malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎11/23

件名:【 NOD 】 ご購入手続き完了のお

From:purchase@ml.nhk-ondemand.jp <purchase@ml.nhk-ondemand.jp> (を偽装)

本文:

 

この度は、『NHKオンデマンド』をご利用頂き

誠にありがとうございました。

以下の通り、購入手続きが完了しました。


------------------------------------------------

[商品名] ドキュメント72時間

[お問い合せ番号] 20188480-001102

[ご購入年月日] 2017年11月23日


[ご利用額合計(税込み)] ご利用金額 108 円

[ご利用条件] 購入後 1日0時間まで

[お支払い方法] クレジットカード

※キャンペーンご利用の方は、ログイン後

マイコンテンツでご確認下さい。<URLリンク>

------------------------------------------------


<ヘルプ・お問い合わせ>

本メールに記載されたご注文内容に誤り、ご質問等がありましたら、

お手数ですが、下記の問合せフォームより、必要事項をご記入の上

お問合せいただきますようお願い申し上げます。こちら<URLリンク>


<コンテンツの利用等について>

ご購入いただいたコンテンツは以下のマイページよりご確認及びご利用頂けます。

ttps://www.nhk-ondemand.jp/user/index.html


本メールは、『NHKオンデマンド』で、商品をご購入のお客さまにお送りしています。


今後とも、『NHKオンデマンド』をご愛顧いただきますよう

お願い申し上げます。


■───────────────────────────────■

サービス運営:NHKオンデマンド

 ttp://www.nhk-ondemand.jp/


*このメールの返信によるお問い合わせは受け付けておりません。

Copyright NHK ( Japan Broadcasting Corporation )

All rights reserved. 記事の無断転載を禁じます。

■───────────────────────────────■

添付ファイル:(なし)

テキスト風HTMLメールで、

マイコンテンツでご確認下さい。」

「こちら」

の二か所のURLリンクは、金融機関を騙るものと違って短いのですが、

注文内容をチェック.zip

をダウンロードするものにリダイレクトされます。

 ブラウザには403が表示されます。

 

注文内容をチェック.zip

https://www.virustotal.com/#/file/9ec1d130056ec6cac82a7af644d58b5c74fd72b7272d057d11276d476df87b46/detection

 

zipの中身は、料金明細をチェック.DOC.js

https://www.virustotal.com/#/file/5ab9095cf3596b2c6b8e1a6f9494cfa73db75d37fac7b95687550ebb27cab243/detection