5111 新手のスパム はくぶん 2014-01-13 10:36:25
最近、新手のスパムが舞い込んで来る。
LINEに関連させ、目的サイトに誘き寄せようとしている。

先ず、送信者が“ipkensaku.com”などという架空ドメイン。
その後に“yahoo.co.jp”の返信用ドメインが付加されているので、
こんな小細工はすぐバレる。

そして、宛先が自分のメールアドレスではない。
普通、公式アプリやISPなどから何らかの通知が来る場合、
CCやBCCで来るなどということは絶対にない。
そういうところからして、これはスパムであると簡単断定できる。

さらに、送信経路に関して、Received-SPFが“softfail”となっていることより、
ドコモユーザーが、デタラメなメールアドレスを使い、
外部VPNサーバを踏み台にして送信している様子が伺える。

まあ、スパムではありがちなパターンだな。

で、メール本文だが、また例によって目的のサイトにアクセスさせようとするもの。
-------------------------------------
追加申請が2件届いています。
 
 
▼内容は下記URLからご確認下さい▼
http://smh5lkqfr6.info
-------------------------------------

こんな感じだ。
またもドメインがランダムな英数字の羅列になっているので、
これはまた例のAmazonクラウドサービスか?と思いきや、
今回は“static.tfn.net.tw”という台湾ドメインだった。

例によって先人がいないか調べてみた。
こういうメールを受け取っている人もいるんだろうが、
どうも先人らしき先人記事は発見できなかった。

実は、このメールはLINE関連の第二弾である。
第一弾メールは不覚にも他のスパムと一緒に削除してしまった。
というわけで、第三弾が来たら、またお伝えしようと思う。
メッセージ文字数:763/801