malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎2/15

件名:あなたのApple IDのセキュリティ質問を再設定してください。

From:Apple <noreply@email.apple.com> (を偽装)

本文:

 


お客様のApple ID が、ウェブブラウザからiCloudへのサインインに使用されました。
日付と時間:2018年2月14日 22:08 JST
のブラウザ: Chrome
オペレーティングシステムWindows
IP:220.31.254.151(静岡)
上記が問題でない場合は、このメールを無視してください。
最近iCloudへサインインを行ったことがなく、他者が違法にお客様のアカウントを使用していると考えられる場合は、Apple ID<URLリンク>でパスワードをリセットしてください。
今後ともよろしくお願い致します。
Apple サポートセンター
Apple ID | サポート | プライバシーポリシー
Copyright 2018 Apple Distribution International, Hollyhill Industrial Estate, Hollyhill, Cork, Ireland.すべての権利を保有しております。

 

 

2/16時点でURLリンクは名前解決できませんが、アカウントを盗むフィッシングを意図していたのでしょう。

 

https://www.virustotal.com/#/url/7930fc5efc1bc39edf55d0b7056e17d904d1262f7a6eb9a52a854de5d6a01282/detection