アフィリエイト広告を利用しています

広告

posted by fanblog

2015年08月29日

続・無くならないフィッシング詐欺メールの手口

20150829-1_3.jpg

昨日に引き続き、しつこい迷惑・フィッシング詐欺メールについて、少し気になったので、メールの送り主について少し調べてみました。

と、その前に、実際にメールに記載されているURLリンクをクリックするとどうなるのかを検証してみました。

上記が直近に来た「スクエアエニックス」を名乗る有名な迷惑メールですが、記載のURLではなく実際のリンク先(上記画像の赤い囲みの中のURL)である「http://hiroba.dqx.jp.sa.secxu.com/index.html?app=wam&ref=http://secure.square-enix.com/account/&eor=0&app=bam/」をブラウザで開いたところ、すでに対策がされているのか、以下のような「セキュリティエラー」というページになりアクセスができなくなっているようです。

20150829-1_1.jpg

因みにメールに記載されているほうの下記のURL(http://secure.square-enix.com/account/app/svc/Login.htm?cont=account=112&cg=1&no=856 )にアクセスしてみましたが、こちらもアクセスできなくなっています。

一応、これだけメジャーなフィッシング詐欺メールですので、正規サイトのほうですでに対応はしていると思われます。

<参照>
【重要】フィッシング詐欺サイトへ誘導するメールやメッセージにご注意ください
http://www.jp.square-enix.com/info/1308_attention.html


そして、メールの送り主の件ですが、このメールのプロパティから詳細を開くと、メールヘッダーと呼ばれるメールの送信者やサーバーなどのメタ情報をみることができますので、以下の画像にて調査内容をまとめました。

20150829-1_2.jpg

送信元のIPを調べるとやはり天下の中国様(北京市のサーバー)からの迷惑メールのようです。
(Received: from rnusu.org (unknown [123.58.224.113]))


今回の調査で改めて、セキュリティソフトもちゃんとお仕事をしてくれているんだなぁということがわかりました。

しかし、本家・スクエアエニックスとしては営業妨害も甚だしいのではないでしょうかね。
因みに私はドラクエはやりませんので、そもそもスクエアエニックスとは全く関わりが無いのですがね・・・

<参照>
メールヘッダの情報、意味、調べ方
http://memorva.jp/internet/security/mail_header.php

スクウェア・エニックス偽メール
http://blogs.yahoo.co.jp/toshiyuki_ui1962/33405900.html









この記事へのコメント
コメントを書く

お名前:

メールアドレス:


ホームページアドレス:

コメント:

※ブログオーナーが承認したコメントのみ表示されます。

この記事へのトラックバックURL
https://fanblogs.jp/tb/4120921
※ブログオーナーが承認したトラックバックのみ表示されます。

この記事へのトラックバック


にほんブログ村 サラリーマン日記ブログへ にほんブログ村 サラリーマン日記ブログ 40代サラリーマンへ
家電 PVランキング ブログ王ランキング
プロフィール
21世紀★中年さんの画像
21世紀★中年
1973年生まれ 男(妻1人・子1人) 都内IT系デザイン会社勤務。 主にWEB系デザイン・プログラムなどを担当。 制作が中心の仕事がら、自らの情報発信は得意ではないが、日常で感じた事を思うがままに書いていきたいと思ってます。 ※やぎ座のO型はビートたけしと同じ
ブログ
プロフィール
ファン
最新記事
カテゴリアーカイブ
タグクラウド
フリー素材集(感謝です!)
WEB技術情報
RSS
×

この広告は30日以上新しい記事の更新がないブログに表示されております。