malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎5/22

件名:[LINE緊急問題]

From:LINE <gcqf@fejn.com>

本文:

お客様のLINEアカウントに異常ログインされたことがありました。お客様のアカウントの安全のために、ウェブページで検証してお願いします。

こちらのURLをクリックしてください。安全認証

ttps://www.nkwaowline.me/GIAZ・・・(長い) <URLリンク>

この時、旧端末のLINEへ公式アカウント(LINE)から「他のスマートフォンであなたのアカウントが使用されようとしています」というメッセージが届きますが、もちろん自分で操作していることなので、そのまま手順を進めましょう。

※URLの安全認証有効期限は毎日9時から20時までです。

--------------------------------------------------------------------------------
LINE
LINE Corporation

--------------------------------------------------------------------------------

というHTMLメールで、テキストパートは長いURLのまま

リンク先は、

https://www.virustotal.com/#/url/db47ec42e9e5aa8ff6ee86132f428145934b236dd51aac9504f6eb5d36990761/detection

で、昼あたりではフィッシングサイトが確認できました。

 

長いURLは、

https://www.virustotal.com/#/url/8d385bb47518be4d47678365df897ccb704e59d1238a1230d76182ba36b1bb09/detection