malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎11/13

件名:お使いの Аpрle ID は、セキュリティの問題により使用が停止されています ロックID: #4O81M9DVKYYWV.  

From:Аррlе <no-reply34@applcustomer.support>

本文:

ご利用のApрle ID(Toアドレス)に新しい支払いを設定いただきありが
とうございます。

日付と時刻:13 November 2018, 10:16 AM (GMT+9)
のブラウザ: Netscape for iPhone

セキュリティ設定の確認と更新を行うには、Aрple ID アカウントページ<URLリンク>にア
クセスします。他のユーザが不正にお客様のアカウントにアクセスしている
と思われる場合は、すぐにセキュリティの詳細設定を変更してください。

お客様がこのメールを受信された理由
メールアドレスがAppIe ID として指定された場合は、必ず確認が必要となりま
す。このAрpIe ID は、確認が完了するまでご利用になれません。

今後ともよろしくお願いいたします。

ApрIe サポート

Aррle ID | サポート | プライバシーポリシー

Copyright © 2018 iTunes〒106-6140 東京都港区六本木6丁目10番1号 六本木ヒルズ AIl
Rights Reserved

 

といったHTMLメール

サイズ0の英文字を散りばめてあってテキストコピーでは妙になります。

URLリンク先は、短縮URLで、

https://www.virustotal.com/#/url/2a2f66198b808c450fccca6a188babfbcf6a9465c22a1a0d5047aa152daa6994/detection

 

展開先はフィッシングサイト

https://www.virustotal.com/#/url/e477dd2ce98c57322562b2f73584a22fa9ad87febdc7d7f00ab46a5272cff7c5/detection