malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎12/2

件名:お使いのApple IDがロックされます。ケース番号:JP102868236897

From:Apple Support <maintenances@petrogas-group.com>

本文:


お使いのApple IDがロックされます。

私たちはあなたのApple ID情報があなたのアカウントを維持することを確認する必要があります。
私たちは、あなたのアカウント情報の一部が正しくないことをお知らせしたいと思います。

ケース番号:JP102868236897 <URLリンク>

下のリンクをクリックしてアカウント情報を確認してください。 :
アカウントの確認 <URLリンク>
私たちは24時間以内にあなたからの応答を受信しない場合は、アカウントがロックされます。

 

Apple サポート

ご要望やご提案をお聞かせいただき、 Apple のサポートプログラムとサービスの改善にご協力いただければ幸いです。

お気軽にサポートをご利用ください。 Apple サポートでは、製品の詳細を確認したり、最新のソフトウェアアップデートをダウンロードしたり、他のユーザとヒントや解決方法を共有したりすることが可能です。
また、 Apple へのお問い合わせにお客様にとって最適な方法をお選びいただけます。
TM and copyright © 2018
All Rights Reserved / プライバシーポリシー / Apple サポート / 今後のアンケートの登録解除

 

 もっともらしいケース番号を付与したHTMLメール

リンク先は、フィッシングサイト

https://www.virustotal.com/#/url/fc7ed0a0d23da72917d95a36b1f4d61fe2010877c98bbe5e152229920ed5c77d/detection

 

IPは、

https://www.virustotal.com/#/ip-address/184.168.131.241

 

この手のアカウントとパスワードを入力させるフィッシングサイトには、そのアカウントを盗むだけでなく、ロックされていると表示して個人情報入力画面に推移しクレジットカード番号なども盗むものもあります。そちらが目的かもしれません。