UJP - 技術情報2 : Maltegoで迷惑メールを可視化してみる2020.05.31版 Maltego/4.2.9/01/20200531

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

Page Top

はじめに anchor.png Edit

 先日と同じ,ルイ・ヴィトンの安売りの迷惑メールが来た.前回はメール到着後,半日程度経って気づいていたので,分析を始めたらサイトが止められていて,そこまでだったので,今回はもっと速く分析してみようとチャレンジしてみた.

Page Top

迷惑メールの中身 anchor.png Edit

 こんなメール.

index.php?page=view&file=7213&spam20200531a.png

 以前分析したものと文面も商品も同じ.

index.php?page=view&file=7212&spam20200531b.png

 サブジェクトとメアドと誘導されるメールアドレスも同じ.DKIMとDomainKeyが設定されていることも確認.

index.php?page=view&file=7211&spam20200531c.png

 商品の価格も一緒だったけれど,リンク先のドメインが異なることを確認.ちなみに,前回とは違うメアドに来たのだけれど,URLパラメータは一部異なっていた.個体判定なのかもしれない.

Page Top

分析してみる anchor.png Edit

 まず,メールを送信して来たメアドについて流出したものかどうかを確認.

index.php?page=view&file=7210&spam20200531d.png

 流出の事実はないので,乗っ取られたことでもないようだ.   

index.php?page=view&file=7209&spam20200531e.png

 その他の属性を確認.蹴っ翌サイトは404エラーになっているし,数値で適当に取られたドメインで,GoDaddyやdomainbyorixyなど,同じ手口であることが判明.

 扱っている素材がルイ・ヴィトンだからか,ロックダウンまでの時間がとても短く素早く対応されていることがわかる.


Front page   Edit Diff Backup Upload Copy Rename Reload   New Page Page list Search Recent changes   Help   RSS of recent changes (RSS 1.0) RSS of recent changes (RSS 2.0) RSS of recent changes (RSS Atom)
Counter: 1042, today: 1, yesterday: 0
Last-modified: 2020-06-01 (Mon) 01:49:23 (JST) (2167d) by nobuaki

広告スペース
Google