malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎4/2

2/2のメールに類似の日本語画像メール

件名:Your |CREDITCARD| has been disabled.

From:Visa/Mastercard_Authentication service <support@visamastercard.ne.jp> (を偽装)

本文:

画像一枚

f:id:malware_mail:20190403041109p:plain

画像からテキスト部分を手入力してみると、

 お客様各位、

 

クレジットカード確認に関するいくつかの問題が検出されました

あなたのセキュリティのために。私たちはあなたのカードをロックした

カードのセキュリティを再利用するには、いくつかの情報を確認する必

要があります。

 

      あなたのカードを再度アクティブにする

 

クレジットカードのロックを解除する手順に従ってください。

 

 

リンクは下線部分にあるのではなく、画像のどこでもクリックすればリンク先に飛びます。

リンク先は、フィッシングサイトで

https://www.virustotal.com/#/url/b109397519bddd48facabec50d0754f4e7833bab6f68e176e776da87c3b489f2/detection

 

https://securl.nu/

で調べると、日本語でカード番号などを入力させて盗む偽サイトのようです。

https://securl.nu/saved.php?key=201904033a7de6a9ac338734982ac7e939d243fe