malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎5/15

件名:Apple IDアカウントを回復してください

From:Apple <noreply@email.apple.com> (を偽装)

本文:

Appleをご利用いただきありがとうございますが、アカウント管理チームは最近Appleアカウントの異常な操作を検出しました。アカウントを安全に保ち、盗難などのリスクを防ぐため、アカウント管理チームによってアカウントが停止されています。次のアドレスでアカウントのブロックを解除することができます。
注:アカウントを再開するときは、情報を正確に記入してください。3つのエラーが発生すると、アカウントは永久に禁止されます。 このアドレスでアカウントを復元してください:
リカバリアカウント<URLリンク>
すぐに復元してください!盗難によるアカウントの紛失を防ぐため、アカウント情報が時間内に確認されない場合、アかウント管理チームはアカウントを完全に凍結します。アカウントを再開する前に、アカウントを再登録しないでください。さもなければ、顧客チームはシールする権利を有する。
今後ともよろしくお願い致します。
Apple サポートセンター
Apple ID | サポート | プライバシーポリシー
Copyright � 2017 Apple�Distribution�International,�Hollyhill�Industrial�Estate,�Hollyhill,�Cork,�Ireland. すべての権利を保有しております。
 

リカバリアカウント」のところにあるリンクは、

https://www.virustotal.com/#/url/45da3ff521540dd676c872d6b4a89b5222da1b2004c0ab6506cc2e648b2f6d40/detection

appeldといった文字列。

 

類似のメールは、5/7にも届いていました。

そちらのリンクは、

https://www.virustotal.com/#/url/4e9fde5094e6fa71e46806cdff5b0b86977a9643a5fc298099455c7695866c43/detection

で、app1e-1dでした。