国際郵便のあなたの住所が間違ってるとの、偽のメール「<<重要·再送>>【ヤマト運輸】郵便物が配達できないため、配送情報をご補充ください」の実際にアクセスした際の挙動を偽のログインサイトを含め詐欺にあわない為の情報を記載します、くれぐれも変なメールにはアクセスはしないでください。
実際に届いたメールの内容と簡易解析をして被害に合わない様に注意喚起をします。
くれぐれも同じメールを貰った方は決してメールURLをクリックしない様に注意して下さい。
クリックしますと詐欺サイトに誘導されて全ての個人情報が抜き取られますので絶対にURLにアクセスしないでください。※しつこいようですが絶対にアクセスしない様にして下さい。
実際に届いたメール内容
実際のメール内容を記載します、内容は「原文のママ」におかしな所があってもそのままに記載してます。文字装飾はしていますがリンクはしない様にしてあります。
※本文内記載の【クリックしてから配送情報をご補充ください】からアクセスしますと偽のサイトに誘導されます、実際に誘導された見た目が公式でありそうな個人情報を入力する画面になりました。
URLは「https://s.kurersekoysumse-jp.icu/」でした。※取り消し線はクリック防止の為こちらで入れました。
アドレスは全然正規とは違います。
偽のURLにアクセスした際の挙動
実際にアクセスしますと偽のログインサイトに誘導されました。
写真データーですので分かりませんが、実際にはページ内のどこをクリックしても移動はせずこの入力のページに留まります、実際のヤマトのホームページから盗用している様です。
見た目に騙されないで下さい。
実際にページが表示されたURLは「https://www.koknyamaton-co.jp.npcuggd.cn」で正規とは全く違うURLです。
まず「co.jp」に「/」が無く「cn」まで入っています、実際の正規URL必ず➡「co.jp/」となっています。その事からも偽のサイトと見る参考になります、注意してURLを見て下さい。
パソコンではURLが確認し易いですが、スマホではURLが見難く偽のログインサイトに間違って入力してしまう可能性がありますので注意が必要です。
スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。
荷物を簡単に確認する方法
荷物の追跡には前もって「クロネコメンバーズ」や「アプリ」から「LINE連携」を登録しておくだけで簡単に自分の荷物が出荷された事も、不在も再配達も分かります。
登録は簡単です、名前や住所を間違えて登録すると配信はされませんのでお間違え無く。
実際にアクセスした時の状態と送り先情報
ヘッダー情報から送り先を特定して見た所では
- 送信国:アメリカ
- ネットネーム:MSFT
- 差出人:<公式>ヤマト連絡窓口 admin@kuronekoyamato.co.jp ※メールアドレスは偽装も出来ますので参考程度にして下さい。
から送られてきてました。
IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを参考に記載してます。
公式URL
ヤマトホールディングス公式サイトは【https://www.yamato-hd.co.jp/】です。
ヤマト運輸公式サイト【https://www.kuronekoyamato.co.jp/】
ヤマト運送を騙る迷惑メールの情報が公式サイト上でも情報が発信されています。
【「迷惑メール・電話」および「なりすましサイト」にご注意ください】詳しくはこちらをご確認ください。
必ず自分で公式サイトに移行してからログインする様にして下さい。
メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容」
コメント