HASH-TAG : 不正アクセス
2025年03月12日(水)


15.0/6.5℃
Update: 05:18:45
サイクリング
今日もサイクリングは無しでした。
今朝は暖かい予報だったので 乗れると思っていたのですが、04:00 に起きて外を見たら 昨夜の雨で路面がまだグッショリでした。
昼間は天気が良くて夜中に降るんですよね。 嫌がらせですよね。
Update: 13:30:00
フィッシング詐欺の注意喚起を装ったフィッシング詐欺メール www
今日、Amazon からのフィッシング詐欺の注意喚起を装ったフィッシング詐欺メールが届きました。 こんな単純な罠にコロッと引っかかって リンクをクリックしちゃう人が多いんでしょうね。
前にも書きましたが、メールのリンクはクリックしちゃダメです。 日頃自分がログインに使っている URL からログインするようにしましょう! このメールでは「Amazonにログイン」の部分に https://armaswines.com/TDIEK/
へのリンクが貼られていました。
メールのヘッダーを見ると、実際に Amazon から送られてきているのかそうでないかは直ぐにわかります。 送信元メールアドレス(From:)とか送信者(Sender:)とか返信先(Return-Path)は、送信者が簡単に偽装できるのですよ。 ただ、何処のサーバーを通ってきたかという情報(例えば Received: from の部分)は、メールのサーバーが自動的に追加するため偽装は難しいので、怪しそうだと思ったらこの部分を確認するのが確実です。 今回のメールでは、本当の送信元のサーバーは cnxinshunda.com[103.125.216.188] で、これは調べたら中国のサーバーです。
X-UIDL: SK8Z1PhUN2bWLI54w5JgL0E3m54tO51w X-Mozilla-Status: 0001 X-Mozilla-Status2: 00000000 X-Mozilla-Keys: Return-Path: <payments-funds@amazon.com> Received: from cnxinshunda.com (103.125.216.188 [103.125.216.188]) by <ゴニョゴニョ> (2.45P2) with ESMTP id SK8Z1PhUN2bWLI54w5JgL0E3m54tO51w for <ゴニョゴニョ>; Wed, 12 Mar 2025 03:39:42 +0900 Date: Tue, 11 Mar 2025 19:36:54 +0100 To: <ゴニョゴニョ> From: "Amazon.co.jp" <payments-funds@amazon.com> Subject: フィッシング詐欺に関する確認と対策のお願い Message-ID: <f0b962607e5e7360570b7998d797dea0@amazon.com> Sender: <payments-funds@amazon.com> フィッシング詐欺に関する重要なお知らせ 平素よりAmazonをご利用いただきありがとうございます。 当社は最近発生したフィッシング詐欺事件を確認しており、お客様の情報保護のため下記の確認をお願いしております。 情報確認チェックリスト クレジットカード情報を入力した 個別アカウントのパスワードを入力した Amazonアカウント情報を入力した 該当項目に該当するお客様は、カスタマーサービスより48時間以内にご連絡いたします。補償・サポート内容につきましては個別に協議させていただきます。 Amazonにログイン 緊急注意事項 不審なリンクをクリックしないでください パスワードは定期的に変更してください 二段階認証の設定を推奨します ※このメールは自動送信されています。返信しないでください。
#不正アクセス