malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎7/10

件名:Alarm!! Toアドレス:ドメインばらばらな複数アドレス 本文: jpg画像化したテキスト1枚 当然コピーペーストできないので、 ウォレットIDを書いても物好きにしか通じません。 手入力してみても報告すらありません。 https://www.bitcoinabuse.com/rep…

◎7/10

件名:Update your information. From:Amazon Custom <support@amazon.com> (を偽装) Date: Sat, 30 Dec 1899 00:00:00 +0300 本文: Amazon そして全面リンクの画像一枚(ですが表示できず) リンク先は、 https://www.virustotal.com/gui/url/ba53d59cb728221c8519a40845b07d4c</support@amazon.com>…

◎7/8

件名:セキュリティ上の理由からアカウントが無効になっています From:AppIe <helpdesk@managimana.freshservice.com> 本文: Apple ID(Toアドレス)を使用して、FaceTime、iCloud、およびiMessageへのサインインを、「Karl daniel's iPad」という名前のiPad miniで行っていました。 24 時間以内の</helpdesk@managimana.freshservice.com>…

◎7/7(迷惑メール)

このところ携帯に頻繁に届くのが、以下のメール 件名:★ぎんこうウェブサービスより通知が届きました 他に ★《公式》ヤマト連絡窓口より通知が届きました ★松本ゆきより通知が届きました ○時○分に《ぎんこうウェブサービス》から受信 ○時○分に《《公式》ヤマ…

◎7/7(6/17に届いたもの)

迷惑メールに分類され、メール日付も虚偽のため相手サイトが動作している間には気付きませんでした。 件名:We kindly ask you to update your card ! From:CREDIT SAISON CO., LTD <help@saisoncard.co.jp> (を偽装) Date: Sat, 30 Dec 1899 00:00:00 +0300 →メール一覧での送信</help@saisoncard.co.jp>…

◎7/1

番外編 郵便受けに封筒が入っていました。 ・宛先がない。→ばらまき型? ・大きく重要と書いてある。 ・すぐに開封しろと書いてある。 ・NHKのようですが、偽装した封筒を作成することは今では容易 と、マルウェア対策の観点からは、むしろ疑わしいものです…

◎6/29

件名:Amazonアカウントを利用制限しています From:Amazon.co.jp <admin_a057@a057.jp-safeservice010.info> 本文: 大変申し訳ございません、あなたのアカウントは閉鎖されます。あなたのアカウントAmazonを更新できませんでした。アカウントを安全に保ち、盗難などのリスクを防ぐために、アカウン</admin_a057@a057.jp-safeservice010.info>…

◎6/20

件名1:You Can Easily Get Off 件名2:You Can Ruin Your Life 本文: Hello! I have very bad news for you.17/03/2019 - on this day I hacked your OS and got full access to your account Toアドレス So, you can change the password, yes... But my …

◎6/19

健康上の理由からなかなかタイムリーに記録しにくくなりました。 5/31の日記に書いたメールに類似のものが今回は転送されました。 件名:支払いの問題でApple IDがロックされました。【警告】 From:Apple <jangansalahkanaku31@utangsicombank.net> To:no-reply@apple.com 本文: 0 This Message w</jangansalahkanaku31@utangsicombank.net>…

◎6/17

件名:FW: 請求書を送信致します。 本文: お世話になっております。 本日出荷分のご請求書を添付致します。 敬具 ■□□■━━━━━━━━━━━━━━ ■□□■秘書 TEL:03-5459-5895FAX:03-5459-5353直通メールアドレス:■□□■━━━━━━━━━━━━━━ ■□□■ 添付ファイル:0001_316_225…

◎6/17

件名:ご案内[お支払い期限:06月18日] 本文: お世話になっております。 なお、原本は別途、て発送いたしますので ご確認をお願いいたします。 ■□□■━━━━━━━━━━━━━━ ■□□■法人部 TEL:03-5459-5847FAX:03-5459-5274直通メールアドレス:■□□■━━━━━━━━━━━━━━ ■□…

◎6/15~16

またFromがToアドレスを偽装しない英文詐欺メール 件名1:Open It Fast 件名2:We Can Be Silent 件名3:You Dont Have Much Time 本文: Hello! I have very bad news for you.12/03/2019 - on this day I hacked your OS and got full access to your acco…

◎6/13

英文詐欺メールですが、FromがToアドレスを偽装しないパターン 件名:Security Notice. Someone have access to your system. From:dsardar@cresthomedesign.com (を偽装) 本文: Hello! I am a hacker who has access to your operating system.I also ha…

◎6/6

5/22のメールと同じ本文 件名:[LINE緊急問題] From:LINE <wdhlgl@plb.com></wdhlgl@plb.com>

◎6/2

件名:Re: [あなたの注文は受け入れられました] ご注文ありがとうございます、これはあなたの領収書です。 From:App Store <help@admin.php> 本文: Apple Receipt APPLE IDToアドレス 支払方法 クレジットカード 日付06/02/2019 UTC注文IDAGpCSpEZAp <URLリンク> 文書番号.05508804083</urlリンク></help@admin.php>…

◎6/1

多数届いた和文詐欺メールですが、翻訳の質が低い。 件名:Toアドレス - このアカウントはハッキングされています From:Toアドレス (を偽装) 本文: 親愛なるドメインユーザーToドメイン! 私はスパイウェアソフトウェア開発者です。2018年の夏にアカウント…

◎5/31

PCに転送設定しているau携帯に届いたのに転送されなかったメール。 数日前にも届いていましたが気付かず。 件名:支払いの問題でApple IDがロックされました。【警告】 From: Apple <tuak-manisjhdfg06@secure-repositor.business> 本文: This Message was originally sent from trusted sender. 登録の</tuak-manisjhdfg06@secure-repositor.business>…

◎5/30

件名:申請書類の提出 From:日本のプロバイダのアドレス (を偽装) 本文: お疲れ様です。 添付ファイルご確認お願いいたします。-- を送付致します。 ご確認のほど、宜しくお願い ☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆ 添付ファイル:D O C 00数字4桁 30052019数字5桁.XLS…

◎5/30

件名:FW: 【(株) . 】 From:日本のプロバイダのアドレス (を偽装) 本文1: ご担当者 様 � 詳細につきましては添付資料のご確認をお願いいたします。 � よろしくお願い致します。 � � � ☆*:;;;;;;:*★*:;;;;;;:*☆*:;;;;;:*★*:;;;;;;:*☆ � 営業総括部 � 〒73…

◎5/30~6/1

件名:Unusual activites on your online account From:Diners Club <メールアドレスローカル部@日本の大学ドメイン> (を偽装) 本文: Just to let you know that we noticed unusual activites on your online account during our regular update today. …

◎5/30

件名:Your amazon has blocked From:address-verification@amazon.co.jp <address-verification@amazon.co.jp> (を偽装) 本文: 画像とリンクだが、画像内容得られず。 画像 https://www.virustotal.com/gui/url/a0c8db13a409f2d9a7bc727d622249c016b41ddffbb8a91b0181cf5a277def9d/detection</address-verification@amazon.co.jp>…

◎5/27

件名1:写真添付 件名2:写真送付の件 本文1: いつもお世話になっております。 いつもお世話になります。 XLS版にて送付致します。 PDF版が必要な方はご一報下さい。 添付ファイルのご確認、宜しくお願いいたします。 ご確認の程、よろしくお願い致します。…

◎5/27

件名:修正版 本文: いつも大変お世話になっております。 添付のファイルをご確認の上処理いただきますようよろしくお願い致します。 よろしくお願い致します。 ***** 秘密保持について *****************************この電子メール(添付ファイル等を含む…

◎5/25

件名:Threat to your security! Toアドレス has been compromised. From:Toアドレス (を偽装) 本文: Hello! I'm a member of an international hacker group. As you could probably have guessed, your account Toアドレス was hacked, because as I mes…

◎5/24

件名:Now We Are Really Close From:Toアドレス (を偽装) 本文: I'll begin with the most important. I hacked your device and then got access to all your accounts... Including Toアドレス.It is easy to check - I wrote you this email from your…

◎5/23

件名:Rescue Service Will Complicate The Situation From:daisymolly@dolphinmail.org (を偽装) 本文: Hello! I am a hacker who has access to your operating system.I also have full access to your account. I've been watching you for a few mon…

◎5/22

件名:[LINE緊急問題] From:LINE <gcqf@fejn.com> 本文: お客様のLINEアカウントに異常ログインされたことがありました。お客様のアカウントの安全のために、ウェブページで検証してお願いします。 こちらのURLをクリックしてください。安全認証 ttps://www.nkwaowline.me</gcqf@fejn.com>…

◎5/20

件名:security service. Third party accessed to Toアドレス From:Toアドレス (を偽装) 本文: Hello! I'm is very good programmer, known in darkweb as dermot28.I hacked this mailbox more than 3 months ago,through it I infected your operating …

◎5/18

件名:Toアドレスローカル部 From:Toアドレス (を偽装) 本文:画像一枚のHTMLメール 画像は1558189614358.jpgで、英文テキストをjpg可 jpgファイル自体は、 https://www.virustotal.com/#/file/83d55a3f9327ac6271faeaa3cd040b4e36a2fb589fc2088328ffe5d32e…

◎5/17

本文: こんにちは! おそらくあなたが推測したように、あなたのアカウントToアドレスは、私があなたからそれをあなたに伝えたように、ハッキングされました。 私は国際的なハッカーグループの一員です。2019年2月23日から2019年5月10日まで、あなたが訪問し…