私、個人的にメールアドレスを複数使い分けています。
で、そのうちのいくつかのアカウントにはほぼ毎日フィッシングメールが届いています。
”アカウントを更新してください””お支払情報の・・・””アカウント所有権・・・””プライム会員はキャンセル・・”など、タイトルを見ただけでうんざりするようなのがほぼ毎日。
もうちょっとひねれよな〜〜とか思ったり思わなかったり。
そんな中、”お?”と一瞬思ったフィッシングメールを紹介。
見た目よくできてます。”俺のアカウントでだれか勝手に買い物しやがった!”と思わせてリンクをクリックさせるタイプのフィッシングメール。
まあ、一瞬でわかっちゃうんですけどね。
まず、差出人アドレスがcloud-mail.jp。当サイトで何度も紹介しているフィッシングメールの総本山です。
次に、私の名前がない。
”Amazonお客様”と書かないあたりがにくらしい^^;
ちなみにメール内のリンク先は
ttp://amazon-co-jp-d13f1fed4d24d232f3c591.co/
となっています。リンク先の確認まではしてませんが、クリックしない方が良いかと。
ということでいつものメールヘッダさらし。
X-Mark-Virus-Check: checked
X-Mark-Recipient:
Return-Path:
Received: from mx03.cm01.cloud-mail.jp (mx03-fbp.cm01.cloud-mail.jp [10.32.68.10]) by store011-fbp.cm01.cloud-mail.jp (3.10pn) with ESMTP id 077Bru2a000128 for ; Fri, 7 Aug 2020 20:53:56 +0900 (JST)
Received: from scpa204.cm01.cloud-mail.jp ([10.236.147.1]) by mx03.cm01.cloud-mail.jp (3.11g) with ESMTP id 077BrvOo004276 for ; Fri, 7 Aug 2020 20:53:57 +0900 (JST)
Received: from pps.filterd (scpa204.cm01.cloud-mail.jp [127.0.0.1])
by scpa204.cm01.cloud-mail.jp (8.16.0.42/8.16.0.42) with SMTP id 077BqjXc015979
for ; Fri, 7 Aug 2020 20:53:56 +0900
Date: Fri, 7 Aug 2020 20:53:56 +0900
Authentication-Results: cm01.cloud-mail.jp;
spf=none smtp.mailfrom=eobnb@fzorg.cn;
dmarc=none reason="empty From: header"
Received: from fzorg.cn (they-1888.cozyavid.com [104.148.121.97] (may be forged))
by scpa204.cm01.cloud-mail.jp with ESMTP id 32mqup5wcj-1
for ; Fri, 07 Aug 2020 20:53:56 +0900
From: amazon
To: demeshin
Subject: =?utf-8?B?QW1hem9uLmNvLmpwIOOBlOazqOaWh+OBrueiuuiqjSA=?=
=?utf-8?B?5pyA5paw44Oi44OH44OrIEFwcGxlIE1hY0Jvb2sg?=
=?utf-8?B?UHJvICgxM+OCpOODs+ODgVBybywgVG91Y2g=?=
=?utf-8?B?IEJhciwgMS40R0h644Kv44Ki44OD44OJ44Kz44KiSW4=?=
=?utf-8?B?dGVsIENvcmUgaTUsIDhHQiBSQU0=?=
=?utf-8?B?LCAyNTZHQikgLSDjgrfjg6vjg5Djg7wg?=
Content-Type: multipart/alternative;
boundary="----=_001_ba13efdb7877e3b7_=----"
Message-ID: <32mqup5wcj-1@scpa204.cm01.cloud-mail.jp>