malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

2017-11-01から1ヶ月間の記事一覧

◎11/30

件名:FL-数字6桁 11.30.2017 From:Invoicing <Invoicing@適当なドメイン> 本文:(なし) 添付ファイル:FL-数字6桁 11.30.2017.7z 7zファイルの中身はFL-別の数字6桁.vbs https://www.virustotal.com/#/file/cf3d535121f2f4823b170805c30737fde4cb6e402c78ed9952c7357066c292c6/detect</invoicing@適当なドメイン>…

◎11/30

件名:あなたのApple IDのセキュリティ質問を再設定してください。 From:Apple <noreply@email.apple.com> (を偽装) 本文: 安全のため、このApple IDはすでにロックされました。あなたのApple IDはwindows PCのiCloudにログインしたりダウンロードしたりする操作があったとAppleゲー</noreply@email.apple.com>…

◎11/30

件名:【重要】カスタマセンターからのご案内【楽天カード株式会社】 From:楽天カード株式会社 <support@mail.rakuten-card.co.jp> (を偽装) 本文: ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 【重要】カスタマセンターからのご案内 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ (ご注意:本メールにご</support@mail.rakuten-card.co.jp>…

◎11/30

件名:口座振替日のご案内【楽天カード株式会社】(楽天カード) From:楽天カード株式会社 <info@mail.rakuten-card.co.jp> (を偽装) 本文: ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 楽天カードからのお知らせ ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ いつも楽天カードをご利用いただきありがと</info@mail.rakuten-card.co.jp>…

◎11/29

件名:カード利用のお知らせ From:楽天カード株式会社 <myinfo@rakuten.co.jp> (を偽装) 本文: ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 楽天カードからのお知らせ ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ いつも楽天カードをご利用いただきありがとうございます。 ------------------</myinfo@rakuten.co.jp>…

◎11/29

件名:【重要】カスタマセンターからのご案内【楽天カード株式会社】 From:楽天カード株式会社 <support@mail.rakuten-card.co.jp> (を偽装) 本文: ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 【重要】カスタマセンターからのご案内 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ (ご注意:本メールにご</support@mail.rakuten-card.co.jp>…

◎11/29

件名:あなたのApple IDのセキュリティ質問を再設定してください。 From:Apple <noreply@email.apple.com> (を偽装) 本文: 安全のため、このApple IDはすでにロックされました。あなたのApple IDはwindows PCのiCloudにログインしたりダウンロードしたりする操作があったとAppleゲー</noreply@email.apple.com>…

◎11/28

こちらに届いたものは、各所の=?iso-2022-jp?b?でのエンコードが怪しく、 文字化けで読めないものもありました。 件名:カード利用のお知らせ(の文字化け) From:(文字化け)<myinfo@rakuten.co.jp> (を偽装) 本文: ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 楽天カードからのお知らせ </myinfo@rakuten.co.jp>…

◎11/28

件名:【重要】不正送金・フィッシング対策ソフト「PhishWallプレミアム」提供開始について From:楽天銀行 <myinfo@rakuten.co.jp> (を偽装) 本文: 尊敬するお客様へ いつ楽天銀行をご利用いただき誠にありがとうございます。 楽天銀行では平成11月29日(水)より当行のホ</myinfo@rakuten.co.jp>…

◎11/28

件名:【重要】定期的なID・パスワード変更のお願い/コンピュータウイルスにご注意を From:楽天カード株式会社 <info@mail.rakuten-card.co.jp> (を偽装)本文: ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 【重要】カスタマセンターからのご案内 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ (ご注意</info@mail.rakuten-card.co.jp>…

◎11/25

件名:[楽天]会員情報変更のお知らせ From:myinfo@rakuten.co.jp <myinfo@rakuten.co.jp> (を偽装) 本文: ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 楽天カードからのお知らせ ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ いつも楽天カードをご利用いただきありがとうございます。 -------</myinfo@rakuten.co.jp>…

◎11/24

件名:ご注文ありがとうございました From:VJA ギフトカードインターネットショップ <scgiftcard@smbc-card.com> (を偽装) 本文: この度はご注文頂きまして、誠にありがとうございました。 ご注文頂きました内容は以下の通りです。 ●●●注文内容●●● ご注文番号:180000281405 --------</scgiftcard@smbc-card.com>…

◎11/23

件名:【 NOD 】 ご購入手続き完了のお From:purchase@ml.nhk-ondemand.jp <purchase@ml.nhk-ondemand.jp> (を偽装) 本文: この度は、『NHKオンデマンド』をご利用頂き 誠にありがとうございました。 以下の通り、購入手続きが完了しました。 ----------------------------------------</purchase@ml.nhk-ondemand.jp>…

◎11/23

件名:Scanned from HP HPのところは Lexmark や Epson など 本文:(なし) 添付ファイル:image2017-11-23-数字6~7桁.7z 7zファイルの中身は、image2017-11-22-数字7桁.vbs https://www.virustotal.com/#/file/eea8c412b30298fb9de85c9256c6059316ac4b125cb…

◎11/23

件名:ご注文ありがとうございました From:VJA ギフトカードインターネットショップ <scgiftcard@smbc-card.com> (を偽装) 本文: この度はご注文頂きまして、誠にありがとうございました。 ご注文頂きました内容は以下の通りです。 ●●●注文内容●●● ご注文番号:180000281405 --------</scgiftcard@smbc-card.com>…

◎11/22

件名:Re:お振込口座変更のご連絡 From:映音堂 (日本人氏名) <メールアドレス> (を偽装) 本文: 経理ご担当者様 いつも大変お世話になっております。 株式会社ジャパントラストの佐々木です。 今月分のご入金より振込口座の変更をさせていただきたいのです…

◎11/22

件名:あなたのApple IDのセキュリティ質問を再設定してください。 From:noreply@email.apple.com <noreply@email.apple.com> (を偽装) 本文: 安全のため、このApple IDはすでにロックされました。 あなたのApple IDはwindows PCのiCloudにログインしたりダウンロードしたりする操</noreply@email.apple.com>…

◎11/21

件名:[三井住友銀行] ValueDoor電子認証設定のお願い From:e-biz_info@dn.smbc.co.jp <e-biz_info@dn.smbc.co.jp> (を偽装) 本文: 題名 : [三井住友銀行] ValueDoor電子認証設定のお願い 差出人 : e-biz_info@dn.smbc.co.jp アドレスブックに登録する ◇────────────────────</e-biz_info@dn.smbc.co.jp>…

◎11/21

ようやく金融機関を騙ったzipダウンロードリンク付きHTMLメール(一見テキスト)が、 届き始めました。 件名:口座振替日のご案内【楽天カード株式会社】(楽天カード) From:楽天カード株式会社 <info@mail.rakuten-card.co.jp> (を偽装)本文: ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 楽天カ</info@mail.rakuten-card.co.jp>…

◎11/15

件名:Emailing: 数字9桁.doc 本文: Your message is ready to be sent with the following file or linkattachments: 数字9桁 Note: To protect against computer viruses, e-mail programs may preventsending or receiving certain types of file attach…

◎11/14

件名:Invoice英大文字2~4文字数字7桁 本文: Please find Invoice 英大文字2~4文字数字7桁 attached. 添付ファイル:Invoice英大文字2~4文字数字7桁.doc https://www.virustotal.com/#/file/6b7b11077b2bcdbce94eff73722a4f78103d2e87bd4331654bc65c0dae…

11/14の世間では

JCBカードやみずほ銀行や三井住友銀行や楽天カードを騙ったメール(添付ファイルはなくリンク先からzipファイルをダウンロードするHTMLメール)が出回っているようです。 参考: 情報提供|一般財団法人日本サイバー犯罪対策センター の2017年11月14日

◎11/10

件名:Order(またはDocumentsやReceipt) From:FIRSTNAME <FIRSTNAME.数字2~3桁@Toドメイン> (を偽装) 本文:(なし) 添付ファイル:英大文字2~3文字数字6~8桁.doc https://www.virustotal.com/#/file/32d90e533bd636ecb4490f67f0db0323fbb279ff3ca2ade120037b7c906798fb/detection https://</firstname.数字2~3桁@toドメイン>…

◎11/9

件名:Scanned from Canon(またはEpson) From:copier@Toドメイン (を偽装) 本文:(なし) 添付ファイル:image2017-11-09-数字6~7桁.doc https://www.virustotal.com/#/file/bf2ef3c514cbea1e55d6829746550968b192e067d882a2ba2afabf0b79d968c5/detection …

◎11/9

件名:Invoice 英大文字2~3文字数字7桁 ところが、英大文字2~3文字の埋め込みに、ipという文字列を変換対象にしたようで、 Subject: Invoice TWH1997358Content-Type: multTWHart/mixed; (中略) Content-Type: application/msword; name="Invoice-TWH19973…

11/7~8にかけて世間では

JCBカードやスルガ銀行やストアマッチを騙ったメール(添付ファイルはなくリンク先からzipファイルをダウンロードするHTMLメール)が出回っているようです。 特にJCBカードのものは長文。 さらに楽天を騙ったメールも引き続き出回っています。 参考: 情報提…

◎11/8

件名:Emailing: 英大文字2~3文字+数字2桁 - 07(や08).11.2017 MIME誤りで本文も添付ファイルも表示されませんでしたが、 修正して意図された本文と添付ファイルを復元すると、 本文: Your message is ready to be sent with the following file or link …

◎11/7

件名:Invoice #数字9桁, From:英大文字2文字DocumentSenf@Toドメイン 本文: Customer #: 別の数字9桁 Attached is your outstanding Invoice; please remit with your next payment. If payment has already been forwarded, please accept our thanks a…

◎11/7

件名:E3S数字13桁 Payment advice From:FIRSTNAME.LASTNAME@Toドメイン (を偽装) 本文: Dear Sir / Madam, Please refer to the attachment for details. Thank you.FIRSTNAME LASTNAME NOTE: Please do not reply to this email as this is a computer-…

11/6の世間では

楽天や佐川急便を騙ったメール(添付ファイルはなくリンク先からzipファイルをダウンロードするHTMLメール)が出回っているようです。 参考: 情報提供|一般財団法人日本サイバー犯罪対策センター の2017年11月06日