malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎2/2

12/10のメールと同様の一枚画像フィッシング

 

件名:Your "CREDIT CARD" has been blocked

From:Customer service <customers@verify.com>

本文:

画像一枚(最下行の1994-2019のところが12/10のメールでは1994-2018でした)

 

f:id:malware_mail:20190202192328j:plain

画像からテキスト部分を手入力してみると、

お客様各位

セキュリティ上の理由から、お客様のクレジット

カードアカウントはロックされています。

アカウントを復元するには、をクリックしてくださ

い:(私のアカウントをアクティブにする)検証プ

ロセスを進めてください。

24時間以内にアカウントを確認してください

©1994-2019 Visacard.Mastercardは、雇用機会均等法に遵守しています。

リンクは下線部分にあるのではなく、画像のどこでもクリックすればリンク先に飛びます。

リンク先は、フィッシングサイトで

https://www.virustotal.com/#/url/51759674fe66b4b8717db3ff3667dd6634d84a1758943b2da72d2e64b39f398f/detection

 

https://securl.nu/

で調べると、日本語でカード番号やパスワードなどを入力させて盗む偽サイトのようです。

https://securl.nu/saved.php?key=2019020289ef90ecabc6af7380717c33655a484e