
4月6日の6:58に受信した ウーバーイーツ を名乗る迷惑メール
以下のメールは4月6日の6:58に受信した 【重要】ウーバーイーツ からの緊急の連絡 [メールコード Ub8943414] と題したメールです。
上記のメールで注意しないといけないのは、①と②の箇所です。
①は、Uber Eats <info@ubereats.com> と記述されえていますが、このアドレスのドメインはUber Eatsが使用しているドメインですが、info@ubereats.com のメアドで送信してくるメールはフィッシングメールとの報告があるので、明らかに疑うべき不正なものであると認識しておいた方が良いと思います。
②はクリックを促すためのリンクですが、この文字列に設定されているリンク先のアドレスを確認してみると、http://www.ubercatsc.com.zhangft666.top/ のURLが登録されていました。ウーバーイーツのURLは https://www.ubereats.com/jp/ もしくは https://www.ubereats.com/ が正規のURLなので、これは明らかに疑うべきURLです。
www.ubercatsc.com.zhangft666.top と云うURLの発信先を調べてみると、IP アドレスが64.227.31.237で、ドイツのヘッセン州フランクフルトにあるデバイスにDigitalOcean, LLC と云うISPが割り当てしたアドレスのようです。
www.ubercatsc.com.zhangft666.top は、このアドレスを使用しているか、このアドレスが割り当てられたデバイスに接続して使用してるみたいですね。
メールのヘッダーを確認してみると "tulbick@ubereats.com" が送信者のようなので、 差出人(送信者)名を (info@ubereats.com) に改ざんして送付しています。
この送信者は、実際にウーバーイーツで使用しているドメインを使いメールを送信しているようです。
メールのヘッダーから送信元を確認すると ubereats.com から送信されていて、送信元のIP アドレスを確認すると 180.76.180.92 で、中国の北京にあるデバイスにBaiduと云うISPが割り当てしたアドレスのようです。
中国ではICANNから割り振られたグローバルIPアドレス(180.76.180.92)に実際にウーバーイーツで使用している ubereats.com と云うドメインを紐づけて使用することができるようですね。
このメールの送信者は、このデバイスを使用しているか、このアドレスが割り当てられたデバイスに接続して送信してるみたいですね。
Uber Eats Japanからは特に注意喚起されていないようですが、この様なメールのリンク先は決してクリックしないで即削除しましょう。
身に覚えのある方は、ウーバーのアプリに直接アクセスして確認しましょうね。ww
