Scrypt.cc account verificationというフィッシングメールが来た。 | (旧)Bitcoinを集めて遊ぶ
以前と同じく24時間以内にログインしないと、アカウントが消えてしまいますよメールが来ました。

いろいろ試してみた結果、フィッシングメールでした!(早く気付け)

まず送信元が、

Scrypt.cc Supportとなっていましたが(前回はScrypt.cc)
本当のScrypt.CCはの送信元はScrypt.CC Supportです。
※ccが大文字

当然ですが送信元のメールアドレスも違います。(当然それらしいメールアドレスで送ってきます)

決定的なのが、メールにあるリンク先が、まったくScrypt.CCと関係ないアドレスです。

飛ばされるサイトもScrypt.CCのトップ画面を一生懸命作っているのですが、ちょっとお粗末で違和感ありありです。

試しにでたらめなIDとPWを入力したら、認証成功しました。

これは単純に、送り主は正しいIDとPWを知らないので当たり前といえば当たり前。正規のサイトだったら、IDもしくはPWが間違ってますとはじかれるはずです。

あと、正規のメールは、冒頭に登録者のアカウント名への挨拶があります。(例:Hi ○○○)

(フィッシングメールの場合は、それがありません。フィッシングメールを送っている主が、どこの誰に送ってるかわからないからです)



以上!