malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎3/21

件名:Microsoftアカウントの不審なサインイン

From:Microsoftアカウントチーム <account-security-noreply@accountprotection.microsoft.com> (を偽装)

本文:

 
オフィスソフトのプロダクトキー
不審の動きがあります
マイクロソフトセキュリティチームの調べによれば、あなたのオフィスソフトのプロダクトキーが何者かにコピーされている不審の動きがあります。
サインイン情報:
Windowsシステム: Windows 7 Ultimate
IP:220.31.254.151(静岡)
日時:2018/3/20 (GMT)
お客様がこれを実行した場合は、このメールを無視しても問題ありません。
お客様がこれを実行した覚えがない場合、悪意のあるユーザーがお客様のプロダクトキーを使っている可能性があります。こちらからはあなたの操作なのかどうか判定できないため、検証作業をするようお願いします。
今すぐ認証<URLリンク>
サービスのご利用ありがとうございます。
Microsoftアカウントチーム

 画像で貼ると

 

 

f:id:malware_mail:20180321225121p:plain

「今すぐ認証」のリンクは、英小文字のoを数字の0にしたドメイン

https://www.virustotal.com/#/url/7d9fa7df5555d50a50baa0178684ca2d357e49f7b7698de9a9c82a5f6314be00/detection