9/28、9/19と同じ文面で本日(2018/10/10)も。
仮想通貨のウォレット番号は変えていますけどね。
今回:1M3uh3QNTxVsK1MqR4cBdqajojUixCiwwq
参考過去記事
2018/10/01 仮想通貨を要求する詐欺メール5
ウォレット番号 1ATnJsRDZgtdR362baqLDqQXxX2JUkWhXA
2018/09/28 仮想通貨を要求する詐欺メール4
ウォレット番号 1CPqrZhxjNf28Ub3dzKUAdCUEFeWrN1apk
2018/09/21 仮想通貨を要求する詐欺メール3
ウォレット番号 18UytoFiFoJo9fqJA3T76oPvXHvmEvUMog
2018/09/20 仮想通貨を要求する詐欺メール2
ウォレット番号 19fbzcVjCXSwoCjCfKtjRVHaVrghY7ZmDX
2018/09/19 仮想通貨を要求する詐欺メールが
ウォレット番号 19rq65nR7FqvEgeq3r8YmHGupsUvnD3pmD
文中には会社ブログに記載するには不適切な文言もありますが、
被害にあう人が少なくなるように、あえて晒しておきます。
===================================
From: <自分のメアド>
To: <自分のメアド>
件名:AVアラート
送信日時:2018/10/10 05:09 ← 送信日時偽装ですね
本文: (単純TXTではなく、HTML形式)
こんにちは、<自分のメアドのドメイン>の親愛なるユーザー。
あなたのデバイスに1つのRATソフトウェアをインストールしました。
この瞬間、あなたのメールアカウントはハッキングされています(今、私はあなたのアカウントにアクセスできます)。
あなたのシステムからすべての機密情報をダウンロードしました。私はいくつかの証拠を得ました。
私が発見した最も興味深い瞬間は、あなたのマスターベーションのビデオ記録です。
私はポルノサイトに自分のウイルスを投稿し、それをあなたのオペレーティングシステムにインストールしました。
ポルノビデオの再生ボタンをクリックすると、その瞬間に私のトロイの木馬があなたのデバイスにダウンロードされました。
インストール後、フロントカメラは自慰行為のたびにビデオを撮影します。さらに、ソフトウェアは選択したビデオと同期します。
今のところ、ソフトウェアはソーシャルネットワークと電子メールアドレスからすべての連絡先情報を収集しています。
収集したすべてのデータを消去する必要がある場合は、BTC(暗号化通貨)で550ドルを送ってください。
これは私のBitcoinウォレットです: 1M3uh3QNTxVsK1MqR4cBdqajojUixCiwwq
この手紙を読み終えてから48時間経っています。
あなたの取引後、私はあなたのすべてのデータを消去します。
さもなければ、私はあなたのいたずらを伴うビデオをあなたのすべての同僚や友人に送ります!
そして今後はもっと注意してください!
唯一の安全なサイトにアクセスしてください!
さようなら!
===================================
今回、弊社に対し発信したと思われるサーバは[177.107.35.236]
ブラジルのサンパウロにあるサーバ&ドメインかな?
ヘッダ偽装の可能性もあります。
BOTウィルスで一般人のPCが発信元になっている可能性もあります。
ですが、迷惑メールのブラックリストにのっているIPなので間違いないかと。
>送信日時:2018/10/10 05:09
メールヘッダを見ると、送信元から直後のメール中継第一中サーバに転送される際に、不自然な3時間のズレがあります。
システムタイムを弄るなどの偽装をしているのでしょう。