迷惑メールフォルダに入っていたので気付かなかったけど、迷惑メールフォルダを整理中に「autoinfo_jp@account.square-enix.com」を装ったフィッシングメールを発見した。
まず件名が「常確認のお願い」という変な日本語。
メール本文も企業のメールとは思えない雑さ。
いつもお世話になっております。
お客様のアカウントは何らかの取引に利用されている恐れがありますので、お手数ですが、システムにログインして、異常がないかご確認いただきますようお願いします。 :
http://secure.square-enix.com/account/app/svc/Login.htm?cont=account=112&cg=1&no=856
株式会社スクウェア·エニックス2014年6月12日
一部引用ではなく、本当にたったこれだけ。
本当に不正利用があるなら、サポートに通報するべきで、なぜ自分で確認?
リンク表記は本物に見えるけど、ステータスバーには「http://hiroba-dqx.jp.ucsp.pw/index.html?app=wam&ref=http://secure.square-enix.com/account/&eor=0&app=bam/」となっていた。
ucsp.pwをWhoIs検索すると、中国系サイト。
Domain ID:CNIC-DO3171272
Domain Name:UCSP.PW
Created On:2014-06-09T03:31:23.0Z
Last Updated On:2014-06-09T03:31:23.0Z
Expiration Date:2015-06-09T23:59:59.0Z
Status:clientTransferProhibited
Status:serverTransferProhibited
Status:addPeriod
Registrant ID:DI_36861769
Registrant Name:saddsa saddsa
Registrant Organization:sadds
Registrant Street1:asdasdsafds
Registrant City:Tianjin
Registrant Postal Code:114200
Registrant Country:CN
Registrant Phone:+86.1356111520
Registrant Fax:+86.1356111520
Registrant Email:
ソースを見ると、メールのリターンパスには「fxtgo@bdcmxdr.org」というアドレスが載っていた。
WhoIs検索しても、このドメインは過去にも存在しないドメインだった。
つまりリターンパスを偽装している。
にほんブログ村
Tweet
この記事の短縮URL