malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎11/24

件名:ご注文ありがとうございました

From:VJA ギフトカードインターネットショップ <scgiftcard@smbc-card.com> (を偽装)

本文:

 

この度はご注文頂きまして、誠にありがとうございました。


ご注文頂きました内容は以下の通りです。


●●●注文内容●●●


ご注文番号:180000281405


----------------------------------------------------


商品名:VJAギフトカード自由入力


(セット内容)


 ・VJAギフトカード1,000円券×300枚


セット数:1


********************************************


お支払い合計金額:300,540円


(税・送料込み)


もっと詳しくの情報はこちら<URLリンク>


※クレジットカード決済のお客様へ:本メール送信後、


  別途所定の審査を行いますので、ご了承願います。


ご注文頂きました商品のお届けまで1週間程度のお時間を頂いて


おりますので、今しばらくお待ち頂けますようお願い申し上げます。


尚、このメールはご注文時入力されましたメールアドレスへ自動的に


送信しております。


ご不明な点・ご質問等につきましては、下記宛てにご連絡をお願いいたします。


 三井住友カード株式会社


このメールに書かれた注文番号などの情報は、お問合せの際に必要と


なりますので保存しておいてください。


またのご利用をお待ちしております。

 

添付ファイル:(なし)

 

11/23のものと似ていますが、添付ファイルがなく、

テキスト風HTMLメールで、

「もっと詳しくの情報はこちら」のところにリンクが張ってあります。

 このURLリンクは、金融機関を騙るものと違って短いのですが、

VJAギフトカードインターネットショップ.zip

をダウンロードするものにリダイレクトされます。

ブラウザには403が表示されます

 

 VJAギフトカードインターネットショップ.zip

https://www.virustotal.com/#/file/8641a4ad072d314e4755ad2c509a9b18c0e40ff3c9ca48441515f8ce6a1ac77d/detection

 

zipの中身は、

VJAギフトカードインターネットショップ.DOC.js

https://www.virustotal.com/#/file/28c13a1478be204859b00914527f9d81d08d538532ec59e5f7fb4b07525baf34/detection