malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

2017-01-01から1年間の記事一覧

◎11/23

件名:ご注文ありがとうございました From:VJA ギフトカードインターネットショップ <scgiftcard@smbc-card.com> (を偽装) 本文: この度はご注文頂きまして、誠にありがとうございました。 ご注文頂きました内容は以下の通りです。 ●●●注文内容●●● ご注文番号:180000281405 --------</scgiftcard@smbc-card.com>…

◎11/22

件名:Re:お振込口座変更のご連絡 From:映音堂 (日本人氏名) <メールアドレス> (を偽装) 本文: 経理ご担当者様 いつも大変お世話になっております。 株式会社ジャパントラストの佐々木です。 今月分のご入金より振込口座の変更をさせていただきたいのです…

◎11/22

件名:あなたのApple IDのセキュリティ質問を再設定してください。 From:noreply@email.apple.com <noreply@email.apple.com> (を偽装) 本文: 安全のため、このApple IDはすでにロックされました。 あなたのApple IDはwindows PCのiCloudにログインしたりダウンロードしたりする操</noreply@email.apple.com>…

◎11/21

件名:[三井住友銀行] ValueDoor電子認証設定のお願い From:e-biz_info@dn.smbc.co.jp <e-biz_info@dn.smbc.co.jp> (を偽装) 本文: 題名 : [三井住友銀行] ValueDoor電子認証設定のお願い 差出人 : e-biz_info@dn.smbc.co.jp アドレスブックに登録する ◇────────────────────</e-biz_info@dn.smbc.co.jp>…

◎11/21

ようやく金融機関を騙ったzipダウンロードリンク付きHTMLメール(一見テキスト)が、 届き始めました。 件名:口座振替日のご案内【楽天カード株式会社】(楽天カード) From:楽天カード株式会社 <info@mail.rakuten-card.co.jp> (を偽装)本文: ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 楽天カ</info@mail.rakuten-card.co.jp>…

◎11/15

件名:Emailing: 数字9桁.doc 本文: Your message is ready to be sent with the following file or linkattachments: 数字9桁 Note: To protect against computer viruses, e-mail programs may preventsending or receiving certain types of file attach…

◎11/14

件名:Invoice英大文字2~4文字数字7桁 本文: Please find Invoice 英大文字2~4文字数字7桁 attached. 添付ファイル:Invoice英大文字2~4文字数字7桁.doc https://www.virustotal.com/#/file/6b7b11077b2bcdbce94eff73722a4f78103d2e87bd4331654bc65c0dae…

11/14の世間では

JCBカードやみずほ銀行や三井住友銀行や楽天カードを騙ったメール(添付ファイルはなくリンク先からzipファイルをダウンロードするHTMLメール)が出回っているようです。 参考: 情報提供|一般財団法人日本サイバー犯罪対策センター の2017年11月14日

◎11/10

件名:Order(またはDocumentsやReceipt) From:FIRSTNAME <FIRSTNAME.数字2~3桁@Toドメイン> (を偽装) 本文:(なし) 添付ファイル:英大文字2~3文字数字6~8桁.doc https://www.virustotal.com/#/file/32d90e533bd636ecb4490f67f0db0323fbb279ff3ca2ade120037b7c906798fb/detection https://</firstname.数字2~3桁@toドメイン>…

◎11/9

件名:Scanned from Canon(またはEpson) From:copier@Toドメイン (を偽装) 本文:(なし) 添付ファイル:image2017-11-09-数字6~7桁.doc https://www.virustotal.com/#/file/bf2ef3c514cbea1e55d6829746550968b192e067d882a2ba2afabf0b79d968c5/detection …

◎11/9

件名:Invoice 英大文字2~3文字数字7桁 ところが、英大文字2~3文字の埋め込みに、ipという文字列を変換対象にしたようで、 Subject: Invoice TWH1997358Content-Type: multTWHart/mixed; (中略) Content-Type: application/msword; name="Invoice-TWH19973…

11/7~8にかけて世間では

JCBカードやスルガ銀行やストアマッチを騙ったメール(添付ファイルはなくリンク先からzipファイルをダウンロードするHTMLメール)が出回っているようです。 特にJCBカードのものは長文。 さらに楽天を騙ったメールも引き続き出回っています。 参考: 情報提…

◎11/8

件名:Emailing: 英大文字2~3文字+数字2桁 - 07(や08).11.2017 MIME誤りで本文も添付ファイルも表示されませんでしたが、 修正して意図された本文と添付ファイルを復元すると、 本文: Your message is ready to be sent with the following file or link …

◎11/7

件名:Invoice #数字9桁, From:英大文字2文字DocumentSenf@Toドメイン 本文: Customer #: 別の数字9桁 Attached is your outstanding Invoice; please remit with your next payment. If payment has already been forwarded, please accept our thanks a…

◎11/7

件名:E3S数字13桁 Payment advice From:FIRSTNAME.LASTNAME@Toドメイン (を偽装) 本文: Dear Sir / Madam, Please refer to the attachment for details. Thank you.FIRSTNAME LASTNAME NOTE: Please do not reply to this email as this is a computer-…

11/6の世間では

楽天や佐川急便を騙ったメール(添付ファイルはなくリンク先からzipファイルをダウンロードするHTMLメール)が出回っているようです。 参考: 情報提供|一般財団法人日本サイバー犯罪対策センター の2017年11月06日

◎11/3

件名:数字7桁.doc From:"FIRSTNAME" <FIRSTNAME.数字4桁@Toドメイン> (を偽装) 本文:(なし) 添付ファイル:数字7桁.doc https://www.virustotal.com/#/file/9672ba77d104cb7c25934ccd9dad5d22a811d8f2b93144ee5203f16c104e0d3f/detection https://www.virustotal.com/#/file/78e13e3f51d</firstname.数字4桁@toドメイン>…

◎11/3

件名:Scanned image from MX-2600N From:noreply@Toドメイン (を偽装) 本文: Reply to: noreply@Toドメイン <noreply@Toドメイン>Device Name: Not SetDevice Model: MX-2600NLocation: Not Set File Format: Microsoft Office WordResolution: 200dpi x 200dpi Attached fi</noreply@toドメイン>…

◎11/3

件名:数字2桁_Invoice_数字4桁 本文: 数字3桁_数字4桁 Sent from my iPhone (ソース上は、二つのテキストパートの間に添付ファイルが挟まる) 添付ファイル:数字3桁_数字4桁.doc https://www.virustotal.com/#/file/6d6262fc45e55a35504ecc362754cbb6b9d0a…

◎11/2

件名:Scan From:FIRSTNAME <FIRSTNAME_LASTNAME@適当なドメイン> mime記述ミスで本文、添付ファイルが無しに見えますが、 メールソースを修正してみて本来の中身は、以下となります。 本文: -- Thanks & RegardsFIRSTNAME LASTNAME (F&A) 添付ファイル:Scan数字4~6桁.doc https://www.virus</firstname_lastname@適当なドメイン>…

◎11/2

件名:Emailing: 英大文字3文字数字2~4桁 - 01.11.2017 本文: Your message is ready to be sent with the following file or linkattachments:英大文字3文字数字2~4桁 - 01.11.2017 Note: To protect against computer viruses, e-mail programs may pre…

◎11/1(ただの詐欺メール)

同じサイトに誘導する同じメールアドレスからの種々の文面が携帯に届いたので載せてみます。 本文中のパラメータ1は小文字16進数(0~9,a~f)32桁で全部同一 パラメータ2は数字9桁、パラメータ3は英大文字小文字数字の4桁で、これらは5通とも違っています…

◎11/1

件名:Invoice 本文: The attached file is your latest invoice in DOC (Microsoft Word) format. To view the report you will need Microsoft Office Word. 添付ファイル:数字5桁_Invoice.doc https://www.virustotal.com/#/file/03db0e3eb42ffca3d3277…

◎11/1

件名:Emailing: 数字8~9桁.doc 本文: Your message is ready to be sent with the following file or link attachments: 数字9桁.doc Note: To protect against computer viruses, e-mail programs may prevent sending or receiving certain types of fi…

◎10/31

件名:Invoice 数字9桁 10.31.2017 From:Invoicing <Invoicing@適当なドメイン> 本文:(なし) 添付ファイル:Invoice 数字9桁 10.31.2017.doc https://www.virustotal.com/#/file/66c1be89ca96319d92600aefeecade28ecf312682d94846032ad8fa3635a1575/detection https://www.virustotal</invoicing@適当なドメイン>…

◎10/30

件名:Scanned document from HP ePrint user From:eprintcenter@hp.com (を偽装) To:無関係のFIRSTNAME@Toドメイン 本文: This email and attachment are sent on behalf of FIRSTNAME@Toドメイン. If you do not want to receive this email in futu…

◎10/26

件名:Re: 本文: 本社管理部 お疲れ様です。 添付ファイルのご確認、宜しくお願いいたします。 というContent-type: text/html; charset=ISO-2022-JP部分と、 中身のないContent-type: text/plain; charset=ISO-2022-JP部分があり。 Thunderbirdだと本文表…

◎10/25

件名:Invoice KBC数字6桁 From:FIRSTNAME LASTNAME <accounts@Toドメイン> To:Toドメイン@Receivedの初回の受けドメイン (ツールの変数指定の誤りか?) 本文: Please find attached your Invoice KBC数字6桁 If there are any problems please contact:Department: AccountsP</accounts@toドメイン>…

◎10/25

件名:Scan Data From:documents@Toドメイン <documents@Toドメイン> (を偽装) 他に、no-reply@Toドメイン <no-reply@Toドメイン> (を偽装) 他に、copier@Toドメイン <copier@Toドメイン> (を偽装) 本文: Number of images: 数字 Attachment File Type: DOC 添付ファイル:Scan_数字5桁.doc https://www.virustotal.com</copier@toドメイン></no-reply@toドメイン></documents@toドメイン>…

◎10/24

件名:Your Invoice 数字5~6桁 本文: Your Invoice is attached. If you feel you have received this email in error, please reply to this email to inform us of any necessary corrections. 添付ファイル:Invoice_file_別の数字5~6桁.doc https://w…