フィッシングメール

週末から寒さも緩み、冬将軍の囲いを春の息吹が打ち破ってくれるとのことで、楽しみです。また、20日程で桜が開花するとの予測も発表され、何だかウキウキしてきます。

さて、最近やたらと「あなたのカード(アカウント)が停止されました。」や「支払い方法が無効になりました。」といったタイトルのメールが送られてきます。

この様なメールはフィッシングメールと呼ばれており、メール中のリンクを安易にクリックするとウィルスに感染したり、本物と見間違える様な偽サイトに誘導されてパスワードを盗まれたりするそうです。

怪しげなメールを受け取った時に、メールのヘッダーを見てみると・・・・・・・
Received: from pitsvsn.cn (unknown [137.220.XXX.XXX])
などと”unknown”と書かれた怪しげなサイト(この場合pitsvsn.cn)から送られていることがわかります。

フィッシングメールは「Return-Path」を書き換えることで、正規のメールの様に見せかけようとしていますので、メールヘッダーの最初の「Received」と「Return-Path」が一致しておらず、「unknown」と記されたサーバーから送られたものであれば、ほぼ100%フィッシングメールと考えて良いかもしれません。

もちろん、文字化けや文章のおかしなものはより怪しいと思われます。

インターネットは便利な道具ですが、信用しすぎると痛い目に遭うかもしれませんのでお気をつけくださいね。

.






DDまっぷ ドクターブログ 一覧