「ウィルスメール」タグアーカイブ

「使いのアカウントがロックされます」のフィッシングメールは消しましょう。

このようなフィッシングメール(ドキッとさせて返信や連絡を待つ迷惑なメール)
「使いのアカウントがロックされます」、Appleをかたるフィッシングメールだそうです。
注意してください。
SnapCrab_NoName_2016-5-21_23-36-18_No-00

SnapCrab_NoName_2016-5-21_23-36-25_No-00

「お使いのApple IDがロックされます」といったメールでユーザーを騙そうとする、Appleをかたるフィッシングメールが出回っているそうです。
サイトにはアカウント情報 (Apple ID、パスワード)を絶対に入力しないよう注意が出されています。

フィッシングメールの件名は「お使いのApple ID (●●●●@●●●●) がロッ」「お使いのApple IDがロックされま」といった表示だそうです。

メールの本文は、「こんにちはクライアント、私たちはあなたのApple ID情報の一部が欠落しているか、誤っていることをお知らせしたいと思います」といった文面から始まり、アカウント情報の確認が必要だとして、フィッシングサイトに誘導らしい。

注意です!
.infoとなっているappleは、何処にもありません。

転送元・転送先URLは「.info」ドメインの「http://secure3.store.apple-id.com.verify- account.c4aa5e.●●●●.info/」

「https://apple.●●●●.info/」となっており、Appleの正規サイトとは 異なっている。
Appleの正規サイト
http://www.apple.com/
17.142.160.59
Host Name openni.org
Country United States

.apple.comこのようになってれば、正規サイトです。それ以外は、正規サイトでありませんね。

wordpress:Amebaの第三者による不正なログインについて

この内容が知らされた時から、海外よりlink付きの投稿があるようです。
クロスサイトの障害もあることから、link付きは削除して投稿内容の承認をしたほうがいいですね。
SnapCrab_NoName_2016-5-14_21-33-25_No-00

http://japan.cnet.com/news/service/35082430/?tag=rightAttn

被害は報告されてないよというけど、特定に至らないだけなので投稿に関しては注意が必要です。

海外からの投稿に、Amebaからの投稿がここ数日で40件ほど
すべて、警告とともにバッサリlinkは消して承認したけど注意ですね。
踏み台にされますので、流暢な日本語ですが、クラッシュを誘発させるために、エンコードクラッシュ文字を混入させています。
何とか悪さしたくて仕方ないようです。(T_T)

checksの件目は、迷惑メールなので注意しましょう

2通同時に送られてきます。ここが肝です。
同時に別なところですが、急がす様に到着しますが、慌てないで見る必要はありません
1通目は、エンコード内容は、嫌らしい画像が興味のある画像ですね。
見ていませんが、エンコード配列が同一です。
見させて喜ぶあほ丸出しですね。
こんな単純な配列わかるだろって
このメールは、開かず消しましょう。
2通目は、ウィルスです。陽動メールってな感じです。
少しは、考えて送っています。
日本人は、だまされないように。(´・ω・`)

差出人
Jordan Christensen <ChristensenJordan16665@telecomitalia.it>
件名
checks
宛先

内容
hello

Attached please find the checks report for your review
Thank you.

Regards,

Jordan Christensen

添付ファイル
checks_B289A4.zip

送信prg
PHPMailer [version 1.73]
です。

中継なしでダイレクト

IP Address 79.58.140.151
Host Name host151-140-static.58-79-b.business.telecomitalia.it
Country Italy
Network(ASN) RIPE-CIDR-BLOCK
IP Prefix 79.0.0.0 – 79.255.255.255
Description Not allocated by APNIC

IPv4 address:

79.58.140.15
IPv4 expanded:

079.058.140.015
IPv4 decimal:

1329237007
Internet service provider:
Telecom Italia
Organization:
Telecom Italia
Country name:
Italy
Country ISO alpha-2 code:
IT
State:
Sardinia
City:
Quartu Sant’Elena
Timezone:
Europe/Rome
Longitude:
9.2844
Latitude:
39.2169
WHOIS data:
whois data is currently unavailable [GL85-85]. Try again in 27 min, 51 sec.
Reverse DNS host:
telecomitalia.it
Reverse DNS pointer:
host15-140-static.58-79-b.business.telecomitalia.it
Reverse DNS in-addr.arpa:
15.140.58.79.in-addr.arpa domain name pointer host15-140-static.58-79-b.business.telecomitalia.it.
Reverse DNS last updated:
0 seconds ago on May 11, 2016, 11:32 pm GMT Time
Reverse DNS next update:
in 7 days on May 11, 2016, 11:32 pm GMT Time
Bot/spider
No
Record requests
changeOnIncrement
Record views
changeOnIncrement
This IP pageloads:
changeOnIncrement