malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎8/17

件名:Your MyEtherWallet account is incomplete

From:MyEtherWallet <support_jp@myetherwallet.com>

本文:

Verify MEW
You should also verify that two factor authentication is enabled. We want your funds to be
secure, it is your responsibility to protect your credentials.
you need to confirm your Account ddress by following the link below.
Confirm Account
ttps://www.myetherwallet.com/access-my-wallet?accountadmin=oMYochCstwZbsUPT <URLリンク>
2019 MyEtherWallet. All Rights reserved.
Your MyEtherWallet account is incomplete 

 リンク先は

https://www.virustotal.com/gui/url/4401e8941f8b845051e2d7b3726edaf5705ed74352a8a540a0cc872fe327fb1e/detection

◎8/16

件名:Update your UCCARD or SAISONCARD account immediatel

From:UCCARD - SAISONCARD <saisoncard@www2.uccard.co.jp>

本文:

以下のような画像1枚

<head>
<title></title>
</head>
<body>
<p><a href=3D"ttp://91.195.99.139/UC.php"><img alt=3D"" src=3D"ttp://9=
1.195.99.139/UC.png" style=3D"width: 923px; height: 824px;" /></a></p>
=</body>
<p>support 2019<p>
</html>

リンク先は

https://www.virustotal.com/gui/url/3dff96da41d6f953088ff2b33b6fd8ee4a4c3b92dac4d293b6348e2318bf2b09/detection

 

◎8/15

件名:[お支払いの確認]: Appleからの領収書: Top-up Mobile Ledends

本文:

 


Apple 請求書
APPLE ID
Toアドレス に請求
Apple Store
合計
¥5,658.76
請求書の日付
2019年8月13日 配列番号1。
1-1288459203
注文ID
MSZJY1JH64 文書番号。
142171721221
App Store タイプ から購入しました 価格
Mobile Legends: Bang bang, 50 Diamonds Mobile Legends: Bang bang, 2500 ダイヤモンド
問題を報告します <URLリンク>  アプリ内購入 iPhone ¥5,389.67
iPhoneのVATは含まれていません 20%
付加価値税20% ¥268.46
合計 ¥5,658.76
請求についてご質問がある場合は、iTunesサポートにアクセスしてください。

をクリックしてアカウントにログインしてください。 iTunesのサポート 最近の購入情報を見る

この請求書を受け取ってから14日以内に購入をキャンセルするには、問題を報告するか、を通じてGoogleに連絡してください。 iTunesの支払いキャンセルフォーム.


Apple
Apple IDのまとめ • 条項 売り出し中 • 個人情報保護方針
著作権 © 2019年アップルディストリビューションインターナショナル
著作権所有
Hollyhill工業団地、Hollyhill、コーク、アイルランドアイルランドVAT登録番号IE9700053D

 

 リンク先は、

https://www.virustotal.com/gui/url/a278e5b5b73f7e35e34444c33136a4a95eb376f5aef68be323205004904f0f90/detection

 

◎8/13

件名:Re: 【 アカウントのAppIe IDがロックされています 】: パスワードのリセットについてEメールが送信されました ,受信メール August 13, 2019, 5:56 pm

From:support@appIe.com <eql7eg4xz2psynxgpuvn-4946198@i.softbank.jp>

本文:



Apple IDが一時的にロックされています !

親愛な Toアドレス ,

 

他のデバイスからApple IDへの不正ログインの試みを検� ��します。

あなたの身元を確認してください。そうでなければ、あなたのアカウントはAppleコミュニティの安全性と完全性についての懸念のた めにロックされるでしょう.

 

このリンクをたどってAihdpyznpple IDを確認してください :

 

アカウントのロックを解除 <URLリンク>


Image

著作権 © 2019 Apple Inc.

著作権所有。

利用規約 | 個人情報保護方針 | 売上と払い戻し | 法的 | サイトマップ

 

リンク先は、

https://www.virustotal.com/gui/url/789b6ac8d178679ea05174dfd0ae370c3346889a3e163eec08d8973ddbba6037/detection

◎8/12

件名:アカウントの確認が必要

From:Apple id <no-reply@wufoo.com>

本文:


image
Toアドレス
お客様のApple ID (Toアドレス) が、ウェブブラウザからiCloudへのサインインに使用されました。

日付と時刻:2019-08-12 01:25:32 PDT
のブラウザ: Chrome
オペレーティングシステムWindows

上記が問題でない場合は、このメールを無視してください。
最近iCloudへサインインを行ったことがなく、他者が違法にお客様のアカウントを使用していると考えられる場合は、Apple ID (ttps://appleid.apple.com <URLリンク>) でパスワードをリセットしてください。
今後ともよろしくお願い致します。
Appleサポート
Apple ID | サポート | プライバシーポリシー
Copyright © 2019 iTunes K.K. 〒106-6140 東京都港区六本木6丁目10番1号 六本木ヒルズ All rights reserved.

 

 

 

 リンク先は、

https://www.virustotal.com/gui/url/e45107ceedbdf391f913535f647b9fbf10e56a1b7d44045d26aeac9ec0736d49/detection

◎8/11

件名:購入した商品をありがとう "¥ 2,700 iTunes Gift Card"

本文:

 

 

領収書
APPLE ID
Toアドレス 支払い:
クレジットカード 合計
¥ 2,700
日付
2019年8月11日
注文 ID
2623624723 文書番号.
155188033916
App Store タイプ 送り先 価格
iCloud: 50 GB Storage Plan ¥ 2,700 iTunes Gift Card
(email Delivered)
アプリ内購入 caramela.miguel56@yahoo.com
¥ 2,700
小計 ¥ 2,700
税金 0
合計 ¥ 2,700
この購入を承認しなかった場合は、にアクセスしてください。iTusqjfmrnes 支払いキャンセル <URLリンク>


Aprple ID 概要 • 販売条件 • 個人情報保護方針
Copyright © 2019 Apple Inc.
All rights reserved&HqnD3bRmsrZpM8;No
1 Infinite Loop, Cupertino, CA 95014, United States

 

 リンク先は、

https://www.virustotal.com/gui/url/d987f0276f71baf32e41396e6f61cc4649d4985673b37af38207f76b9f84cfdc/detection

◎8/10

件名:MyEtherWallet[重要なお知らせ]

From:MyEtherWallet <support_jp@myetherwallet.com>

本文:

 お客様
******************このメッセージは、MyEtherWalletのメール認証システムよ
り*******************
安全に MyEtherWallet をご利用頂くためにメールアドレスの認証を行います。
以下の URL をクリックして下さい。
この URL の有効期限は 48 時間です。
ttps://www.myetherwallet.com/#send-transaction <URLリンク>
このメールには返信できません。お問い合わせは、ヘルプよりお願いします。
MyEtherWallet IDのヘルプ
ttps://kb.myetherwallet.com/

 と黒地に白文字のHTMLメール

テキスト表示では以下のようにゴミがまざる仕組み

tqxxowliufar3zokjmlkwお客様
********r8tnwhsyr2lzzmwdhpcck**********このメsqtyghshaummrwrsg0ptdッセージは、
MyEtherWalwqwh186a6lpm4dpnrgpr7letのメール認rfke0ayheqgy3jckunob9証システムよ
り**x5j2he2nelxz1eph8jwma*****************
 

 リンク先は、

https://www.virustotal.com/gui/url/c93c39d0edbfc8b21700845ac0008e67d9fdee4dbe2362b5a25544bde1e7bab0/detection