malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎11/29

件名:あなたのApple IDのセキュリティ質問を再設定してください。

From:Apple <noreply@email.apple.com> (を偽装)

本文:

 

安全のため、このApple IDはすでにロックされました。あなたのApple IDはwindows PCのiCloudにログインしたりダウンロードしたりする操作があったとAppleゲームのセキュリティチームは発見しました。

 

日付と時間:2017/11/28

 

iCloudバージョン:6.2.2.35

 

IP:220.31.254.151(岐阜)

 

あなたのアカウントの安全性を守るために、セキュリティ質問を再設定して頂くことが必要です。再設定された後、たとえあなたのApple IDとパスワード及び元のセキュリティ情報を知っているとしても、それを使用することができません。

 

この問題を解決するにはこちら<URLリンク>

 

このリンクとあなたのApple IDのセキュリティ質問とは、2017年12月10日から失効になります。詳細情報について、「よくある質問」をご利用いただけます。

 

以上

 

Apple IDサポートセンター

 

 添付ファイル:(なし)

Appleを偽装した画面で、Apple IDとパスワードを入力させて盗むフィッシングと思われます。もちろんマルウェアの可能性もあります。

https://www.virustotal.com/#/url/2316bf173a4be163a98281c75fe4938f0650937bc5c5f540d43105ebfbe49695/detection

Clean判定ばかりなのは、リダイレクトされるからか、サイト側でアクセス元によって挙動を変えるしくみかもしれません。

手元のセキュリティソフトのブラウザプラグインは危険サイトとしてブロックしてくれますし。

 

https://www.aguse.jp/

で調べるとAppleを模したアカウント入力画面が得られます。

サイトはロシア