![TODAY'S](https://stat100.ameba.jp/ameblo/entry_designs/v1/sources/assets/limited023_heading.png)
9月6日の01:11に受信した MetaMask(メタマスク) を名乗る迷惑メール
以下のメールは9月6日の01:11に受信した 【重要なお知らせ】MetaMask(メタマスク) ご利用確認のお願い と題したメールです。
上記のメールで注意しないといけないのは、①と②の箇所です。
①は、MetaMask <Web@metamask.io> と記述されえていますが、
このアドレスのドメインは MetaMask で実際に使用しているドメインですが、 "Web@metamask.io" と云うアドレスに偽装して送られてくるフィッシング詐欺メールがあるとの報告があるので、これは明らかに疑うべき不正な差出人です。
②はクリックを促すためのリンクですが、この文字列に設定されているリンク先のアドレスを確認してみると、https://metaemask.cc/ のURLが登録されていました。
MetaMask(メタマスク) のURLは https://metamask.io/ もしくは
https://xxx.metamask.io/ から始まるURLが正規なので、もしくはこれは明らかに疑うべきURLです。
metaemask.cc と云うURLの発信先を調べてみると、IP アドレスが103.119.3.81で、日本の広島県山県郡北広島町 にあるデバイスに Cloudie Limited と云うISPが割り当てしたアドレスのようです。
metaemask.cc は、このアドレスを使用しているか、このアドレスが割り当てられたデバイスに接続して使用してるみたいですね。
メールのヘッダーを確認してみると "Web@metamask.io" が送信者のようなので、 差出人(送信者)名 (Web@metamask.io) と合致しています。
メールのヘッダーから送信元を確認すると chm.org から送信されていて、送信元のIP アドレスを確認すると 119.52.94.107 で、中国の吉林省通化市にあるデバイスに China Unicom と云うISPが割り当てしたアドレスのようです。
chm.orgは、CARING Housing Ministriesと云うアメリカのカリフォルニア州にある非営利団体で使用しているドメインです。
この送信元は、実際にCARING Housing Ministriesで使用しているドメインを使いメールを送信しているようです。
中国ではICANNから割り振られたグローバルIPアドレス(119.52.94.107)に実際に CARING Housing Ministries で使用している chm.org と云うドメインを紐づけて使用することができるようですね。
このメールの送信者は、このデバイスを使用しているか、このアドレスが割り当てられたデバイスに接続して送信してるみたいですね。
このメールには画像が含まれています。
HTMLメール形式のメールに含まれている画像データを表示させるとメールアドレス等の情報を収集されたりする可能性があるため、このメールに含まれている画像は表示させないようにしましょう。
文頭に "お客様のMetaMaskアカウントに関する" とありますが、自分はMetaMaskのアカウントなんて持っていないのに何故こんなメールがくるの?!
こんなメールは即削除です。ww
皆さんも、このような身に覚えのないメールは、クリックを促すところをクリックするようなことをせずに即削除しましょう。