のぼみ~日記 2015

2015/05/05

新生銀行を名乗るフィッシング詐欺メール

このところ銀行を名乗るフィッシング詐欺メールが立て続けに来る。
少し前まではみずほ銀行が多かったが、今は新生銀行を名乗るものがほとんど。毎日複数来る。
今日も来ていた。htmlメールで、送信者アドレスはaccount@shinseibank.com となっている。shinseibank.com は実際に新生銀行が使っているドメインなので、引っかかる人もいるだろうから、情報としてここにまとめておく。

今朝来たメールはタイトルが「 【新生銀行】メールアドレスの確認」で、送信者は「新生銀行 」となっていた。
htmlメールの中身がこれ↑。
銀行から来るメールが「こんにちは!」で始まるわけがないだろうにね。詰めが甘いというか……。

このメールはhtmlなので、僕のメールソフトでは本文は表示されないが(htmlのみのメールは本文を表示しないように設定してある)、今回は敢えてブラウザで表示させてみた↑

このメールのヘッダ情報を見ると↓こうなっている。



実際の送信者アドレスは163.com というドメインから送られていることが分かる。
しかし、From: だけでなく、Reply-To: も shinseibank.com なので、このメールに「返信」すると、送信者ではなく新生銀行にメールが届く。つまり、返信する者は最初から切り捨てているわけだ。

次に、htmlメールのソースを見てみる。クリックすると飛んでいく先はどこなのか?
表示ではあたかもhttps://pdirect08.shinseibank.com/~~~~ にアクセスするかのようだが、ソースのa href の先を見ると、haoluosc.com というドメイン名のサーバーであることが分かる↓ そこでJava Scriptを起動する仕組み。


リンク先の真のURLは……
では、メールを送信している 163.com と リンク先の haoluosc.com とは何者なのか? Whois情報を見るとこうなっていた↓



どちらも所有者の実体は中国にある。
163.comのレジストラーであるMarkMonitorという会社は、企業の情報秘匿やセキュリティ保護を代行する会社らしい。
当初はこの会社にWhois情報を代行させて所有者情報を隠していたと思われる。しかし、こうした犯罪行為が発覚したため、MarkMonitor社でも情報を公開したのではないだろうか。

ちなみに送りつけてきたアドレスは銀行に登録しているものではなく、楽天やYahoo!など、ネットショップ関連で使っているもの。つまり、アドレス流出は銀行からではない。
銀行に登録していないアドレス宛に銀行からメールが来るわけはないので、その点からもおかしいとすぐに分かるわけだが、このように、メールアドレスは複数使い分けることが大切だ。
重要度別にいくつも使い分けて、重要度下位のアドレスはいつでも切り捨てられるようにしておくとよい。

そして何よりも重要なのは、
……ということ。

最近は「ウイルスメール」(メール自体にウイルスが仕込まれている)よりも、こうしたフィッシング詐欺メール(ブラウザでネット接続させてから情報を盗み出したりウイルスをブラウザ経由で受信させる手口)が増えている。これらは送信者アドレスがセキュリティソフトのデータベースでブラックリスト入りしない限り、普通のメールとして受信されてしまう。

被害者でもある新生銀行ではトップページで注意喚起している↓


もちろん、こちらはクリックしても大丈夫↓



『Digital Wabi-Sabi  ─As Easy As EWI』 『Digital Wabi-Sabi ─As Easy As EWI』

Tanupackから久々の新譜! これはあなたが聴いたことのない種類の音楽かもしれない!
「メロディの価値」にとことんこだわり、手段としてはデジタルを使う。これが「デジタル・ワビサビ」だ
iTunesで!    アマゾンで!    moraで!




更新が分かるように、最新更新情報をこちらの更新記録ページに極力置くようにしました●⇒最新更新情報



一つ前の日記へ一つ前へ |     Kindle Booksbooks      たくきの音楽(MP3)music      目次へ目次      takuki.com homeHOME           | 次の日記へ次の日記へ

たくき よしみつのアルバム MP3ダウンロード
たくき よしみつ のアルバム (MP3ダウンロード)
クリックした先で試聴できます



オリンパスXZ-10
のぼみ~日記の写真は主にオリンパスXZ-10で、他にオリンパスStylus1、ソニー NEX-5R+SONY 50mm/F1.8 OSSなどでも撮っています


アマゾンKindleでたくきの過去の作品がほぼすべて読めます⇒Go!

音楽アルバム『ABUKUMA』

iTunesストアで試聴する 『ABUKUMA』(全11曲)
7年間過ごした阿武隈に捧げる自選曲集。全曲リマスター。一部リミックス。新録音『カムナの調合』弾き語りバージョンも収録。
アマゾンMP3、iTunesストア、キメラなどから販売中。

⇒こちらからどうぞ
⇒ライナーノートはこちら



「福島問題」の本質とは何か?


『3.11後を生きるきみたちへ 福島からのメッセージ』(岩波ジュニア新書 240ページ)
『裸のフクシマ』以後、さらに混迷を深めていった福島から、若い世代へ向けての渾身の伝言

第1章 あの日何が起きたのか
第2章 日本は放射能汚染国家になった
第3章 壊されたコミュニティ
第4章 原子力の正体
第5章 放射能より怖いもの
第6章 エネルギー問題の嘘と真実
第7章 3・11後の日本を生きる

今すぐご注文できます 
アマゾンコムで注文で買う
⇒立ち読み版はこちら
裸のフクシマ  『裸のフクシマ 原発30km圏内で暮らす』(講談社 単行本352ページ)
ニュースでは語られないフクシマの真実を、原発25kmの自宅からの目で収集・発信。驚愕の事実、メディアが語ろうとしない現実的提言が満載。

第1章 「いちエフ」では実際に何が起きていたのか?
第2章 国も住民も認めたくない放射能汚染の現実
第3章 「フクシマ丸裸作戦」が始まった
第4章 「奇跡の村」川内村の人間模様
第5章 裸のフクシマ
かなり長いあとがき 『マリアの父親』と鐸木三郎兵衛

今すぐご注文できます 
アマゾンコムで注文で買う
⇒立ち読み版はこちら




↑タヌパックの音楽CDはこの場で無料試聴できます
Flash未対応ブラウザで、↑ここが見えていない場合はこちらへ


ガバサク流が推すデジカメ オリンパスXZ-10 Stylus1 パナソニックLX7、ソニー NEX-5R

詳しくは⇒こちら

たくき よしみつの本 出版リストと購入先へのリンク  デジカメと写真撮影術のことならここへ! ガバサク道場


HOMEへ 狛犬ネット入口目次へ






ドメインの空きをチェック!! 狙い目ドメインの空きをチェックドメインの空きをチェック!!
     

.COドメインが人気! ドメインゲットコム   タヌパックスタジオ本館   ギターデュオKAMUNA   あぶくま狛犬札所60番巡り   日本に巨大風車はいらない 風力発電事業という詐欺と暴力
Google
abukuma.us を検索 tanupack.com を検索