エポスーカードを装って届いたメール「重要なお知らせ!」はフィッシングの為の詐欺サイトに誘導されていますのでアクセスしない様に。
私はエポスカードは持っていませんのですぐに詐欺と分かりましたが、該当するカードを持ってる方は十分気を付けて下さい。
エポスカードは、関東中心に全国で「マルイ」「モディ」を展開する
丸井グループの(株)エポスカードが発行するクレジットカードです
エポスカード公式サイト
メールアドレスは比較的簡単に偽装出来ますのでメールからのURLはクリックしない様にして下さい。
実際に届いたメール内容
実際に届いたメール記載します。メール内に詐欺サイトURLがありますが、クリックすると詐欺サイトに誘導されログインさせてIDやパスワードを抜き取られます。
実際にメール内の「■ご利用確認はこちら」にアクセスした所、現状はアクセス出来ませんでした。※取り消し線は正規サイト・詐欺サイト共に誤クリック防止の為こちらで入れてます。
実際のアクセスURLは「https://dwqdffa-fsa1.xyz/jiqiren.php」でした。
正規サイトは下記で記載してます。
偽のアクセス画面が出た時にIDやパスワードを入力しますと、乗っ取りなど勝手に使われる被害にあいます。
自分で行った記憶がないメールは疑う事を忘れずに自分でサイトを検索やアプリからアクセスして下さい。
必ず自分でログインする時は公式サイトに移行してからログインする様にして下さい。
メールからのURLは細心の注意をして下さい。
実際にアクセスした時の状態と送り先情報
実際に送られたメール情報は以下の様になってました。
ヘッダー情報から送り先を特定して見た所では
- 送信先:アメリカ
- 差出人:xtech-ken@nikkeibp.co.j (原文そのまま、最後のjも記載そのままです)
- 送信先:@minbagertal.com
- サーバー:GOOGLE
から送られてきてました。
ヘッダー・IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを参考に記載してます。
公式URL
あえてリンク出来ない様にしてます、参考にしてご自身で検索してログインする事をお勧めします。
メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容」
コメント