完全に個人的な備忘録

完全に個人的な備忘録。学習コストが高くなってきたので、メモしておかないと…片っ端から忘却の彼方なのです。

フィッシング(詐欺)メールがきたよ

フィッシング(詐欺)メールが来るのは珍しい事ではないんだけど、なかなか巧妙だったので、記録しておきます。
以下のようなメールがきました。
f:id:tarancho:20170923185631j:plain
「あなたのアカウントは一時停止されました」と…でも、少し日本語が変な部分がありますね。「あなたが本当にあなたでないなら」とか、意味がわかりません。

で、巧妙なのは、本物の正しいURLが表示されているんですよね。でも、クリックすると、短縮URL

http://owどっとly/5iy930fluDq

に飛ぶんだけどね。これって、htmlメールの弱点ですね。因みに上のURLはクリックできないように一部を書き換えています。

で、試しに、短縮URLを入力してみたところ、以下のサイトに飛びました。

f:id:tarancho:20170923190546p:plain

本文のURLは amazon だったけど、飛び先は amazun でしたね。もう、この時点で詐欺だってわかりますね。ためしにメールアドレスとパスワードを入力してみます。

f:id:tarancho:20170923190816p:plain

なんと、これで、ログインできちゃうんですよ。つまり、チェックしていないって事ですね。そして、疑わしい活動が検出されたので、セキュリティ上の観点からカード情報を入力しろと…

f:id:tarancho:20170923195719p:plain


で、入力すると、本物の amazon のページにジャンプします、

f:id:tarancho:20170923195339p:plain

これって、騙される人がいるかもしれないですね。