malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎12/10

11/10のメールに似ています。(毎月10日?)

件名:Your {Credit Card} has been suspended!

From:Credit Cards | Authentication service <support@center.jp>

本文:

画像一枚ですが、11/10はリモートコンテンツだった画像が、メール添付のjpegに変わっています。

画像自体にしかけはなそうです。

https://www.virustotal.com/#/file/aac6ba01694810c9110ecb621c277f1dfe2dd3d8874fc0e2c0812c5b2ef77512/detection

f:id:malware_mail:20181212041339j:plain

 

 画像からテキスト部分を手入力してみると、

お客様各位

セキュリティ上の理由から、お客様のクレジット

カードアカウントはロックされています。

アカウントを復元するには、をクリックしてくださ

い:(私のアカウントをアクティブにする)検証プ

ロセスを進めてください。

24時間以内にアカウントを確認してください

©1994-2018 Visacard.Mastercardは、雇用機会均等法に遵守しています。

リンクは下線部分にあるのではなく、画像のどこでもクリックすればリンク先に飛びます。

リンク先は、フィッシングサイトで

https://www.virustotal.com/#/url/00e894482a6d8624e33ea900bad75187f6fea89891282cdd9570dea37439e00e/detection