くまきち

山と旅と家族が大事。
でも激しい物欲が理性と財布のタガを飛ばす
最近は自転車も乗ってる

フィッシングメールきた。いや、きてた。

2011-12-05 22:54:40 | SEまわり
半年に1回程度しかチェックしてない yahooメールをたまたま見たところ、迷惑メールボックスに約1,000通と、受信箱に約100通あって、片付けてたんだが、楽しい SPAM があったので晒す。

文末に sakura.ne.jp サブドメインのアドレス付けるのはやめた方がいいね。文章もへぼだ。丁寧「っぽく」書けばいいってもんじゃないでしょ。
本気でひっかけるなら、きっちりとした文章にしてもらいたいものだ。

==============================================
三菱東京UFJ銀行より大切なお知らせです
三菱東京UFJ銀行ご利用のお客様へ
三菱東京UFJ銀行のご利用ありがとうございます。
このお知らせは、三菱東京UFJ銀行をご利用のお客様に送信しております。
この度、三菱東京UFJ銀行のセキュリティーの向上に伴いまして、確認番号カードを再発行する事になりました。
再発行手続きはこのメールと一緒に添付されている申し込みソフトに必要事項を記入し送信をしていただければ手続き完了となりますので、添付ソフトを右クリックし対象をファイルに保存を選択後、必要事項を記入し送信お願いします。
再発行のカードは後日郵送で届きますので到着までは現在の確認番号カードをお使いください。
この手続きを怠ると今後のオンライン上での操作に支障をきたす恐れがありますので、一刻も素早いお手続きをお願いします。
三菱東京UFJ銀行
2011-9-13 a7@memailmepp.sakura.ne.jp
==============================================

ちなみに、添付ファイル MUFG_SE.exe ってのがあるんだけど、怖くて開けないw
常時オフラインのPC(そういう用途にしか使ってない)があるんだけど、そこまでするのも面倒なのと、一度このファイルをメインのPC上にダウンロードしないといけないのがイヤだ。

ファイル名に特徴があるので ぐぐってみたら、IPA のレポートが出てた

 [ウイルスを使った新しいフィッシング詐欺に注意!]
 http://www.ipa.go.jp/security/txt/2011/10outline.html

隔離PC上で実行してみたいと思いつつ…


ところで yahoo メールはこの添付ファイルはスルーなのか?

ついでにヘッダも見てみる。



Timezone が +0800 なんですがw

やる気が感じられない

先日の餃子SPAMの方が、よほどだまされやすいと思う。

送信元サーバの 80/TCP に話しかけてみたところ、こんな感じ。


 HTTP/1.1 200 OK
 Date: (略)
 Server: Apache/1.3.42 (Unix) mod_ssl/2.8.31 OpenSSL/0.9.8e
 Connection: close
 Content-Type: text/html


開いてた。

発射台に悪用されてるのか、本人様かは微妙だなあ。
しばらくこのメールアカウントは削除せずにとっとこう。よく集まる。どこにも書いた覚えはないけど、漏れてんだろうね。 自ドメインの捨てアドレスよりも遙かによく届く。

しかし、ヘッダの Date timezone が +0800 って変だな。。。
さくらのサーバでしょ? 実際このアドレスブロックはさくら割り当てだし。

OS を手動で入れて、その際にタイムゾーンを変えたか、あとから /etc/localtime を入れ換えたか…
+0800 は中国、東南アジア、オーストラリア西部。

なんだかねぇ…