malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎9/27

件名:[ナデポ]登録受付のご案内

From:auto-reply@nafcocard.jp <auto-reply@nafcocard.jp> (を偽装)

本文:

ナデポ会員の登録申請ありがとうございます。

下記のURLにアクセスし、会員登録を行ってください。

【お知らせ】<URLリンク>

ナデポカードはサービスを開始したナフコ店舗でご利用いただけます。

サービスエリアは順次拡大してまいりますので、ご期待ください!!

詳しくは、弊社ホームページ(パソコン版)および店頭にてお確かめ下さい。

■会員登録用URL(24時間有効)

【詳細情報】<URLリンク>

※このメールは申請いただいた方にお送りしています。お心あたりがない場合は、お手数ですが本メールを破棄してください。

※このメールはシステムにより自動配信されており、このメールに対する返信は受取ることができません。

 お手数ですが、お問合せは下記の窓口までご連絡ください。

------------------

ナデポカードに関するお問い合せ先

株式会社ナフコ

フリーダイヤル:0120-725-696

受付時間:月〜金午前10時〜午後5時(土日祝および1月1〜3日を除く)

------------------

 

添付ファイル:(なし)

メール本文中にあるURLリンクが100文字以上と長く、zipファイルをリンクしている。

これも9/27 14:11の時点で403状態

https://www.virustotal.com/#/url/b73ed33abc3887a75bfcb9b74149bd2d9b3cb93a775dde0e6188e04c52ab73c7/detection

 

9/27夜に届いたメール中のURLは別ドメイン。でも403状態

https://www.virustotal.com/#/url/a9b332b45910ed2bb6357a431cbdc1cc80792fb4bedd02ec346b19c69d8e3806/detection