UJP - 技術情報2 編集 : Maltego/4.2.9/01/20200619 の編集
Life is fun and easy!
不正IP報告数
Okan Sensor
Home
Information
Service
Tech(Free)
Tech(Member)
Blog
FAQ
メイン
ホーム
お知らせ
技術新着情報
組織
サービス
技術情報2
新規ページ作成
最新ページ一覧
全ページ一覧
ヘルプ
» 関連ページ
» 編集する
» 編集履歴
» バックアップ一覧
» 添付ファイル一覧
» リンク元一覧
技術情報1
技術情報
ブログ
RSSサイト更新
旧ブログ
FAQ
画像ファイル管理
ログイン
ユーザー名:
パスワード:
パスワード再発行手続き
|
無料会員入会手続へ...
ブログ カテゴリ一覧
雑記
(237)
投資で凍死
(271)
時事
(506)
テレビ・ドラマ
(419)
映画
(915)
007シリーズ
(33)
刑事コロンボ
(62)
災害
(212)
スキルチャージ
(49)
放送大学
(23)
Python
(10)
検定・試験
(32)
セキュリティ
(5)
ニュース・徒然
(325)
脆弱性情報/注意喚起
(110)
スパム・フィッシング
(634)
攻撃/ブルートフォース
(24)
ツール
(130)
事故・事件
(104)
文献・統計・参考資料
(128)
ベンダ・サービス
(3)
事故被害者記録
(46)
あとで確認
(1)
システム障害事故
(55)
サイト構築
(74)
Apple
(18)
MacBook Pro
(0)
2011 13inch
(31)
2007 15inch
(1)
2008 17inch
(20)
2015 15inch
(6)
Mac Pro 2013
(10)
Apple Watch
(84)
mac mini
(0)
2018
(1)
2011 server
(4)
2010 server
(5)
2014
(15)
2010
(36)
2005
(8)
MacBook
(0)
2017 12inch
(11)
2008 late
(45)
MacBook Air
(0)
2011 13inch/BCP
(9)
2013 13inch/US
(5)
2011 11inch
(31)
2011 13inch
(8)
Macソフト
(134)
Mac周辺機器
(36)
PowerBook
(5)
iPod touch/iOS
(59)
iPhone
(172)
iPad
(76)
ガジェット
(116)
fire tv
(1)
文房具
(19)
HUAWEI Watch FIT
(10)
カメラ/デジカメ
(40)
タイムラプス
(6)
ネットワーク機器
(17)
ネットワークケーブル
(4)
ネットワークその他
(8)
ネットワークスピード
(14)
YAMAHA/ヤマハ
(1)
FWX120
(2)
RTX1200
(14)
RTX1100/RTX1000
(10)
RT107e
(2)
NETGEAR WAC510
(11)
NERGEAR Orbi
(1)
Panasonic MNOseries
(3)
マウス&キーボード
(58)
AV機器・レグザ
(99)
電球
(11)
ハウツー
(105)
GPS/地図
(70)
ビジネス
(169)
新規ビジネス
(19)
お仕事
(63)
ケータイビジネス
(41)
PC
(11)
Raspberry Pi
(58)
ML110 G5
(20)
LIFEBOOK
(11)
Surface
(50)
ThinkPad R61
(5)
CF-LX4
(9)
CF-RZ6
(7)
DynabookPT45
(8)
PN-ZP30
(5)
EndeavorTN40
(4)
Intel NUC6CAYS
(2)
モバイル
(16)
ケータイスマホ機種
(34)
スマホアプリ
(73)
データ通信・契約
(79)
EMONSTER
(5)
IDEOS
(12)
Galaxy Note
(39)
Windows Phone
(20)
Nexus
(22)
コンピュータ
(11)
Windows
(90)
サーバソフト
(32)
Db2
(16)
クライアントソフト
(76)
インターネット
(69)
Google
(119)
ネットサービス
(157)
ハードウェア
(19)
プリンタ
(9)
ストレージ
(5)
ディスプレイ
(11)
情報システム
(95)
趣味
(3)
ポケモンGO
(640)
寝台特急カシオペア/カシオペア紀行
(34)
TOKYO2020
(85)
雑草対策
(27)
食べた
(209)
たべた(駅弁)
(30)
飲んだ
(33)
調理した
(24)
ラーメン・麺類
(202)
鉄道
(237)
農園
(168)
アクアリウム
(160)
ホテル・旅館
(44)
書評
(42)
演劇
(22)
車・バイク
(76)
自然・星
(37)
散策・近代建築
(18)
神社・寺
(50)
高層ビル
(24)
現代建築
(15)
建築物
(6)
観光・名所
(88)
イベント
(73)
散策:城
(34)
ディズニー
(24)
モーターショー
(16)
鳥
(9)
美術館
(28)
コンサート/ライブ
(72)
船
(3)
スポーツ
(120)
音楽
(76)
ミニカー
(4)
Nゲージダイキャスト
(8)
Nゲージ
(0)
サマリ
(6)
ピンバッチ
(3)
サイト運営
(39)
人生
(68)
監視/防犯/みまもり/遠隔
(93)
お金の話
(94)
体・病気
(118)
相続・土地売買
(17)
コンテンツ更新情報
(2)
Maltegoで迷惑メールを可視化してみる2020.06.19版
の編集
技術情報2
Maltego
/
4.2.9
/
01
/
20200619
の編集
Maltego/4.2.9/01/20200619 の編集
詳細な入力項目を表示
ページタイトル
( 空白で自動設定 )
:
ページ頭文字読み:
ページ並び順
( 0-9 小数可 標準:1 )
:
ページ別名
(複数は[
改行
]で区切る)
:
ページ内容:
*Maltegoで迷惑メールを可視化してみる2020.06.19版 [#z469e05d] **はじめに [#k4b6776f] いつも可視化の訓練のために使っている迷惑メールだけれど,今回はこれまでと違い次のような要素が. +楽天を騙るメール +迷惑メールが到着して5分程度で気づいた 過去の体験から,迷惑メール発見から数時間程度するとフィッシング先のサイトは閉じられていることが多いけれど,今回はサンプリングできるのかな?と期待してみる. **読み取れる情報の確認 [#acbb1081] 今回来たフィッシングメール. #ref(site://modules/xelfinder/index.php?page=view&file=7331&spam20200619_01_mail.png,center,mw:600,mh:600) 楽天市場カスタマーを騙っているが,返信先のinforというのは正当なメールアドレスなのだろうか. 日本語もおかしい.「これは、カードが期限切れになったか。請求先住所が変更されたなど」とある.句読点に違和感があるので,わかりやすい. そして電話番号も記載されている点が,最近受け取ったフィッシングメールの中にない特徴. #ref(site://modules/xelfinder/index.php?page=view&file=7330&spam20200619_02_mail_header.png,center,mw:600,mh:600) まずメールヘッダを確認.ご丁寧に,該当のメールアドレスはmyspaceから流出したものなので,それが記載されている. そのほかは,メールサーバのIPアドレスなどが見て取れる. #ref(site://modules/xelfinder/index.php?page=view&file=7329&spam20200619_03_mail_body.png,center,mw:600,mh:600) 本文には,フィッシング先のURLが記載. 楽天のURLに見せかけて,結局.xyzになっているよくあるパターン.スマホのブラウザでみると,先頭の文字しか表示されなかったりすることを利用した詐欺. #ref(site://modules/xelfinder/index.php?page=view&file=7328&spam20200619_04_mail_body.png,center,mw:600,mh:600) もう1つURLが存在しているが,これはユーザ識別のためと思われるパラメータがついているので,メール配信サービスを利用しているのかと想像. **調査 [#cafbf4b1] まずは仕入れたIPアドレスからAbuseIPDBで確認. #ref(site://modules/xelfinder/index.php?page=view&file=7326&spam20200619_05_abuseipdb.png,center,mw:600,mh:600) 半数以上は,問題のあるIPアドレスだとされている. #ref(site://modules/xelfinder/index.php?page=view&file=7327&spam20200619_05_webAccess.png,center,mw:600,mh:600) メールを配信したサーバにアクセスして見たけれど,ここは404で何も用意されてない模様. #ref(site://modules/xelfinder/index.php?page=view&file=7325&spam20200619_06_robotex.png,center,mw:600,mh:600) 今回はRobotexというサイトを使ってFQDNを調査.実際に割り当てられているIPアドレスが確認できた. #ref(site://modules/xelfinder/index.php?page=view&file=7324&spam20200619_07_aguse.png,center,mw:600,mh:600) また,これも今回初めてaguseというサイトを利用. ドメインがまだ取得されてから1ヶ月程度であることがわかるけれど,それ以上の情報は今回は取れなかった. #ref(site://modules/xelfinder/index.php?page=view&file=7323&spam20200619_08_IPaddress_virustotal.png,center,mw:600,mh:600) Maltegoを使って,VirusTotalでチェックを実行すると,IPアドレスに対して複数のハッシュ値が. #ref(site://modules/xelfinder/index.php?page=view&file=7322&spam20200619_09_Hash_virustotal.png,center,mw:600,mh:600) それらを展開すると,見るも無残に... #ref(site://modules/xelfinder/index.php?page=view&file=7321&spam20200619_10_TelephoneNumber_google.png,center,mw:600,mh:600) そして電話番号をGoogleで検索すると,なりすまし詐欺メールという情報が次々と出てきます.この電話番号は使われてないのだろうなぁ.
編集の要約:
Q & A 認証:
ページ更新時は次の質問にお答えください。(プレビュー時は必要ありません)
Q:
「京都」の読みがな?(ひらがなで)
A:
お名前:
タイムスタンプを変更しない
テキスト整形のルールを表示する
添付ファイル
:
Counter: 861, today: 1, yesterday: 0
広告スペース
検索用語を入力
検索フォームを送信
Web
www.ujp.jp