malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎4/15

件名:あなたのApple IDのセキュリティ質問を再設定してください。

From:Apple <noreply@email.apple.com> (を偽装)

本文:

お客様のApple ID が、ウェブブラウザからiCloudへのサインインに使用されました。
日付と時間:2018年4月13日 21:01 JST
のブラウザ: UC Browser
オペレーティングシステムWindows 8.1
IP:220.39.268.178(岐阜)
上記が問題でない場合は、このメールを無視してください。
あなたのアカウントの安全性を守るために、セキュリティ質問を再設定して頂くことが必要です。再設定された後、たとえあなたのApple IDとパスワード及び元のセキュリティ情報を知っているとしても、それを使用することができません。
この問題を解決するにはこちら<URLリンク>
今後ともよろしくお願い致します。
Apple サポートセンター
Apple ID | サポート | プライバシーポリシー
Copyright 2018Apple Distribution International, Hollyhill Industrial Estate, Hollyhill, Cork, Ireland.すべての権利を保有しております。
������@

 

別のバリエーション

お客様のApple ID が、ウェブブラウザからiCloudへのサインインに使用されました。
日付と時間:2018年4月13日 11:33 JST
のブラウザ: Microsoft Edge
オペレーティングシステムWindows 7 Starter
IP:220.30.243.162(岐阜)
上記が問題でない場合は、このメールを無視してください。
あなたのアカウントの安全性を守るために、セキュリティ質問を再設定して頂くことが必要です。再設定された後、たとえあなたのApple IDとパスワード及び元のセキュリティ情報を知っているとしても、それを使用することができません。
この問題を解決するにはこちら<URLリンク>
今後ともよろしくお願い致します。
Apple サポートセンター
Apple ID | サポート | プライバシーポリシー
Copyright 2018Apple Distribution International, Hollyhill Industrial Estate, Hollyhill, Cork, Ireland.すべての権利を保有しております。
���R��e

 

4/14のものと比べて以下の4つが変わりますが

・日付と時間:
・のブラウザ:
オペレーティングシステム
・IP:

→ブラウザとオペレーティングシステムの組み合わせにありえないものも。

 

URLリンクは同じ

https://www.virustotal.com/#/url/eb9638c2c0ef4e4e19c6b916c32aca7836540e0b2cdb137c784dcbcf523abd8b/detection