malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

2019-07-01から1ヶ月間の記事一覧

◎7/26

件名:購入した商品をありがとう "¥ 2,700 iTunes Gift Card" From:Apple Store <nreply-appstore@support.com> 本文: 領収書 APPLE IDToアドレス 支払い:クレジットカード 合計¥ 2,700日付2019年7月26日注文 ID2623624723 文書番号.155188033916App Store タイプ 送り先 価格iCloud: </nreply-appstore@support.com>…

◎7/22-24

Appleを騙るメールは携帯に日々届きますが、PCへの自動転送がされないものが多いようです。 たまに転送できたフィッシングメール。 件名:アカウントの一時停止 From:Apple <no-reply@wufoo.com> 本文: Toアドレス お客様のApple ID (Toアドレス) が、ウェブブラウザからiCloud</no-reply@wufoo.com>…

◎7/22-23

携帯に届いたただの迷惑メールですが、一連の流れがあるので載せてみます。 高度な標的型攻撃にも、複数のメールで一連の流れを作るものがあるとか。 これは悪ふざけとしか思えませんが。 件名1:もうすぐ梅雨明け!がんばりましょう! From1:たく <masukaredointokyo@LIMITED.50FTBANKMAIN.COM> Reply-T</masukaredointokyo@limited.50ftbankmain.com>…

◎7/21-22

件名1:Your account is being used by another person! 件名2:High danger. Your account was attacked. 本文: Hi, dear user of Toドメイン We have installed one RAT software into you device For this moment your email account is hacked too. Chan…

◎7/17

件名:Amazonアカウントを利用制限しています。 From:Amazon <xxxx@a4.jfy999.cn> 本文: お支払い方法の情報を更新してください。Update default card for your membership. <URLリンク> Amazon.com <URLリンク> マイストア | タイムセール | ギフト券 Toアドレス様 Amazonプライムをご利用頂きあり</urlリンク></urlリンク></xxxx@a4.jfy999.cn>…

◎7/10

件名:Alarm!! Toアドレス:ドメインばらばらな複数アドレス 本文: jpg画像化したテキスト1枚 当然コピーペーストできないので、 ウォレットIDを書いても物好きにしか通じません。 手入力してみても報告すらありません。 https://www.bitcoinabuse.com/rep…

◎7/10

件名:Update your information. From:Amazon Custom <support@amazon.com> (を偽装) Date: Sat, 30 Dec 1899 00:00:00 +0300 本文: Amazon そして全面リンクの画像一枚(ですが表示できず) リンク先は、 https://www.virustotal.com/gui/url/ba53d59cb728221c8519a40845b07d4c</support@amazon.com>…

◎7/8

件名:セキュリティ上の理由からアカウントが無効になっています From:AppIe <helpdesk@managimana.freshservice.com> 本文: Apple ID(Toアドレス)を使用して、FaceTime、iCloud、およびiMessageへのサインインを、「Karl daniel's iPad」という名前のiPad miniで行っていました。 24 時間以内の</helpdesk@managimana.freshservice.com>…

◎7/7(迷惑メール)

このところ携帯に頻繁に届くのが、以下のメール 件名:★ぎんこうウェブサービスより通知が届きました 他に ★《公式》ヤマト連絡窓口より通知が届きました ★松本ゆきより通知が届きました ○時○分に《ぎんこうウェブサービス》から受信 ○時○分に《《公式》ヤマ…

◎7/7(6/17に届いたもの)

迷惑メールに分類され、メール日付も虚偽のため相手サイトが動作している間には気付きませんでした。 件名:We kindly ask you to update your card ! From:CREDIT SAISON CO., LTD <help@saisoncard.co.jp> (を偽装) Date: Sat, 30 Dec 1899 00:00:00 +0300 →メール一覧での送信</help@saisoncard.co.jp>…

◎7/1

番外編 郵便受けに封筒が入っていました。 ・宛先がない。→ばらまき型? ・大きく重要と書いてある。 ・すぐに開封しろと書いてある。 ・NHKのようですが、偽装した封筒を作成することは今では容易 と、マルウェア対策の観点からは、むしろ疑わしいものです…