「ウィルスメール」タグアーカイブ

Re: employeesの件目は、迷惑メールなので注意しましょう

2通同時に送られてきます。ここが肝です。
同時に別なところですが、急がす様に到着しますが、慌てないで見る必要はありません。
1通目は、エンコード内容は、嫌らしい画像か興味のある画像ですね。
見ていませんが、エンコード配列が同一です。
見させて喜ぶあほ丸出しですね。
こんな単純な配列わかるだろって
このメールは、開かず消しましょう。
2通目は、ウィルスです。陽動メールってな感じです。
少しは、考えて送っています。
日本人は、だまされないように。(´・ω・`)

差出人
Jennifer Rice <RiceJennifer23@netikka.fi>
件名
Re: employees
宛先

内容
hello ,

You may refer to the attached document for details.

Regards,

Jennifer Rice

添付ファイル
employees_2ABDD9.zip

送信prg
PHPMailer [version 1.73]
です。

中継なしでダイレクト

IP Address 85.157.122.127
Host Name s127.ip5.netikka.fi
Country Finland
Network(ASN) RIPE-CIDR-BLOCK
IP Prefix 85.0.0.0 – 85.255.255.255
Description Not allocated by APNIC

IPv4 address:

85.157.122.127
IPv4 expanded:

085.157.122.127
IPv4 decimal:

1436383871
Internet service provider:
Anvia Oyj
Organization:
Anvia Oyj
Country name:
Finland
Country ISO alpha-2 code:
FI
State:
Western Finland
City:
Vaasa
Timezone:
Europe/Helsinki
Longitude:
21.6606
Latitude:
63.0788
WHOIS data:
whois data is currently unavailable [GL85-85]. Try again in 12 min, 34 sec.
Reverse DNS host:
netikka.fi
Reverse DNS pointer:
s127.ip5.netikka.fi
Reverse DNS in-addr.arpa:
127.122.157.85.in-addr.arpa domain name pointer s127.ip5.netikka.fi.
Reverse DNS last updated:
0 seconds ago on May 11, 2016, 11:47 pm GMT Time
Reverse DNS next update:
in 7 days on May 11, 2016, 11:47 pm GMT Time
Bot/spider
No
Record requests
changeOnIncrement
Record views
changeOnIncrement
This IP pageloads:
changeOnIncrement

郵便局などを装ったウイルス付きメールが拡散中だよって

件名は「Express Mail Service (EMS)」
「予告無しの連絡先変更やアドレス変更」
「海外の郵便局リンク – 日本郵便」
「EMS配達状況の確認 – 郵便局 – 日本郵政」
だそうです。
添付ファイルは、普通ありません
zipにするから悪さをする。7zとかlzhにすればいいのにな。

一部内容は以下のようになっているそうです。
【送信日】
2017年4月18日
【件名】
※次の4種類のいずれかになります(※)

(※)文字化けの可能性あり

①Express Mail Service (EMS)
②予告無しの連絡先変更やアドレス変更
③海外の郵便局リンク – 日本郵便
④EMS配達状況の確認 – 郵便局 – 日本郵政

【添付ファイル】
※次の2種類のいずれかになります

①E M S ( 000000000000000 ).zip
②(000000000000000)_EMS.JP.zip

【本文】
拝啓

配達員が注文番号( 000000000000000 )の商品を配達するため電話で連絡を差し上げたのですが、つながりませんでした。
従ってご注文の品はターミナルに返送されました。

https://www.jc3.or.jp/topics/virusmail.html

緊急!告知 日本郵便 – 日本郵政、配達員が注文番号を語るメールは、絶対開かないようにしましょう。

差出人
日本郵便 – 日本郵政<filopez@hgtransportaciones.com>
件名
なし
宛先

拝啓
配達員が注文番号206867999862の商品を配達するため電話で連絡を差し上げたのですが、つながりませんでした。従ってご注文の品はターミナルに返送されました。ご注文登録時に入力していただいた電話番号に誤りがあったことが分かりました。このメールに添付されている委託運送状を印刷して、最寄りの日本郵政取り扱い郵便局までお問い合わせください。
敬具
日本郵政ジャパンの宛先:
〒108-2044
東京都港区芝浦4-13-23
MS芝浦ビル13F
日本郵政
3/9/2016 21:46:21

添付ファイル名
日本郵政_お問い合わせ番号_192269855040ら100通.zip

これは、開いてはいけません。
送信先が、海外です。

IP中継
続きを読む 緊急!告知 日本郵便 – 日本郵政、配達員が注文番号を語るメールは、絶対開かないようにしましょう。