フィッシング詐欺
毎日大量に配信されているフィッシング詐欺メールを観測し、その正体をお知らせします。
このメールは開かないようにし、間違って開いても接続先URLのリンクをクリックしないようにしてください。
メールの見た目
差出人: Xserver サポート
件名: <ホスト名> ドメインの有効期限切れによる電子メールの受信トレイの非アクティブ化
本文:
メールの正体
メールの送信元: Nuremberg, Bavaria, Germany (Contabo GmbH)
Contabo GmbH (ドイツのホスティング企業)のネットワークに接続されたニュルンベルク(ドイツ)の端末から発信されています。
URLの接続先: United States (Cloudflare)
短縮URLサービスで変換された後、Cloudflare (米国のクラウドサービス)のネットワークに接続されたsecure.xserverjp.comというホストに接続されます。
ドメインはInternet Domain Service BS Corp. (バハマのドメイン登録業者)で取得されました。
ドメイン管理者、利用者情報は非公開になっています。
接続先の画面: (安全な環境で表示した画面のコピーです)
メールの同類
これまでにも、次のような差出人、件名のフィッシング詐欺メールを観測しています。
差出人:
Xserver
ХՏЕRᏙΕR
Xserver サポート
件名:
最後の取引についてのリマインダー
支払い方法を更新してください!
Xserver サポートからも注意喚起が行われています。