malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎11/23

件名:ご注文ありがとうございました

From:VJA ギフトカードインターネットショップ <scgiftcard@smbc-card.com> (を偽装)

本文:

 

この度はご注文頂きまして、誠にありがとうございました。

ご注文頂きました内容は以下の通りです。

●●●注文内容●●●

ご注文番号:180000281405

----------------------------------------------------


商品名:VJAギフトカード自由入力

(セット内容)

 ・VJAギフトカード1,000円券×300枚

セット数:1


********************************************

お支払い合計金額:300,540円

(税・送料込み)

ご請求書を添付ファイルにてお送りさせて頂きますので


※クレジットカード決済のお客様へ:本メール送信後、

  別途所定の審査を行いますので、ご了承願います。


ご注文頂きました商品のお届けまで1週間程度のお時間を頂いて

おりますので、今しばらくお待ち頂けますようお願い申し上げます。


尚、このメールはご注文時入力されましたメールアドレスへ自動的に

送信しております。

ご不明な点・ご質問等につきましては、下記宛てにご連絡をお願いいたします。

 

 三井住友カード株式会社


このメールに書かれた注文番号などの情報は、お問合せの際に必要と

なりますので保存しておいてください。


またのご利用をお待ちしております。

 

 

 

 

添付ファイル:VJA ギフトカードインターネットショップ.doc

 

補足:

HTMLパートが存在しないにも関わらず
Content-type: Multipart/alternative;
があり、
Content-type: Multipart/mixed;
のboundary=の文字列と同じものを使っているため
例えばThunderbirdでは添付ファイルが無いことになります。

メールのソースの
Content-type: Multipart/alternative;
のboudary=の文字列を少し変え、
Content-Type: text/plain;
の直前にあるバウンダリ文字列も同様に修正すると
添付ファイルが見えます。

 

https://www.virustotal.com/#/file/7bb52f08b24ad4122cdbd6d18869278b92be14ca07298fd8311d7c2e6b89f968/detection