【重要なお知らせ】MetaMask(メタマスク) ご利用確認 と題したフィッシング詐欺メール | 迷惑メールやフィッシングメールに注意するためのブログ

迷惑メールやフィッシングメールに注意するためのブログ

毎日数多く送られてくる迷惑メールやフィッシング詐欺のメールに困っている人が多々いると思います。
この様なメールに騙されないようにするために、自分に送られてきた迷惑メールの内容をチェックして掲載しますので、自身を守るために参考にしていただければ幸いです。

 

 TODAY'S
 
9月6日の01:11に受信した MetaMask(メタマスク) 名乗る迷惑メール

 

以下のメールは9月6日の01:11に受信した 【重要なお知らせ】MetaMask(メタマスク) ご利用確認のお願い と題したメールです。

 

 

上記のメールで注意しないといけないのは、①と②の箇所です。

 

は、MetaMask <Web@metamask.io> と記述されえていますが、

このアドレスのドメインは MetaMask で実際に使用しているドメインですが、 "Web@metamask.io" と云うアドレスに偽装して送られてくるフィッシング詐欺メールがあるとの報告があるので、これは明らかに疑うべき不正な差出人です。

 

はクリックを促すためのリンクですが、この文字列に設定されているリンク先のアドレスを確認してみると、https://metaemask.cc/ のURLが登録されていました。

 

MetaMask(メタマスク) のURLは https://metamask.io/ もしくは 

 

metaemask.cc と云うURLの発信先を調べてみると、IP アドレスが103.119.3.81で、日本の広島県山県郡北広島町 にあるデバイスに Cloudie Limited と云うISPが割り当てしたアドレスのようです。

 

metaemask.cc は、このアドレスを使用しているか、このアドレスが割り当てられたデバイスに接続して使用してるみたいですね。

 

メールのヘッダーを確認してみると "Web@metamask.io" が送信者のようなので、 差出人(送信者)名 (Web@metamask.io) と合致しています。

 

メールのヘッダーから送信元を確認すると chm.org から送信されていて、送信元のIP アドレスを確認すると 119.52.94.107 で、中国の吉林省通化市にあるデバイスに China Unicom と云うISPが割り当てしたアドレスのようです。

 

chm.orgは、CARING Housing Ministriesと云うアメリカのカリフォルニア州にある非営利団体で使用しているドメインです。

 

この送信元は、実際にCARING Housing Ministriesで使用しているドメインを使いメールを送信しているようです。

 

中国ではICANNから割り振られたグローバルIPアドレス(119.52.94.107)に実際に CARING Housing Ministries で使用している chm.org と云うドメインを紐づけて使用することができるようですね。

 

このメールの送信者は、このデバイスを使用しているか、このアドレスが割り当てられたデバイスに接続して送信してるみたいですね。

 

このメールには画像が含まれています。
HTMLメール形式のメールに含まれている画像データを表示させるとメールアドレス等の情報を収集されたりする可能性があるため、このメールに含まれている画像は表示させないようにしましょう。

 

文頭に "お客様のMetaMaskアカウントに関する" とありますが、自分はMetaMaskのアカウントなんて持っていないのに何故こんなメールがくるの?!

こんなメールは即削除です。ww

 

皆さんも、このような身に覚えのないメールは、クリックを促すところをクリックするようなことをせずに即削除しましょう。