どこにでもいるような普通の一般人が、たまに自分用メモを書いてる。

Amazon を詐称するフィッシング詐欺

日付:
タグ:

Amazon を詐称するフィッシング詐欺の記録。

Received: from mail.hiwb.com ([179.6.31.54])
From: "Amazon アカウントサービス"
Subject: アカウント情報の更新が必要です

アマゾンカスタマーサービス

お客様のアカウント情報に更新が​必要です。

継続的なサービスをご利用いただくために、支払い方法いの確認をお願いします。

アカウント情報を更新する (https://*.6g7nqu.shop/*)

ご協力いただきありがとうございます。
  • フィッシングサイト: *.6g7nqu.shop
  • フィッシングサイト: (www.)niceteaparty.com
  • 送信元: America Movil Peru

そこかしこに <font style='font-size:0px; color:transparent;'>むさし</font> のように日本人の人名がひらがなで埋め込まれている。

www.niceteaparty.com.   285     IN      CNAME   niceteaparty.com.
niceteaparty.com.       285     IN      A       43.165.63.21

最近の定番リスト:

  • お名前.com (GMO)、Alibaba、Spaceship で登録されたドメイン名を使用
  • Cloudflare による実 IP アドレス隠蔽
  • メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
  • Envelope-From は3~5文字 .com ドメイン名 (詐称)
  • クレジットカード情報の入力を求める
comments powered by Disqus