malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎5/16

件名:[新しい] Apple IDがロックされています。あなたの最近のアクセスアカウントにいくつか問題がありました。 From:ブラウザ上のApple Phone <n0replay.supportliveOXXX2DEECDDVHJ80support@czwungsp.ydpovntvcqu6ky> 本文: 保護のため、Apple IDは自動的に無効になります。 Dear, Toアドレス 私たちはあなたのAppleアカウント</n0replay.supportliveoxxx2deecddvhj80support@czwungsp.ydpovntvcqu6ky>…

◎5/14

件名1:Your account was under attack! Change your access data! 件名2:Be sure to read this message! Your personal data is threatened! From:Toアドレス (を偽装) 本文: Hello! I have very bad news for you.21/10/2018 - on this day I hacked yo…

◎5/13

件名:支払いの問題でApple IDがロックされました。【警告】 From:Apple <no-reply@accounts.google.com> 本文: お客様各位 Toアドレス 、 App Store個人対処が必要です。お支払い方法の問題登録の請求は "Apple payment gateway" によって拒否されました。サービスへのアクセスを失わな</no-reply@accounts.google.com>…

◎5/12~20

かなり長い時間、同じ文面で要求額とウォレットIDを変えて届く英文詐欺メール 件名:Toアドレス has been hacked, change your password ASAP From:Toアドレス (を偽装) 本文: Hello, As you may have noticed, I sent this email from your email account…

◎5/10

件名1:The decision to suspend your account. Waiting for payment. 件名2:Security Alert. Your accounts was hacked by criminal group. From:Toアドレス (を偽装) 本文: Hello! I have very bad news for you.21/12/2018 - on this day I hacked you…

◎5/10

件名:MyEtherWallet[重要なお知らせ] From:MyEtherWallet <jp_admin@myetherwallet.com> (を偽装) 本文: お客様のMyEtherWalletアカウントに異常ログインされたことがありました。お客様のアカウントの安全のために、ウェブページで検証してお願いします。秘密鍵認証: ttps://www.m</jp_admin@myetherwallet.com>…

◎5/8

件名:支払いの問題でApple IDがロックされました。【警告】 From:Apple <no-reply@accounts.google.com> 本文: お客様各位 Toアドレス 、 App Store個人対処が必要です。お支払い方法の問題登録の請求は "Apple payment gateway" によって拒否されました。サービスへのアクセスを失わな</no-reply@accounts.google.com>…

◎5/7

件名:【2019年5月】請求額のご連絡 本文: 【ご請求額の通知 】━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ いつもお世話になっております。前月のご請求額が確定いたしましたのでお知らせいたします。請求書、および明細を(XLS)/(PDF)形式の添付書類にてお送りい…

◎5/7

英文詐欺メール 件名:Toアドレス has been hacked, change your password ASAP From:Toアドレス (を偽装) 本文: Hello, As you may have noticed, I sent this email from your email account (if you didn't see, check the from email id). In other wo…

◎5/5

件名:アマゾンアカウントのお知らせ From:Amazon Services Japan <admin@edm5.thyegsgs.xyz> 本文: ご注意ください!大変申し訳ございません、あなたのアカウントは閉鎖されます。 あなたのアカウントAmazonを更新できませんでした、これは、力ードが期限切れになったか、請求先住所</admin@edm5.thyegsgs.xyz>…

◎5/5

件名:[情報] Apple IDがロックされています。あなたの最近のアクセスアカウントにいくつか問題がありました。 From:ブラウザ上のApple Store <n0replay.supportliveOXXX2ADECDDVHJ80support@zcbojyo9.d9pi5h2sgtrsoa> 本文: 保護のため、Apple IDは自動的に無効になります。 Dear, Toアドレス 私たちはあなたのAppleアカウントで</n0replay.supportliveoxxx2adecddvhj80support@zcbojyo9.d9pi5h2sgtrsoa>…

◎4/24

件名:三菱UFJダイレクト From:Mitsubishi UFJ Bank <nicos@cyber-breakers.net> 本文: ∞~∞~∞~∞~∞~∞~∞~∞~∞~∞~∞~∞~∞~∞~∞~∞~∞~ 三菱UFJダイレクトをご利用いただき、誠にありがとうございます。 アカウント情報の有効期限が切れました。 「三菱UFJ銀行カードWeb</nicos@cyber-breakers.net>…

◎4/23

件名:画像 本文: お疲れ様です。 画像を添付させていただきます。 以上、よろしくお願いいたします。 添付ファイル:DOC2019.数字7桁.XLS https://www.virustotal.com/#/file/1f23a246d4723c658e27f2175a2e4b075960e1df862a3d33f54364ee93f2d960/details

◎4/22

4/12のメールに類似。 件名:セキュリティ上の理由からアカウントが無効になっています From:AppIe <no-reply@wufoo.com> 本文: image あなたのApple ID( Toアドレス )は、FaceTime、iCloud、およびiMessageへのサインインに「カールダニエルのiPad」という名前のiPad miniで</no-reply@wufoo.com>…

◎4/22

件名:あなたのパスワードが侵害されました (Toアドレス) From:Toアドレス (を偽装) 本文: こんにちは! 私は数ヶ月前にあなたの電子メールとデバイスをクラックしたハッカーです。あなたが訪問したサイトの1つにパスワードを入力君た。それを傍受しました…

◎4/20~22

件名:Toアドレス ハッキングされています! すぐにパスワードを変更してください! From:Toアドレス (を偽装) 本文: こんにちは! 私はあなたに悪い知らせがあります。2018年6月28日 - この日、私はあなたのオペレーティングシステムをハッキングし、あな…

◎4/20

件名:安全通知。 有人可以访问您的文件。 From:Toアドレス (を偽装) 本文: 你好! 您可能已经注意到,我从您的帐户发送了一封电子邮件。这意味着我可以完全访问您的设备。 我已经看了好几个月了。事实是,您通过您访问过的成人网站感染了恶意软件。 如果…

◎4/18

件名1:High danger. Your account was attacked. 件名2:Security Alert. Your accounts was compromised. You need change password! From:Toアドレス (を偽装) 本文: Hello! I hacked your device, because I sent you this message from your account.…

◎4/17

件名:備品発注依頼書の送付 本文1: お世話になっております。 今日発送でお願いします。 請求書同封&先にfaxしてくださいB どうぞよろしくお願いいたします。 本文2: 渡辺様 今日発送でお願いします。 請求書同封&先にfaxしてくださいB ご確認をお願いい…

◎4/17

件名:おめでとうございます! From:Amazon.co.jp <store-news@amazon.co.jp> (を偽装) 本文: 顧客満足度調査 調 査を完了し、無料のボーナスを手に入れよう ──■□Amazon.co.jp ─ ttps://www.amazon.co.jp/survey <URLリンク> □■── 所 要時間: 3~5分程度収 入:¥ 10.000満 了: 04/17/2019 © 20</urlリンク></store-news@amazon.co.jp>…

◎4/16

件名1:あなたの心の安らぎの問題。 件名2:すぐにお読みください! 件名3:AVアラート 件名4:緊急対応! From:Toアドレス (を偽装) 本文: こんにちは、美しい! ご覧のとおり、このメールはあなたのアカウントから送信されました。はい! Toアドレスにフ…

◎4/16

4/7のメールと同様の英文詐欺メール 件名:Toアドレス has been hacked, change your password ASAP From:Toアドレス (を偽装) 本文: Hello, As you may have noticed, I sent this email from your email account (if you didn't see, check the from ema…

◎4/12

英文詐欺メール 件名:Toアドレスのドメイン security service. Third party accessed to Toアドレス From:Toアドレス (を偽装) 本文: Hello! I'm is very good programmer, known in darkweb as purcell02.I hacked this mailbox more than 3 months ago,…

◎4/12

件名:セキュリティ上の理由からアカウントが無効になっています From:AppIe <no-reply@wufoo.com> 本文: imageimage あなたのApple ID( Toアドレス )は、FaceTime、iCloud、およびiMessageへのサインインに「カールダニエルのiPad」という名前のiPad miniで使用されました。</no-reply@wufoo.com>…

◎4/11

英文詐欺メール 本文は4/7のメールと類似(文末近くのany 15 contacts.の数が17や16に) 件名1:The decision to suspend your account. Waiting for payment. 件名2:Security Alert. Your account was compromissed. Password must be changed. From:Toアド…

◎4/10

件名:6月度発注書送付 本文: いつもお世話になります 早速で、恐縮ではございますが、ご請求書を添付致しておりますので ご査収の程よろしくお願いいたします是非ともよろしくお願いします。 *㈱ 添付ファイル:(0).「原本」・.9627.xls https://www.virus…

◎4/9

件名:メルカリ事務局 メールアドレスを認証してください From:メルカリ事務局 <liu02@domcomnc.ltd> 本文: お客様 このメールは、ご登録されたメールアドレスに間違いがなく、確かにご利用されているメールアドレスである事を、ご確認いただくためのものです。 以下のURLをク</liu02@domcomnc.ltd>…

◎4/7

英文詐欺メール 件名:High level of danger. Your account was under attack. From:Toアドレス (を偽装) 本文: Hello! I hacked your device, because I sent you this message from your account.If you have already changed your password, my malware…

◎4/7

英文詐欺メール 件名:Toアドレス has been hacked, change your password ASAP From:Toアドレス (を偽装) 本文: Hello, As you may have noticed, I sent this email from your email account (if you didn't see, check the from email id). In other wo…

◎4/6

4/7に退院しました。 英文詐欺メール 件名:Security Notice. Someone have access to your system. From:Toアドレス (を偽装) 本文: Hello! As you may have noticed, I sent you an email from your account.This means that I have full access to your…