Citron Voice -2ページ目

Citron Voice

なにげなーい日記なのかコラムなのか、てきとうなネタ書いてます。

今回は りそな銀行 を語るフィッシングです。

以下のようなタイトルでメールが来たら注意です。
りそな銀行より大切なお知らせです
りそな銀行本人認証サービス
りそな銀行重要なお知らせ(2016年×月××日更新)

重要なお知らせ(2016年×月××日更新)
(×部分には送られてきた日付が入る模様)

メール内容は、「こんにちは」から始まるパターンのメールです。
このブログの過去のものを参照してください。同じような文章で
送ってきています。

これ以外に今年だけでも、amazon・三井住友銀行・セブンNet・じぶん銀行・ハンゲーム・
楽天銀行を語ったフィッシングメールも来ているみたいなので注意をしてください。
メールについているリンクをクリックせずに、下に表記のフィッシング対策協議会のページと、
それぞれの公式サイトを確認してください。

「こんにちは!」から始まるパスワード変更を求めるメールは、ほぼフィッシングメール

ですので注意してください。

偽サイトのアドレスによる所在地検索結果では、ほぼ中国本土のPC(サーバー)に
つながっている模様です。

怪しいと思った場合は、フィッシング対策協会へメールを転送し、情報提供をしましょう。
フィッシング対策協会→公式サイト
今回は 新生銀行 を語るフィッシングです。

以下のようなメールが来たらクリックせずに注意してください。

----------------転送ここから-------------------

-------- Forwarded Message -------
Subject: 【新生銀行】本人認証サービス
Date: Sat, 25 Apr 2015 15:38:59 +0800
From: 新生銀行 <account@shinseibank.com>


こんに ちは!最近、 利用者 個 人情 報が一 部の ネットショッ プサー バーに 不正取 得さ れ、利用者個 人情報 漏洩事件 が起こ りまし た。お客様の アカウントの安全性を 保つために、「新生銀行 システ ム」がアッ プグレー ドされ ましたが、お客様は アカウントが凍結 されない ように 直ちに ご登録 のうえ ご確認 ください。
以下 のペー ジよ り登録 を続 けてく ださ い。
https://pdirect08.shinseibank.com/FLEXCUBEAt/LiveConnect.dll?EntryFunc&fldAppID=RT&fldTxnID=LGN&fldScrSeqNo=00&fldLangID=JPN&fldDeviceID=01&fldRequestorID=40

――Copyr844ight(C)2015 Shin652ei Bank, Lim303ited――-


---------------転送ここまで-------------------
リンクの転送先URL:
http://wddxlj.com/js/
http://fancytoy2014.com/js/
2通届いていたので2つあることは判明です。

whois情報より中国のサーバーの模様です。
whois見なくても、送信日時が+8:00ってことで中国の周辺は確定です。
日本は+9時間ですから。
本物かどうかの確認方法はリンクURLにカーソルを合わせると画面の右下もしくカーソル上にリンク先のURLが表示されるので同じものかどうかを確認してください。
また、メールソフトによっては転送ボタンを押すと転送文みたいに時間が表示されるのでそこで+9:00になってなかったら日本ではないです。(中国・台湾・香港は+8:00)
怪しいと思った際はURLをクリックしないことです。

これ以外にセブン銀行もフィッシングメール来ているみたいなので注意をしてください。
なお、この内容についてフィッシング対策協議会に送りました。
新生銀行公式→公式サイト 詳細
フィッシング対策協会→公式サイト