malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

2018-05-01から1ヶ月間の記事一覧

◎5/31(架空請求)

From:FIRSTNAME LASTNAME <alert@dealspiece.com> 件名:Tickеt#数字9桁: [Toアドレス] 31-05-2018 02:17:35 本文: Hello... Dont regard on my illiteracy, Im from India.I installed the malware on your OS.Since that moment I pilfered all personal information from your</alert@dealspiece.com>…

◎5/30

件名:【速報版】カード利用のお知らせ(本人ご利用分) From:楽天カード株式会社 <info@mail.rakuten-card.co.jp> (を偽装) 本文: 楽天銀行カード(JCB)をご利用いただき、誠にありがとうございますお客様のご利用情報が到着いたしましたので、速報としてご案内させていただきます。 で始</info@mail.rakuten-card.co.jp>…

◎5/30

件名:=?UTF-8?B?QWlyZHJvcOeUs+iri+WGheWuueOCkuOBlOeiuuiqjeOBj+OBoOOBleOBhA== ※UTF-8のBASE64をデコードすると、「Airdrop申請内容をご確認ください」 From:NOAHCOIN <no-reply@noahcoin.co> (を偽装) 本文: Airdropの申請を受け付けました。 [ERC20 Address] : 0xecc27b3351</no-reply@noahcoin.co>…

◎5/24

件名:<<重要なお知らせ>> From:MyEtherWallet <support_jp@myetherwallet.com> (を偽装) 本文: MyEtherWalletをご利用いた だきありがとうございますが 、アカウント管理チームは 最近MyEtherWalletアカウ ントの異常な操作を 検出しました。アカウ ントを安全に保ち、盗難な どのリスク</support_jp@myetherwallet.com>…

◎5/15

件名:2018.5月分請求データ送付の件 From:日本のプロバイダドメインを偽装(so-net.ne.jp、dion.ne.jp、ocn.ne.jp等) 本文: 株式会社松島清光堂松島社長 いつもお世話になります 2018.5月分請求データ送付します ご査収の程よろしくお願いいたします______…

◎5/15

件名:Apple IDアカウントを回復してください From:Apple <noreply@email.apple.com> (を偽装) 本文: Appleをご利用いただきありがとうございますが、アカウント管理チームは最近Appleアカウントの異常な操作を検出しました。アカウントを安全に保ち、盗難などのリスクを防ぐため、</noreply@email.apple.com>…

◎5/14

件名:Re:注文書、請書及び請求書のご送付 From:ローカル名@日本のプロバイダドメインを偽装 本文: いつもお世話になっております。 下記、注文請書・請求書をお送り致します。 ご査収の程、どうぞ宜しくお願い申し上げます。 【指定請求書】 請求書必着…

◎5/11

件名:【楽天市場】注文内容ご確認(自動配信メール) From:楽天市場 <order@rakuten.co.jp> (を偽装) 本文: この度は楽天市場内のショップ「ぎおん (株)ヤサカ電気」をご利用いただきまして、誠にありがとうございます。 で始まるHTMLメール ショップ名は、他に マサニ電気株</order@rakuten.co.jp>…

◎5/11

件名:カード利用のお知らせ From:楽天カード株式会社 <info@mail.rakuten-card.co.jp> (を偽装) 本文: 楽天カードをご利用いただき、誠にありがとうございます。 で始まるHTMLメール 4/10のメールと同様で久しぶりですが、 メール中のURLリンク先のIPが、後続の楽天市場を騙るメールと同</info@mail.rakuten-card.co.jp>…

◎5/9

件名:注文請書・ From:ローカル名@日本のプロバイダドメインを偽装 本文: ※【注】請求書の画面表示をされましたら必ず印刷もしくはデータ保存をお願い致します。 ご不明な点等ございましたら下記までお問合せ下さい。今後とも宜しくお願い申し上げます。…

◎5/9

5/8のメールと同じ楽天市場偽装でリンク先IPも同じものが届いていました。 件名:【楽天市場】注文内容ご確認(自動配信メール) From:楽天市場 <order@rakuten.co.jp> (を偽装) 本文: この度は楽天市場内のショップ「マサニ電気株式会社 楽天市場店」をご利用いただきまして、</order@rakuten.co.jp>…

◎5/8

件名:Fwd:指定請求書 他に、 Re:注文書、請書及び請求書のご送付 Fwd:注文書、請書及び請求書のご送付 注文書、請書及び請求書のご送付 From:ローカル名@日本のプロバイダドメインを偽装 本文: いつもお世話になっております。 下記、注文請書・請求書を…

◎5/8

件名:【楽天市場】注文内容ご確認(自動配信メール) From:楽天市場 <order@rakuten.co.jp> (を偽装) 本文: この度は楽天市場内のショップ「ウルトラぎおん楽天市場店」をご利用いただきまして、誠にありがとうございます。 で始まるHTMLメール(これまでと同様のもの) ショッ</order@rakuten.co.jp>…

◎5/6

英文で添付ファイルなしでURLリンクあり迷惑メールはいくらでも来ます。 詐欺サイト、フィッシングサイト、マルウェア(ランサムウェアやマイニング)、いちいち調べてもしかたないのですが、一例を挙げます。 件名:Hello! From:ftp@auck.com (を偽装) 本文…

◎4/27-28

また楽天市場を騙るマルウェアメールですが、4/26のものとリンク先IPが違います。 件名:【楽天市場】注文内容ご確認(自動配信メール) From:楽天市場 <order@rakuten.co.jp> (を偽装) 本文: この度は楽天市場内のショップ「デンキヤ2ンラインショップ」をご利用いただきまして</order@rakuten.co.jp>…

◎4/26

楽天市場を騙るマルウェアメールが何通も届いていましたが、4/20のメールと同じIPでした。 件名:【楽天市場】注文内容ご確認(自動配信メール) From:楽天市場 <order@rakuten.co.jp> (を偽装) 本文: この度は楽天市場内のショップ「TRYX3(トライスリー)楽天市場店」をご利用</order@rakuten.co.jp>…

◎4/26

件名:8月、原価請求書です。 From:(漢字氏名) <姓@admac.co.jp> (を偽装) 本文: いつも大変お世話になっております。 株式会社アドマック の(漢字氏名)でございます。 8月度分のご請求書を添付致しましたので お手数お掛け致しますがご確認をお願い致し…