malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎5/5

件名:[情報] Apple IDがロックされています。あなたの最近のアクセスアカウントにいくつか問題がありました。

From:ブラウザ上のApple Store <n0replay.supportliveOXXX2ADECDDVHJ80support@zcbojyo9.d9pi5h2sgtrsoa>

本文:

 



保護のため、Apple IDは自動的に無効になります。

Dear, Toアドレス

私たちはあなたのAppleアカウントで通常とは異なるログイン試行を防いでいます。 これは、新しい場所や別の端末からログインしている可能性があります。 下のサインインの詳細を確認してください


あなたのアカウントへのアクセスは以下の理由でロックされています:

2019年05月04日:アカウントのログインを他の端末で確認しています。

2019年05月09日:この問題が解決するまであなたのアカウントはロックされています。私たちは1週間待つか、あなたのアカウントは永久に無効になります。

次はどうする:

Appleアカウントの下にあるログインボタンをクリックし、1週間前に必要な情報を入力してください。 アカウント審査を通じて、この期限までに情報が届かない場合は、アカウントへのアクセスがさらに恒久的にロックされる可能性があります。
Apple ID を管理」<URLリンク>
お近くのApple Store、またはApple製品取扱店で製品を購入することもできます。電話による購入、ご相談は0120-993-993まで。
English Sales Line,

 

 

リンク先はフィッシングサイトapplied-lnc.infoに飛ぶ

https://www.virustotal.com/#/url/da047682fbd7b91ff02b580f7b8a07da014d44d010597929014fd04c7beafccc/detection

 

ところがURLをvirustotalで調べるとapple.comに行ってしまう。

https://www.virustotal.com/#/url/751b45bef92137f24cf7c4f45faf1cfc928928a49e02bea4e80b1558b5aa79c6/detection

 

フィッシングサイトの画面イメージは

https://securl.nu/saved.php?key=20190505abc9abf68c3940e839fb9b448f695f80