携帯サービス? を詐称するフィッシング詐欺の記録。
Received: from mail.UodX.com ([190.247.137.34])
From: "セキュリティ通知"
Subject: 【重要】本人確認のお知らせ
セキュリティレベル向上のため要対応
!
ご利用中のサービスに関する重要なご案内です。
法制強化に伴い、本人確認手続きが必須となりました。
本人確認を実行(こちら) ! (https://*.littleyier.cn/*)
未対応時のリスク:
ご利用中の携帯サービスが段階的に制限されます
- フィッシングサイト:
*.littleyier.cn - フィッシングサイト:
sdycu.cn - 送信元: Telecom Argentina
リダイレクト先も .cn。
最近の定番リスト:
- Cloudflare による実 IP アドレス隠蔽
- メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
- Envelope-From は3~5文字 .com ドメイン名 (詐称)
- クレジットカード情報の入力を求める