件名「Reminder Notice:24時間後にあなたの声が聞こえない場合はApple IDをロックし、あなたの身元を確認してあなたのアカウントのロックを解除します!ケースID : 43241474」というメールを受信したことはありませんか?
めちゃくちゃ長い件名のタイトルですよね。
日本語も変だし。
言うまでもありませんが、これはAppleを騙った迷惑メールなんです!
あ、とりあえず迷惑メールには「ウイルスバスタークラウド」を入れておくと安心です!
少し脱線してしまいましたが、どんな内容の迷惑メールなのか調べてみました。
気になるかたは記事本文をチェックしてくださいね!
件名「Reminder Notice:24時間後にあなたの声が・・・」はどんなメール?
上の画像は実際に受信した迷惑メールを画面キャプチャーしたものになります。↑↑
黒で塗りつぶしている部分は、受信したメールアドレスとなっています。
そして、受信した迷惑メールの内容をコピペしたものが下記テキストになります。(リンクについては削除しています)↓↓
Dear 受信したメールアドレス
このメールアドレスがあなたのものであることを確認するだけです。 下のリンクをクリックして、Apple IDとパスワードを使用してサインインしてください。
VerifyNow>
あなたのアカウントはロックされ、24時間以上であなたからの返信はありません。
なぜこのメールを受け取ったのだろうか?
誰かがApple IDアカウントを追加したり変更したりすると、あなたに送信されます。 あなたがこれをしなかったならば、 心配しないでください。 あなたの電子メールアドレスは、確認なしにApple IDの連絡先アドレスとして使用することはできません。詳細については、 よくある質問。
ありがとう、
AppleカスタマーサポートTMおよびcopyright @ 2018 Apple Inc. 1 Infinite Loop、MS 96-DM、Cupertino、CA 95014。
すべての権利を保有/情報を保持する/プライバシーポリシー/私のApple ID
どこぞの誰かさんがApple IDアカウント情報にアクセスしたか変更した、というふうに不安を煽ったあとで、その不安を解消するべくリンクのクリックへと誘導。
リンク埋め込み型の迷惑メールのお決まりのパターンですね。
「Reminder Notice:24時間後にあなたの声が・・・」のリンクはどうなってる?
今回の迷惑メールの本文に埋め込まれているリンクは2箇所あります。(上の画像の赤枠部分です)↓↓
- VerifyNow>
- よくある質問。
リンクは2箇所あり、それぞれテキストが異なっていますが、リンク先のURLアドレスはどちらも同じとなっています。↓↓
- http://shlinx.news/d281
上のテキストリンクをクリックしたところ、次のアドレスへとリダイレクトされました。↓↓
- http://ho.do/Wz
どんなページが開かれるのかな?
おらワクワクすっぞ!
とページが開かれるのを楽しみにしていたのですが、残念ながら次のような画面となり、正常に開かれることはありませんでした。↓↓
その代わりに次の「トロイの木馬」ウイルスが仕込まれていました。
- JS:Agent-DWO [Trj]
トロイの木馬ウイルスに感染してしまうと、次のような被害を受けることがあります。
- キーロギングによるID、アカウント情報やパスワード情報の盗み出し
- バックドアによって第三者から遠隔操作をされてしまう
- 特定のウェブサイトに誘導されてしまう
- マルウェアなどのソフトを勝手にダウンロードされてしまう
そして感染している本人は気づかないという。恐ろしい。
とりあえず、そうならないためにも「ウイルスバスタークラウド」は入れておきたいところです。
「Reminder Notice:24時間後にあなたの声が・・・」のメール差出人は?
今回の迷惑メールの差出人情報は次のとおりです。↓↓
- メールの差出人:サービス Apple
- メールアドレス:mail-berkah8@purchase-online-market.org
なぜ「サービス Apple」という差出人名にしたのか、少し興味をそそられますね。(私だけか?)
メールアドレスについては、Appleとは何の関連性も感じられないアドレスとなっています。
いかにも迷惑メールです、という感じですね。
適当にその場しのぎで取得したアドレスなのかもしれません。
まとめ
件名「Reminder Notice:24時間後にあなたの声が聞こえない場合はApple IDをロックし、あなたの身元を確認してあなたのアカウントのロックを解除します!ケースID : 43241474」という迷惑メールについていろいろと調べてみましたが、いかがだったでしょうか?
今回の迷惑メールは、
メール内リンク → トロイの木馬ページへジャンプ
という流れで、ウイルスに感染させてから、情報を色々と盗み出そうとするタイプのものとなっています。
トロイの木馬ウイルスは感染しても本人が気づかない、というケースが多く見られますので、まずはセキュリティー対策の第一歩として、「ウイルスバスタークラウド」の導入をおすすめします。
では、迷惑メールにはくれぐれも気をつけてくださいね!
コメント