Life is fun and easy!
不正IP報告数
Okan Sensor
ページへ戻る
印刷
Maltego/4.2.9/01/20200619
をテンプレートにして作成 ::
UJP
tech_regist2
:Maltego/4.2.9/01/20200619 をテンプレートにして作成
開始行:
*Maltegoで迷惑メールを可視化してみる2020.06.19版
**はじめに
いつも可視化の訓練のために使っている迷惑メールだけれど...
+楽天を騙るメール
+迷惑メールが到着して5分程度で気づいた
過去の体験から,迷惑メール発見から数時間程度するとフィ...
**読み取れる情報の確認
今回来たフィッシングメール.
#ref(site://modules/xelfinder/index.php?page=view&file=73...
楽天市場カスタマーを騙っているが,返信先のinforというの...
日本語もおかしい.「これは、カードが期限切れになったか...
そして電話番号も記載されている点が,最近受け取ったフィ...
#ref(site://modules/xelfinder/index.php?page=view&file=73...
まずメールヘッダを確認.ご丁寧に,該当のメールアドレス...
そのほかは,メールサーバのIPアドレスなどが見て取れる.
#ref(site://modules/xelfinder/index.php?page=view&file=73...
本文には,フィッシング先のURLが記載.
楽天のURLに見せかけて,結局.xyzになっているよくあるパタ...
#ref(site://modules/xelfinder/index.php?page=view&file=73...
もう1つURLが存在しているが,これはユーザ識別のためと思...
**調査
まずは仕入れたIPアドレスからAbuseIPDBで確認.
#ref(site://modules/xelfinder/index.php?page=view&file=73...
半数以上は,問題のあるIPアドレスだとされている.
#ref(site://modules/xelfinder/index.php?page=view&file=73...
メールを配信したサーバにアクセスして見たけれど,ここは4...
#ref(site://modules/xelfinder/index.php?page=view&file=73...
今回はRobotexというサイトを使ってFQDNを調査.実際に割り...
#ref(site://modules/xelfinder/index.php?page=view&file=73...
また,これも今回初めてaguseというサイトを利用.
ドメインがまだ取得されてから1ヶ月程度であることがわか...
#ref(site://modules/xelfinder/index.php?page=view&file=73...
Maltegoを使って,VirusTotalでチェックを実行すると,IPア...
#ref(site://modules/xelfinder/index.php?page=view&file=73...
それらを展開すると,見るも無残に...
#ref(site://modules/xelfinder/index.php?page=view&file=73...
そして電話番号をGoogleで検索すると,なりすまし詐欺メー...
終了行:
*Maltegoで迷惑メールを可視化してみる2020.06.19版
**はじめに
いつも可視化の訓練のために使っている迷惑メールだけれど...
+楽天を騙るメール
+迷惑メールが到着して5分程度で気づいた
過去の体験から,迷惑メール発見から数時間程度するとフィ...
**読み取れる情報の確認
今回来たフィッシングメール.
#ref(site://modules/xelfinder/index.php?page=view&file=73...
楽天市場カスタマーを騙っているが,返信先のinforというの...
日本語もおかしい.「これは、カードが期限切れになったか...
そして電話番号も記載されている点が,最近受け取ったフィ...
#ref(site://modules/xelfinder/index.php?page=view&file=73...
まずメールヘッダを確認.ご丁寧に,該当のメールアドレス...
そのほかは,メールサーバのIPアドレスなどが見て取れる.
#ref(site://modules/xelfinder/index.php?page=view&file=73...
本文には,フィッシング先のURLが記載.
楽天のURLに見せかけて,結局.xyzになっているよくあるパタ...
#ref(site://modules/xelfinder/index.php?page=view&file=73...
もう1つURLが存在しているが,これはユーザ識別のためと思...
**調査
まずは仕入れたIPアドレスからAbuseIPDBで確認.
#ref(site://modules/xelfinder/index.php?page=view&file=73...
半数以上は,問題のあるIPアドレスだとされている.
#ref(site://modules/xelfinder/index.php?page=view&file=73...
メールを配信したサーバにアクセスして見たけれど,ここは4...
#ref(site://modules/xelfinder/index.php?page=view&file=73...
今回はRobotexというサイトを使ってFQDNを調査.実際に割り...
#ref(site://modules/xelfinder/index.php?page=view&file=73...
また,これも今回初めてaguseというサイトを利用.
ドメインがまだ取得されてから1ヶ月程度であることがわか...
#ref(site://modules/xelfinder/index.php?page=view&file=73...
Maltegoを使って,VirusTotalでチェックを実行すると,IPア...
#ref(site://modules/xelfinder/index.php?page=view&file=73...
それらを展開すると,見るも無残に...
#ref(site://modules/xelfinder/index.php?page=view&file=73...
そして電話番号をGoogleで検索すると,なりすまし詐欺メー...
ページ名: