フィッシング詐欺
毎日大量に配信されているフィッシング詐欺メールを観測し、その正体をお知らせします。
このメールは開かないようにし、間違って開いても接続先URLのリンクをクリックしないようにしてください。
メールの見た目
差出人: メルカリ
件名: メルカリ事務局からのメール通知! [[数字]] 利用制限の解除
本文:
メールの正体
メールの送信元: Tokyo, Japan (xTom)
xTom (ドイツのホスティング企業)のネットワークに接続された東京の端末から発信されています。
URLの接続先: Santa Clara, California, United States (Digital Ocean)
Digital Ocean (米国のクラウドサービス)のネットワークに接続されたカリフォルニア州サンタクララのjp.mzezericiari.ntgsbj.comというホストに接続されます。
ドメインはAlibaba Cloud Computing Ltd. (中国のクラウドサービス)で取得されました。
ドメイン管理者、利用者情報は非公開になっています。
接続先の画面: (安全な環境で表示した画面のコピーです)
メールの同類
これまでにも、次のような差出人、件名のフィッシング詐欺メールを観測しています。
差出人:
【メルカリ】
【メルカリ】-受信メールアドレスの@より前
MERCARI
メルカリ
メルカリ運営チーム
メルカリ事務局
件名:
【メルカリ】アカウントの停止
【メルカリ】個人情報確認
【メルカリ】個人認証のお知らせ
【メルカリ】重要なお知らせ
【メルカリ】認証なお知らせ
【メルカリ】認証なお知らせ!
【緊急の連絡】【メルカリ】事務局からのお知らせ
【重要】アカウントのセキュリティ確認のお知らせ
【重要】メルカリのア︉カウント使用停止の︉お知らせです
【重要】メルカリ本人確認のお知らせ #数字
メルカリ個人的なお知らせ!
メルカリからも注意喚起が行われています。