NHKを名乗る怪しいメールが届きましたメールの見出しは「【NHK】アップグレード通知」を内容を解析しています、メールの内容を見ると、すごくもっともらしい文言が並びますが、分かる人には一発で分かる怪しいURLが記載されていました、万が一アクセスし記入してしまうとあなたの個人情報を盗み出す偽のサイトに誘導されるのでアクセスしない様に。
NHK(日本放送協会)は、複数のテレビ・ラジオチャンネル、オンライン・モバイルサービスを運営しています。NHKは、テレビを所有する家庭が支払う「受信料」によって資金を得て放送している公共放送を担う特殊法人。
メールアドレスは比較的簡単に偽装出来ますので公式を装う事も出来ますので、メールに記載してあるURLはクリックしない様にして下さい。※下記に公式から送られるメールアドレス一覧記載してます。
実際に届いたメール内容
実際に届いたメールを「原文のママ」記載します。メール内に詐欺サイトURLがありますが、クリックすると詐欺サイトに誘導されログインさせてIDやパスワードを抜き取られます。
※メール内のURLはリンクしない様にしてあります。
※取り消し線は正規サイト・詐欺サイト共に誤クリック防止の為こちらで入れてます。
実際にメール内に記載してる「https://www.nhk-ro.jp.messagehtmlid0001070.iuairgc.cn/」からアクセスする様になっています。
偽のURLの中に「ro.jp」が入っていますが、NHKや日本法人登録されていないと登録出来ない「or.jp/」に似せて使っている様に思われます、まず「jp/」でなく「jp.」を使っている時点で怪しいメール(ほぼ100%詐欺メール)と言って過言では無いです。
実際の偽のURLをアクセスした画面
メール内のURLをアクセスした際の挙動を紹介。
実際に送られたメールの送り先情報
どこから送られてくるのか、実際に送られたメール情報は以下の様になってました。
ヘッダー情報から送り先を特定して見た所では
- 送信先:中国
- 差出人: 日本放送協会 nhkplus-info@mail.pid.nhk.jp
- ネットネーム:UCLOUD-NET
から送られてきてました。
メールアドレスは偽造する事も出来る人には簡単ですので参考程度にして下さい。
ヘッダー・IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを参考に記載してます。
公式URL
あえてリンク出来ない様にしてます、参考にしてご自身で検索してログインする事をお勧めします。
メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容」
コメント