ken3memo (三流君)

挨拶・自己紹介:
失敗続きのAB型の変わり者 :三流プログラマー Ken3です
フリーのエンジニア・個人事業主です・・と書くと聞こえはイイが(それとなくカッコよく聞こえるが)、 現在は小さな案件の受注請負 と 短期派遣 で 日々つつましく?ほそぼそと暮らしてます。
(※詳細は[三流君 三流プログラマーとは?]を見てください)




[記事一覧、バックナンバーを見る]

2010-06-21

件名が Your Amazon.com Order の フィッシングメールが多くて困りますね。。。

件名が Your Amazon.com Order の フィッシングメールが多くて困りますね。。。

2010-07-20 追記

やっと私の所にも

>From: "Amazon.com" <digital-no-reply@amazon.com>

>Subject: Your Amazon.com Order (D20-3893570-3143302)

で、スパムメールが届きました。

初期の頃と形が違ってますね。変な意味 進化したのかなぁ。

スパムフィルター との いたちごっこ なのかなぁ。。。

2010-07-16追記

あまりにも、

digital-no-reply@amazon.com スパム Your Amazon.com Order フィッシング

で検索が多いので、頭に追記。

昨日の夜から、

・digital-no-reply@amazon.com スパム

・Your Amazon.com Order

・Amazon フィッシング

検索キーワードで

このページに検索から来る来場者がとても多いです。

※気になっても、絶対に、押しちゃダメですよ。。。ネタにするとか変なこと考えないでくださいね

また、ログを見てみると

スパム、ジャンクメールでオーダー表と請求書が送られてきて困っています。 - 質問・相談ならMSN相談箱

http://questionbox.jp.msn.com/qa5995717.html

からの来場者も多いので、同じようなパターンでバラまいているみたいですね。

※メールのフィルターをすり抜けて 亜種が活躍中みたいですね。しばらくすると各会社のメールフィルターが機能して、このページの来場者も減ると思う。。。

以下、前月書いていた元記事です。

元の記事 こんな感じのHTMLメール

img src で 本家の画像を使って、

MAPのタグで飛ばす、、、なんだかなぁ、、って感じだけど。

こんな感じのhtmlメールでした。

f:id:ken3memo:20100621190653j:image

↑ソースを見ると単純なんだけど、見慣れた本家と同じ画像がくせ者なのかなぁ。

本当は、ウイルス対策ソフトを信じて、わざとワナにはまって クリックして飛んでみようかなぁ と 一瞬思ったけど、まだ迷惑メールで弾かれていないので未知の未対応だったらイヤなので、期待したフィッシング先のID入力画面は無しで(ぉぃぉぃ)

※↑飛び先、と思ったら、HTMLメールだから、使用しているメールソフトの設定によっては、いつもの見慣れた画面が表示されていてリンク先に飛ばなくても 勘違いして危ないかなぁ。

※※ウイルス対策ソフトで たぶん 警告が出るとは思いますが、わざわざ危ない場所に行かなくても。ネタ的にはほしい・・・の誘惑に今回は勝って、おとなしくしてます。

どこからアドレスが・・・?

まぁ、日本人だからひっかからないけど(日本語の文面じゃないので)、

日本のアマゾンをまねたメールだと危ないのかなぁ。

おっと、それよりも心配だったのが、たまたまだと思うけど、アマゾンで利用しているメールアドレスなんだよなぁ。

アマゾン利用者をねらい打ちにした 釣り だったらもっと怖いなぁ。

※アマゾン利用者以外にも無差別に送られているみたいですね。安心できないけど一安心。

もしかして、あやしいアンケートポイントサイト(失礼)で、

Q.通販で利用するサイトは?

A.□楽天 ☑アマゾン ☑XXXXX □ZZZZZZ

とかでチェックしたデータが流出だったりして?なんて疑ったけど。

今度は楽天の釣りメールにも注意しないとなぁ・って、これ日本人グループじゃないから楽天は無いか。(※楽天は別な意味でメール流出は怪しかったりするけど、、、)

う〜ん、メールアドレスも使い捨ての時代なのかなぁ。

※でも、ポイントとメールアドレスがヒモ付けされていると使い捨てれないし。

速くフィルターにかかってほしいなぁ。

いろいろなパターンがあるみたい

今、変な釣りメールは止まったみたいだけど?

(2010-06-21 19:40 現在。でもまた来るんだろうなぁ、件名で弾くと本物も迷惑メールに行きそうだし困ったモンだ。)

メールをよく見てみると(よく見ちゃダメですよ)

いろいろなパターンがあって、

>Did you know you can view and edit your orders online, 24 hours a day?

24時間アナタはいつでもオーダーを変更できるよ?

とか言って、

間違った注文かなぁ?よし確認してみるか、、で 私みたいなあわて者をクリックさせる作戦なのかなぁ?

そして、ID盗ったら、本当に間違った注文メールが来るのかなぁ、

それを今度は 身に覚えのないメールなので無視すると...

なんて流れだと、怖いですよね。

怖くなったので 自分のお気に入りショートカットからアマゾンの注文履歴を見てみたり

f:id:ken3memo:20100621200113j:image

おっと、迷惑メール・フィッシングメールで遊んでないで、

届いた Microsoft Visual Studio 2010 Professional 乗換優待パッケージ を インストールして遊ばないと(チェックしないと)なぁ。。。。

まずは、パッケージの開封からスタートしないと。そしてインストールですね。

ぱーさんぱーさん 2010/06/22 07:48 私も急に大量に来てビックリしました
勇気を出してクリックして飛んでみました
バイアグラの販売ページでしたよ

ken3memoken3memo 2010/06/22 08:19 気になって突撃してしまいましたか、バイアグラの販売ページかぁ、気になるけどスクリーンショットはやめときます。
あと、不正なjavascriptを喰わせたりするページかもしれないので、マルウェア/ウイルスのチェックをやってくださいね。
意外と私の閑古鳥サイト(ココに)訪問客が多いので、かなりの数日本人にも出したんですねキット、業者さんもご苦労なことですね。
オレオレ詐欺にひっかかる人 居ないよね〜 と 同じで、もしかしたらバイアグラが売れているのかなぁ。
だから、スパムが減らないのかなぁ、、それとも、バイアグラの販売ページがダミーで違う目的?
う〜ん、、、君子危うきに近寄らず で 近寄らないでね。

はじめましてはじめまして 2010/06/23 09:42 うちにも届きました。
HTMLの中を見たら image が本家アマゾンのもので、リンクがよくわからんサイトのものだったので、フィッシングだなーとわかりましたけど


米アマゾンを使っているメールアドレス宛てに届きました。
WISHLISTの中に沢山入っているので、ワンクリックで注文したっけ・・・? と思い、お気に入りの方から米アマゾンに飛んで履歴確認しちゃいましたよ・・・

ken3memoken3memo 2010/06/23 11:33 アマゾン利用していると、ホントビックリしてしまいますよね。※いつも利用中の米アマゾンのアドレスだと特に。
悪徳業者は、万が一、一万人に一人がひっかかるのを狙ってやっているのかなぁ、タチが悪いですよね。今日の朝も飛び先が違うURLで同じようなメールが入っているし、いたちごっこなんでしょうね。
小学校や中学校、義務教育で情報関係を強化して、数年後には誰もひっかからない、効果無いから止めよう・・って流れになればいいんだけど。
このページがヒットしなくなるといいなぁ(少し寂しいけど(ぉぃぉぃ))・・なんて思いつつ、失礼します。

ななしななし 2010/06/24 13:26 はじめまして
私も届きました。毎日大量に来ます。英語が読めないのでスルーですが・・
しかもあて先のアドレスが私のアドレスと違うんですよね・・
ちなみに件名が Your Amazon.com Order (D2桁-7桁-7桁)
送信者は "Amazon.com" <digital-no-reply@amazon.com>
となっていました。

ken3memoken3memo 2010/06/24 13:40 >しかもあて先のアドレスが私のアドレスと違うんですよね・・
今度は、Toの宛先アドレスも偽装して、他人の注文メールが間違って来た、よし間違ってきた内容を見てやろう・・・って感じを狙っているのかなぁ。
それとも?まぁ、英文を読み解けないから大体の日本人は大丈夫かなぁ?えっ、極東の島国さんは相手にしていないって?失礼しました・・・
じゃなくって、イロイロな亜種が出回っていて、ホント迷惑ですよね。
電子メールは郵便切手を貼らないから、費用がほとんどかからないので、タチわるいですね。

うちにも来たうちにも来た 2010/06/24 19:15 ここのブログでフィッシングと書いて下さって、助かりました。
バイアグラ注文サイトでした。
カード番号など取られていないので、無視しておきます。
ほんとうに米国アマゾンからのメールかと思っちゃいました。
でも、米国アマゾンには、別のメルアドから注文しているので、
「おかしいなぁ」と思ったんです。
情報サンキュでした。

ken3memoken3memo 2010/06/24 20:36 >でも、米国アマゾンには、別のメルアドから注文しているので、
一つ上のコメントで、極東の島国・・なんて書いちゃって、お恥ずかしい。
洋書や専門書などで、本家の米国アマゾンを利用している人は、びっくりだったんでしょうね。
今日の朝からも アクセス数が多いので、まだニセ注文メールが出回っているみたいですね。
ガラパゴス日本の楽天を使用して模倣犯が出てこないか?未来を心配しつつ(ぉぃぉぃ)、失礼します。

Fit88Fit88 2010/06/26 01:17 当方に送られてくるものは宛先が本来のメアドをもじって変化(ヘタなダジャレのように)させたもので、明らかに日本語が出来てしかも悪意のある者がフィッシングサイトに登録しているとしか思えません。自分が知っている者だと思うと気持ちが悪いです。

オオクワガタオオクワガタ 2010/06/26 02:42 はじめ1通だけ見つけたので、かなりびびりましたけど、ken3memoさんのブログで助かりました。
(気分的に)
解説ありがとうございます。

ken3memoken3memo 2010/06/26 07:51 Fit88さんへ
>明らかに日本語が出来てしかも悪意のある者がフィッシングサイトに登録している
>自分が知っている者だと思うと気持ちが悪いです
あっ、このパターンですか、知り合いが怨みで フィッシングサイトやいかがわしい掲示板その他にアドレスを勝手に登録するパターン。
確かに始末が悪いですね。
私もプログラマーなので、お客さんに相談されて怪しい人物に一つワナをはってみました。その怪しい人物にだけその人だけに用意したメールアドレスを教えます。
すると、みごとに その人しか教えていないはずのメールアドレスに 迷惑メールやら交際申し込み、待ち合わせのメールが大量に。
犯人は特定できたけど、同じ会社の人だったのでその人も気まずかったし、善意の探偵役の私でさえその会社に訪問するときは気になるし、犯人見つけてもいいこと無かったです。
この方法、携帯だともう一台用意したり、大変なのでできませんが、PCメールなら、こんな方法もあるってことで、、、※でも犯人見つけても気分悪いですよ。
かといって、ほっとくのも実害があるし、困ったもんですね。有効な解決策を持ってなくて、自然と終わらせるには何がいいんだろうなぁ〜
.
オオクワガタさんへ
気分的に楽になったみたいで、よかったです。
私がプログラマーのクセにあまり専門的じゃない素人解説が同じ目線で見やすかったのかなぁと思ったり。
.
みなさんも 気の持ちよう スルー力 で 乗り切ってくださいね。

みんみん 2010/06/28 17:04 本日立て続けにうちにもきました。米アマゾンでも買い物したことがあったし、数日前買うかどうしようか迷ってる商品があったので、タイトルだけ見ると一瞬間違えて注文ボタンぽちしたのかと思ってしまいました。
うちのメーラーはhtmlメール非対応ソース表示なので、リンクタグのURLですぐあやしいと判別しましたが、htmlメールで見てる人はドキッとするでしょうね。

Reply-Toにアマゾンと業者の二つのメールアドレスが、ついてるのも受け狙いなのか、本気でだまそうとしてるのか? たぶんアマゾンのメールは適当なんでしょうけど。名前がNobodyだし(笑)

ken3memoken3memo 2010/06/28 22:18 タイミングのあった スパムメールってイヤですね。
>うちのメーラーはhtmlメール非対応ソース表示
これが安全ですよ。htmlメール表示できなくても困ること無いし(自分は、困ること無いけど、もしかして活用していたら・・・極東の島国発言同様マズイなぁ)
.
ピークは過ぎたけど まだまだ アクセス数があるので、パターンを変えたりして送りまくっているみたいです。
※また、自分基準で書いちゃったけど、ここのアクセス数が減っただけで、全体の被害は減ってなかったりして。
速く収束するといいなぁ・・・と思いつつ、失礼します。

ken3memoken3memo 2010/07/16 11:43 7/16 アクセス数が急にハネあがりました・・・また亜種が活躍中みたいですね。※私の所には届いていないけど?

ken3memoken3memo 2010/07/20 09:01 やっと私の所にも
>From: "Amazon.com" <digital-no-reply@amazon.com>
>Subject: Your Amazon.com Order (D20-3893570-3143302)
で、スパムメールが届きました。
初期の頃と形が違ってますね。変な意味 進化したのかなぁ。
スパムフィルター との いたちごっこ なのかなぁ。。。

スパム対策のためのダミーです。もし見えても何も入力しないでください
ゲスト


画像認証

トラックバック - http://d.hatena.ne.jp/ken3memo/20100621/1277090025


[記事一覧、バックナンバーを見る]




.


その他blog

流行のBlogで情報発信(手打ちのHTMLよりブログで更新が楽なので)
・はてなを使用して[id:ken3memo]メモ的に放り込んでいるブログです
・はてなを使用して[id:ken3link]商品リンクなどを放り込んでいるサブidのブログです
・[その他商品紹介Blog] ・・・ 内容の薄い、商品のメモ?です

メニューほか

分類・カテゴリー一覧