シン・情報 新製品・新サービス情報など

一般向け製品やサービスを扱う企業等が発信している情報、IT関連の情報等をお届けします

シン・情報 内のリンクには広告へと案内するものがあることをご承知ください。

注意!Xserverを装う「最後の取引についてのリマインダー」は詐欺です

 

フィッシング詐欺
毎日大量に配信されているフィッシング詐欺メールを観測し、その正体をお知らせします。
このメールは開かないようにし、間違って開いても接続先URLのリンクをクリックしないようにしてください。

メールの見た目
差出人:  Xѕеrvеr
件名:   最後の取引についてのリマインダー
本文:




メールの正体
メールの送信元: Salé, Rabat-Sale-Kenitra, Morocco (Orange Morocco)
 Orange Morocco (ロッコのプロバイダー)のネットワークに接続されたラバ=サレ=ケニトラ地方のサレ(モロッコの端末から発信されています。
URLの接続先: Dronten, Flevoland, The Netherlands (Zomro)
 Zomro (オランダのホスティング企業)のネットワークに接続されたレヴォラント州ドロンテン(オランダ)atkinmolding.comというホストに接続された後、Citytelecom(ロシアのホスティング企業)のネットワークに接続されたsrv210684.hoster-test.ruというホストに転送されます。
 転送元のドメインはFastDomain Inc. (米国のドメイン登録業者)で取得され、転送先のドメインはDomenus.ru(ロシアのドメイン登録業者)で取得されました。
 ドメイン管理者、利用者情報は非公開になっています。

接続先の画面: (安全な環境で表示した画面のコピーです)



 メールの同類 
これまでにも、次のような差出人、件名のフィッシング詐欺メールを観測しています。

差出人:
Xserver

件名:
支払い方法を更新してください!

Xѕеrvеrからも注意喚起が行われています。