件名「Re:【お知らせ!】【Appleのプライバシーポリシー】 Apple IDは、別のWebブラウザからiCloudにログインするために使用されます。」というメールを受信したことはありませんか?(長いな)
差出人情報は次の通りです。↓↓
- 差出人の表示名:Apple 安全な
- メールアドレス:bapakjokowidodomantapbetulbro42765888@list-protect.me
中途半端な表示名に意味不明な文字が羅列されたメールアドレス。
不審さ100%のこのメール、いうまでもなく迷惑メールなのですが、いったいどのような意図で送られてきたものなのか?
というわけで、今回は件名「Re:【お知らせ!】【Appleのプライバシーポリシー】 Apple IDは、別のWebブラウザからiCloudにログインするために使用されます。」について少し調べてみました。
件名「Re:【お知らせ!】【Appleのプライバシーポリシー】 Apple IDは、別のWebブラウザからiCloudにログインするために使用されます。」はどんなメール?
下の画像は実際に送られてきたメールを画面キャプチャーしたものになります。↓↓
メール本文には「アカウントの詳細を表示するには、記載されている手順を読んで従ってください。」とあります。
「記載されている手順」というのは、添付されているファイル「請求更新ID(PV4BJK8G)」というpdfファイルを見ろ、ということみたいです。
特にウイルスなどは仕込まれていないようですので、メール内容の指示にしたがってpdfファイルを開いてみたところ、次のような内容となっていました。
添付ファイル「請求更新ID(PV4BJK8G)」の内容とは
下の画像は「請求更新ID(PV4BJK8G)」という名のpdfファイルを画面キャプチャーしたものになります。↓↓
内容を書き出すと次の通りです。↓↓
セキュリティ上の理由により
Apple IDが無効になっています
お使いのApple IDが不明なデバイスからサインインし、また間違ったセキュリティの質問に3回以上入力するために使用されました。
お客様各位、
Apple IDで異常なログイン試行が検出されました。システムは自動的にあなたのアカウントをロックし、あなたを詐欺から守ります。
誰かがあなたのアカウントにアクセスした可能性があると思われる場合は、アカウントを再度ロック解除するだけで済みます。
下のボタンをクリックし、指示に従ってApple IDにもう一度アクセスしてください
Apple IDのロックを解除する
そして「請求更新ID(PV4BJK8G)」のpdfファイル内の「Apple IDのロックを解除する」には次のURLへのリンクが埋め込まれています。↓↓
- http://gg.gg/cu1id
よくこんなドメイン取得できたな~、と思わず感心してしまうようなURLとなっています。
もう少しAppleに寄せたアドレスを取得できなかったのでしょうか?
今回の迷惑メール、ちょっと仕事が雑だと思う。
本気で騙す気があるんだろうか・・・。
ま、いいや。
とりあえずクリックしてみました。
リンクの先にあったものは?
pdf内のリンク「Apple IDのロックを解除する」をクリックしたところ、一度リダイレクトした後、次のようなサイトが開かれました。↓↓
URLアドレスは次の通りです。↓↓
- https://iforgot.app.com.mail-protect04.me/IDMSWebAuth?appIdKey=LEaeBXARNuFe9yCeszc5Lp28QbDmpWKbAVpcSZ4FuJTDiwRL54RRtUZk5CGvzrG9m6mf6qUAaOdsl5dq
Appleの公式ページに似せたフィッシング詐欺ページですね。
アクセスした相手のApple IDの入力を促し、最終的にはクレジットカード情報を入力させることが目的かと思われます。
というわけで実際に「偽Apple ID」を入力してみました。↓↓
あなたのAppleアカウントを管理する
「偽Apple ID」を入力後「⇒」をクリックすると、次のような画面が表示されました。↓↓
このAppleIDはロックされています
アカウントの活動に大きな変化が見られました。
アカウントのロック解除
お望みどおり「アカウントのロック解除」をクリックしたところ・・・↓↓
クレジットカードの入力画面へと遷移するものと予想していたのですが、残念ながらここから先へは接続されることはありませんでした。
あるいはApple IDの入力をさせた時点で相手の目的は達成されていたのかもしれませんね。
まとめ
件名「Re:【お知らせ!】【Appleのプライバシーポリシー】 Apple IDは、別のWebブラウザからiCloudにログインするために使用されます。」というメールについて調べてみたのですが、いかがだったでしょうか?
今回の迷惑メールは、メールアドレス、差出人名、メールの内容のいずれも雑な作りとなっており、はっきり言ってこのメールに騙される人はほとんどいないものと思われます。
添付されているpdfファイルやリンク先のサイトの作り込みもなんだか微妙。
Appleを騙った迷惑メールとしては、全体的に残念(?)な作りと言わざるを得ません。
だからといって油断は禁物。
迷惑メールにはくれぐれもご注意くださいね~。
コメント