malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎8/7

件名:[お支払いの確認]: AppIeからの領収書:i-Tunes Gift Card

本文:

 

 

領収書
APPLE ID
Toアドレス 支払い:
クレジットカード 合計
¥ 2,700
日付

2019年8月7日
注文 ID
2623624723 文書番号.
155188033916
App Store タイプ 送り先 価格
iCloud: 50 GB Storage Plan ¥ 2,700 iTunes Gift Card
(email Delivered)
アプリ内購入 caramela.miguel56@yahoo.com
¥ 2,700
小計 ¥ 2,700
税金 0
合計 ¥ 2,700
この購入を承認しなかった場合は、にアクセスしてください。UgiTusqjfmrnes 支払いキャンセル <URLリンク>


Aprple ID 概要 • 販売条件 • 個人情報保護方針
Copyright © 2019 Apple Inc.
All rights reserved&HqnD3bRmsrZpM8;No
1 Infinite Loop, Cupertino, CA 95014, United States

 

 

リンク先は

https://www.virustotal.com/gui/url/e515e42cf880f30b92078618b096279997af0915a0e3c3514bc6a812c773ec8f/detection

◎8/7

件名:購入した商品をありがとう "¥ 2,700 iTunes Gift Card"

本文:

 


領収書
APPLE ID
Toアドレス 支払い:
クレジットカード 合計
¥ 2,700
日付
2019年8月7日
注文 ID
2623624723 文書番号.
155188033916
App Store タイプ 送り先 価格
iCloud: 50 GB Storage Plan ¥ 2,700 iTunes Gift Card
(email Delivered)
アプリ内購入 caramela.miguel56@yahoo.com
¥ 2,700
小計 ¥ 2,700
税金 0
合計 ¥ 2,700
この購入を承認しなかった場合は、にアクセスしてください。UgiTusqnes 支払いキャンセル <URLリンク>


Aprple ID 概要 • 販売条件 • 個人情報保護方針

Copyright © 2019 Apple Inc.
All rights reserved

1 Infinite Loop, Cupertino, CA 95014, United States

 

 リンク先は、

https://www.virustotal.com/gui/url/a2089b80dd63f6d10c3ad2ec3dea4beb31a7832207c687c7ed084b233f4488d4/detection

◎8/6

このところAppleを騙る詐欺メールが携帯電話に頻繁に届きます。

少々溜まってしまいましたが、遅ればせながら載せてみます。

 

件名:アカウントがブロックされました

From:Support <support@aspreta.zendesk.com>

本文:


##- Please type your reply above this line -##
Toアドレス
お客様のApple ID (Toアドレス) が、ウェブブラウザからiCloudへのサインインに使用されました。

日付と時刻:03-08-2019PDT
のブラウザ: Chrome
オペレーティングシステムWindows

上記が問題でない場合は、このメールを無視してください。
最近iCloudへサインインを行ったことがなく、他者が違法にお客様のアカウントを使用していると考えられる場合は、Apple ID (ttps://appleid.apple.com <URLリンク>) でパスワードをリセットしてください。
今後ともよろしくお願い致します。
Appleサポート
Apple ID | サポート | プライバシーポリシー
Copyright © 2019 iTunes K.K. 〒106-6140 東京都港区六本木6丁目10番1号 六本木ヒルズ All rights reserved.
This email is a service from nofloger. Delivered by Zendesk
[OLORGV-7V34]

 

リンク先は、

https://www.virustotal.com/gui/url/5713b3b5b12fee1770935ce4e2d887ac37f53aa86c6d10838b5dced6038e3a26/detection

◎8/5

件名:Security Alert. Your account was compromissed. Password must be changed.

本文:

 

 

Hi, dear user of Toドメイン

We have installed one RAT software into you device
For this moment your email account is hacked too.

Changed your password? You're doing great!
But my software recognizes every such action. I'm updating passwords!
I'm always one step ahead....

So... I have downloaded all confidential information from your system and I got some more evidence.
The most interesting moment that I have discovered are videos records where you masturbating.

I posted EternalBlue Exploit modification on porn site, and then you installed my malicious code (trojan) on your operation system.
When you clicked the button Play on porn video, at that moment my trojan was downloaded to your device.
After installation, your front camera shoots video every time you masturbate, in addition, the software is synchronized with the video you choose.

For the moment, the software has harvrested all your contact information from social networks and email addresses.
If you need to erase all of your collected data and video with your enjoy, send me $600(usd) in BTC (crypto currency).

This is my Bitcoin wallet: 15GWKdT8e1o6GcDTZMQZRiZng2Q6dLX8Aw
You have 48 hours after reading this letter.

After your transaction I will erase all your data.
Otherwise, I will send video with your pranks to all your colleagues, friends and relatives!!!

P.S. I'm asking you - not to answer this letter because the sender's address is fake, just to keep me incognito.

And henceforth be more careful!
Please visit only secure sites!
Bye,Bye...

 

 ウォレットIDの報告状況は、

https://www.bitcoinabuse.com/reports/15GWKdT8e1o6GcDTZMQZRiZng2Q6dLX8Aw

◎8/3

件名:[お支払いの確認]: AppIeからの領収書:Mobile Legends:Bang Bang(Top-Up)(2019年8月3日)

From:Apple Store <2noreply-mail@radolaminah.com>

本文:

 

 


Apple 領679828収984132181書

A75P867P34L830E579 349I272D214
Toアドレス 請求先
Crebebasfhg324324y24h2hg8w3g8y3we4dit Carbebasfhg324324y24h2hg8w3g8y3we4d

286-0048
千葉bebasfhg324324y24h2hg8w3g8y3we4県 成田市 公津の杜・・・

 

JPN
日付
2019年8bebasfhg324324y24h2hg8w3g8y3we4月2日
ご注文番号
SDG34634 書類番号
995192NRFN

A252p189p424 726S5t944o143r187e661 価格

Mobile Legends: Bang Bang, 897 ダイヤモンド
App 内課金
i595P728h702o94n140e403
問題を報告する ¥1.100,44



Mobebasfhg324324y24h2hg8w3g8y3we4bile Legbebasfhg324324y24h2hg8w3g8y3we4ends: Bang Bang, 1000 ダイbebasfhg324324y24h2hg8w3g8y3we4ヤモbebasfhg324324y24h2hg8w3g8y3we4ンド
Apbebasfhg324324y24h2hg8w3g8y3we4p 内課bebasfhg324324y24h2hg8w3g8y3we4金
i664P114h130o693n542e627
問題を報告する ¥1.500,67


合計 ¥2.700,11



これがあbebasfhg324324y24h2hg8w3g8y3we4なたの購入でないなbebasfhg324324y24h2hg8w3g8y3we4らば、我々は払い戻しプロセbebasfhg324324y24h2hg8w3g8y3we4スとあなたのbebasfhg324324y24h2hg8w3g8y3we4アカウントを保護するのを手bebasfhg324324y24h2hg8w3g8y3we4伝います、以下のリンクをbebasfhg324324y24h2hg8w3g8y3we4押してください。

購入bebasfhg324324y24h2hg8w3g8y3we4をキャンbebasfhg324324y24h2hg8w3g8y3we4セル








A797p770p165l33e860 45I737D966 の概要 • 販売条件 • プライバシーポリシー

Copyright © 2019 iTunes K.K.
All rights reserved

 

 本文にゴミを入れたHTMLメール

 リモートコンテンツも表示して画像で貼ると

f:id:malware_mail:20190812040739p:plain

 

本文中のリンク先は、

https://www.virustotal.com/gui/url/fe8d7c13e7e823f84730947fefc915e3127b03a7d5f478aad9208f7e85e03484/detection

 

◎8/1

件名:[LINE緊急問題]

From:Line <postmaster@Line.jp>

本文:

 


[LINE緊急問題]

 


お客様のLINEアカウントに異常ログインされたことがありました。お客様のアカウントの安全のために、ウェブページで検証してお願いします。

こちらのURLをクリックしてください。安全認証

ttps://www.xamtx.com/

この時、旧端末のLINEへ公式アカウント(LINE)から「他のスマートフォンであなたのアカウントが使用されようとしています」というメッセージが届きますが、もちろん自分で操作していることなので、そのまま手順を進めましょう。

※URLの安全認証有効期限は毎日8時から15時までです。

 


--------------------------------------------------------------------------------
LINE
LINE Corporation

--------------------------------------------------------------------------------

 

 リンク先は、

https://www.virustotal.com/gui/url/b8b67c7153133c89b622c54ff702dd35ea954576f52812b3fcda3f71401717d0/detection

◎8/1

件名:アカウントの一時停止

From:Apple <no-reply@wufoo.com>

本文:


image
Toアドレス
お客様のApple ID (Toアドレス) が、ウェブブラウザからiCloudへのサインインに使用されました。

日付と時刻:2019-07-31 21:27:21PDT
のブラウザ: Chrome
オペレーティングシステムWindows

上記が問題でない場合は、このメールを無視してください。
最近iCloudへサインインを行ったことがなく、他者が違法にお客様のアカウントを使用していると考えられる場合は、Apple ID (ttps://appleid.apple.com<URLリンク>) でパスワードをリセットしてください。
今後ともよろしくお願い致します。
Appleサポート
Apple ID | サポート | プライバシーポリシー
Copyright © 2019 iTunes K.K. 〒106-6140 東京都港区六本木6丁目10番1号 六本木ヒルズ All rights reserved.

 

 

 

リンク先は、

https://www.virustotal.com/gui/url/3b0e0b000ad05c3e7f336e282bd5452d478ab03629672388d08fafdd034dc401/detection