Amazon を詐称するフィッシング詐欺の記録。
Received: from mail.hiwb.com ([179.6.31.54])
From: "Amazon アカウントサービス"
Subject: アカウント情報の更新が必要です
アマゾンカスタマーサービス
お客様のアカウント情報に更新が必要です。
継続的なサービスをご利用いただくために、支払い方法いの確認をお願いします。
アカウント情報を更新する (https://*.6g7nqu.shop/*)
ご協力いただきありがとうございます。
- フィッシングサイト: *.6g7nqu.shop
- フィッシングサイト: (www.)niceteaparty.com
- 送信元: America Movil Peru
そこかしこに <font style='font-size:0px; color:transparent;'>むさし</font>
のように日本人の人名がひらがなで埋め込まれている。
www.niceteaparty.com. 285 IN CNAME niceteaparty.com.
niceteaparty.com. 285 IN A 43.165.63.21
最近の定番リスト:
- お名前.com (GMO)、Alibaba、Spaceship で登録されたドメイン名を使用
- Cloudflare による実 IP アドレス隠蔽
- メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
- Envelope-From は3~5文字 .com ドメイン名 (詐称)
- クレジットカード情報の入力を求める