信IPアドレスがこれ.

普段よく来るやつと同等なんだけれど,いくつかの特徴が.
まず,懸命のバリエーション.
引用:
【重要】ゆうちょ銀行重要なお知らせ
【郵貯銀行】本人情報緊急確認
「JP BANK カード」ご利用環境確認用ワンタイムURLのお知らせ
【最終警告】ゆうちょ銀行 からの緊急の連絡
<緊急!郵貯銀行 重要なお知らせ>
【ゆうちょ銀行】本人情報緊急確認
【重要なお知らせ】JP BANK カード ご利用確認のお願い
「郵貯」と表すのが不自然ですね.こんなに件名にバリエーションがあるのに,本文は一緒となのです.
誘導先のFQDNも一緒.
メールヘッダから確認できる送信IPアドレスがこれ.
件名が「過去にご注文された商品についてのお知らせ (Notification of the previously ordered products)」となっていて,本文も物々しい感じのメールがAmazonで使ってないアカウントに送られてきた.

引用:
Amazonでノートパソコンもスマートフォンも買ってないけれど,何年か前にカバーは買ったことがある.リチウムイオンバッテリーは搭載されてないと思うけど.

引用:
Amazon.co.jpをご利用いただき、ありがとうございます。
本メールは過去一定期間内にノートパソコン、スマートフォンおよびその関連商品(カバー等)をお買い上げいただいたお客様へお送りしています。
ノートパソコン、スマートフォンにつきましてはNITE(製品評価技術基盤機構)より以下の通り注意喚起が行われております。使用方法に起因した事故も発生しており、お客様には適切かつ安全にご使用いただくため、以下の内容をご参照いただきますようお願いいたします。
Amazonでノートパソコンもスマートフォンも買ってないけれど,何年か前にカバーは買ったことがある.リチウムイオンバッテリーは搭載されてないと思うけど.
税務署からの【未払い税金のお知らせ】 という国税庁をかたるフィッシングメール その4
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/11/4 17:57
国税庁を騙るフィッシングメールもブラッシュアップ?しつつ定番化?!した感じだけれど,いつもサイトは閉鎖されていて見ることができませんでしたが,今回は誘導先のサイトを見ることができたので,見てみました.
今回は「Vプリカ」という電子マネーをターゲットにしている8月ごろに報告されているもので新しい発見はありませんでした.

今回は「Vプリカ」という電子マネーをターゲットにしている8月ごろに報告されているもので新しい発見はありませんでした.

不思議なメール.

引用:
Amazonを騙っているというわけでもないだろうけれど.メールヘッダを確認.

引用:
こんにちは、私は日本に留学しているアメリカ人です。私の名前はアンナです。 COVID-19 が個人や家族に与える影響について研究しています。 私の訪問を受け入れていただけませんか。
ご不便をおかけして申し訳ございません。
Amazonを騙っているというわけでもないだろうけれど.メールヘッダを確認.
hotmailのメアドに先日のチャリティプロジェクトのナイジェリア詐欺と同じメアドから,平和維持軍の将校を騙るメールが来た.

引用: 返信しないとどうしようもないのだけれど,前回と同じメアドを使っているなんて...

引用:
I sincerely apologize for encroaching into your privacy in this manner. I want to solicit your attention to receive money on my behalf. I am Capt. Robert Brian, an officer in the US Army Peacekeeping force in Syria. I will explain further when I get a response from you. Anticipating a prompt response from you.
Best Regards
Capt.Robert
US ARMY
この度は、あなたのプライバシーを侵害するようなことをしてしまい、誠に申し訳ございませんでした。私の代わりにお金を受け取るよう、注意を喚起したいのです。私はシリアに駐留する米軍平和維持軍の将校、ロバート・ブライアン少佐です。あなたからの返答があれば、さらに説明します。あなたからの迅速な返答を期待しています。
【ライフネット生命保険】セキュリティシステム更新通知 <通知書番号: というフィッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/10/24 11:09
ライフネット生命を騙るフィッシングメールは初めてきたので,ちょっと調べてみました.

日本語に不自然な部分はありませんね.24時間以内に確認しろなんていうのも.生命保険会社が個人情報を確認する場合は直電後に郵送書類で対応することが多いけれど,ライフネット生命はネット専業っぽいから紙系統はないのかな?なんて思ったりする.それにしても24時間は短い.
ということでメールヘッダを確認.

日本語に不自然な部分はありませんね.24時間以内に確認しろなんていうのも.生命保険会社が個人情報を確認する場合は直電後に郵送書類で対応することが多いけれど,ライフネット生命はネット専業っぽいから紙系統はないのかな?なんて思ったりする.それにしても24時間は短い.
ということでメールヘッダを確認.
税務署からの【未払い税金のお知らせ】 という国税庁をかたるフィッシングメール その4
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/10/24 1:46
国税を騙るフィッシングメールも,ちょっと段々おかしくなってきた.

引用:
・あなたの納税すべき宝税等きまはまる納めっれていません。
・以下のリンクをアクャスし
・必ずご連絡くださ。
・り産を差し押さえます。

引用:
e-Taxをご利用いただきありがとうございます。
あなたの納税すべき宝税等きまはまる納めっれていません。以下のリンクをアクャスし 記裁されてる方法で直ちに全額を納税の上、御連絡ください。
また既に金融機関等で納税された場合も必ずご連絡くださ。期限までに納税の確認できな場合、(国税通則法条)により産を差し押さえます。なお、指定期限にかかわらず、緊急を要する場合等には差押えを執行することがあります。
納稅確認番号:****8160
滯納金合計:40000円
納付期限: 2022/10/23
最終期限: 2022/10/23 (支払期日の延長不可)
お支払いへ→ https://www.e-tax.nta.go.jp/
※ 本メールは、【e-Tax】国税電子申告?納税システム(イータックス)にメールアドレスを登録いただいた方へ配信しております。
なお、本メールアドレスは送信専用のため、返信を受け付けておりません。ご了承ください
・あなたの納税すべき宝税等きまはまる納めっれていません。
・以下のリンクをアクャスし
・必ずご連絡くださ。
・り産を差し押さえます。
そもそもいつも迷惑メールしか来ないメアドに来ているので嘘だとわかる今日この頃.

引用:
まずはメールヘッダを確認.

引用:
こんにちは、私は日本のボランティアです。私は今ウクライナ救助協会にいます。
今私は急いで資金を必要として生活用品を購入してみんながいくらかのお金を寄付することができることを望みます
ありがとうございます
Bitcoin ID:3CWuMirnW7hQmiHyJCdRyrUoE3YDdLUY8K
Ethereum ID:0xA934cED0480Befc7E209c045502aB798500Dc083
金額はいくらでもありがとうございます
遠くで家族の助けを待っています。
善良な人
まずはメールヘッダを確認.
オリコカードを騙るフィッシングメール. オリコカードって,みずほ銀行系でオートローンに強いのだそうで,広島信販株式会社なのだそうで.

引用: 本文にあるURLパラメータは,どのメールでも同じなので個人を特定する符号では無いでしょう.適当に改竄しても通過するし.
誘導先のURLにアクセスしたらこんな感じ.

引用:
Orico CARDをご利用いただき、誠にありがとうございます。
このたび、お客さまのお取引につきまして、第三者による不正使用の可能性を検知したため·一時的にお取引をお止めしました。
ご本人さまのご利用であった場合は、大変お手数をおかけいたしますが、再度ご利用をお願、申しあげます。
(インターネッ店舗でのご利用の場合は、お取引の成立状況をご確認のうえ、再度ご利用をお原いたします。)
利用確認のお手続下記URL
https[:]//jnsvpbj.cn/eorico/login.php?_ga=3
よりアクセスし完了いただきますようお願いたします。
ご本人さまのご利用でない場合には、今後、安全にカードをご利用いただくため、カードの差替·え等お手続きが必要となります。お手数ですが、下記
【本メール専用ダイヤル】へお電話くださいますようお願いたします。
ご心配とご不便をおかけいたしますが、何卒ご理解賜りますようお願い申しあげます。
·不正取引の監視体制について
(1)弊社ではお客さまが犯罪に巻き込まれないよう、お客さまのカードに不審なお取引がないか24時間365日モニタリング(不正使用の監視)を行っております。
(2)お取引の監視により不正取引の傾向と合致したお取引を保留のうえ、本メールを配信しております。
(3)弊社のカード不正使用に対する取組みについては、詳しくは弊社ホームページをご覧ください。
誘導先のURLにアクセスしたらこんな感じ.
税務署からの【未払い税金のお知らせ】 という国税庁をかたるフィッシングメール その3
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/10/20 0:38
国税を騙る納付期限切れの通知メールを送ってくるフィッシングだけど,やっと直った?みたいです.

そもそも,「納付期限」と「最終期限」で設定されている日が同じなのに一緒に記載している意味もわからない.
何か他に変化がないのかと,,,メールヘッダを確認.

そもそも,「納付期限」と「最終期限」で設定されている日が同じなのに一緒に記載している意味もわからない.
何か他に変化がないのかと,,,メールヘッダを確認.
URGENT ATTENTION 9 という件名の419詐欺ナイジェリア詐欺メールを受け取った
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/10/17 16:31
hotmailのメアドにこんなメールが.

引用:
これはメッセージだけで誘導先のURLなどが全くない.そして翌日には同じ送信者からメールが.

引用:
本文は同じだけれど,先頭行にFortiGuardの警告が挿入されているものが届いた.
メールヘッダを確認してみます.

引用:
Hello Beloved,
I will appreciate your selfless act towards the less privileged. I don't mind if you could be of trustful help because I am contacting you for a charity project which I intend to leave under your supervision. I know this may sound so strange to you and also extremely risky for me to offer such a proposal to a total stranger via email but unfortunately this happens to be my last resort to get it done. I will be waiting to read from you urgently as time is of essence. Thanks and remain blessed.
Camila Richmond
こんにちは、最愛の人。
私は恵まれない人々に対するあなたの無私の行為に感謝します。私は、あなたの監督の下で行う予定のチャリティープロジェクトのためにあなたに連絡しているので、あなたが信頼できる助けになってくれるなら、私は気にしません。見ず知らずの人にメールでこのような提案をするのは奇妙に聞こえるかもしれませんし、非常に危険なことだと思いますが、残念ながらこれが私の最後の手段なのです。一刻を争うことなので、緊急のご連絡をお待ちしております。ありがとうございます。
カミラ・リッチモンド
これはメッセージだけで誘導先のURLなどが全くない.そして翌日には同じ送信者からメールが.

引用:
If this email is not spam, contact your administrator to add the signature to the FortiGuard AntiSpam Service.
Hello Beloved,
I will appreciate your selfless act towards the less privileged. I don't mind if you could be of trustful help because I am contacting you for a charity project which I intend to leave under your supervision. I know this may sound so strange to you and also extremely risky for me to offer such a proposal to a total stranger via email but unfortunately this happens to be my last resort to get it done. I will be waiting to read from you urgently as time is of essence. Thanks and remain blessed.
Camila Richmond
このメールがスパムでない場合、FortiGuard AntiSpam Serviceに署名を追加するよう管理者に連絡してください。
こんにちは、最愛の人。
私は、恵まれない人々に対するあなたの無私の行為に感謝します。私は、あなたの監督の下で行う予定のチャリティープロジェクトのためにあなたに連絡しているので、あなたが信頼できる助けになってくれるなら、私は気にしません。見ず知らずの人にメールでこのような提案をするのは奇妙に聞こえるかもしれませんし、非常に危険なことだと思いますが、残念ながらこれが私の最後の手段なのです。一刻を争うことなので、緊急のご連絡をお待ちしております。ありがとうございます。
カミラ・リッチモンド
本文は同じだけれど,先頭行にFortiGuardの警告が挿入されているものが届いた.
メールヘッダを確認してみます.
税務署からの【未払い税金のお知らせ】 という国税庁をかたるフィッシングメール その2
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/10/16 22:59
到着時点で期限切れ.お役所仕事すぎる.と,以前の私ならそう思ったけれどお役所はちゃんと期限までには仕事するしね.

引用:
変な漢字が使われていますね.

引用:
e-Taxをご利用いただきありがとうございます。
あなたの所得稅(または延滞金(法律により計算した客勛 について、これまで自主的に納付されるよう催促してきま したが、まだ納付されておりません。
もし最終期限までに 納付がないときは、税法のきめるところにより、不動産、自動車などの登記登録財産や給料、売掛金などの值権など の差押処分に着手致します。
納稅確認番号:****8160
滯納金合計:40000円
納付期限: 2022/10/13
最終期限: 2022/10/13 (支払期日の延長不可)
お支払いへ→ https[:]//www.nta.go.jp
※ 本メールは、【e-Tax】国税電子申告?納税システム(イータックス)にメールアドレスを登録いただいた方へ配信しております。
なお、本メールアドレスは送信専用のため、返信を受け付けておりません。ご了承ください。
変な漢字が使われていますね.