<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2018/12/05 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2018/12/05/</link>
    <description>Recent content in 2018/12/05 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Wed, 05 Dec 2018 12:54:28 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2018/12/05/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>au WALLET偽装</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20181205_spam.htm</link>
      <pubDate>Wed, 05 Dec 2018 12:54:28 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20181205_spam.htm</guid>
      <description>&lt;p&gt;3日の朝、&lt;a href=&#34;https://ja.wikipedia.org/wiki/Au_WALLET&#34;&gt;au WALLET&lt;/a&gt;からの「残高不足のお知らせ」メールを受信している事に気付いた。&lt;/p&gt;&#xA;&lt;p&gt;「結局その場で現金決済しているはずなので別にお知らせしてくれなくていいんだけどな～」と思ったのだが、決済を行ったのが&lt;span class=&#34;Warning&#34;&gt;月曜日の早朝&lt;/span&gt;という不自然な時間帯。もしかして「第３者に悪用されてるのかも？？」と心配になりメール本文をよくよくチェックしてみた。&lt;/p&gt;&#xA;&lt;blockquote class=&#34;Log&#34;&gt;From: KDDI株式会社 &lt;&lt;span class=&#34;Warning&#34;&gt;njvjiugjkxsz201ya@mineo.jp&lt;/span&gt;&gt;&lt;br/&gt;Date: Mon, 3 Dec 2018 06:10:03 +0900&lt;br/&gt;To: yanoyanoyahho@ezweb.ne.jp&lt;br/&gt;Subject: 【au WALLET】残高不足のお知らせ[メールコードP1201]&lt;br/&gt;&lt;br/&gt;いつもau WALLET プリペイドカードをご利用いただき、ありがとうございます。&lt;br/&gt;au WALLET プリペイドカードの残高が不足しているため、ご利用いただけませんでした。&lt;br/&gt;&lt;br/&gt;■au WALLET ご利用残高詳細&lt;br/&gt;&lt;span class=&#34;Warning&#34;&gt;http://4hbw46rsxn.nattoudaisuki-big.jp&lt;/span&gt;&lt;br/&gt;&lt;br/&gt;ご利用いただけなかった内容&lt;br/&gt;・ご利用日時：2018年12月03日 06時08分05秒&lt;br/&gt;・&lt;span class=&#34;Warning&#34;&gt;ご利用金額：00,510円&lt;/span&gt;&lt;br/&gt;==========&lt;br/&gt;&lt;br/&gt;※ご利用日時は、処理が行われた時刻です。お客さまがご利用された時刻とは異なる場合がございます。&lt;br/&gt;※カード管理番号は、カード裏面右に記載されている「20」から始まる16桁の番号です。&lt;br/&gt;&lt;br/&gt;━━━━━━━━━━━━━━━━━━━&lt;br/&gt;※このメールは配信専用アドレスです&lt;br/&gt;&lt;br/&gt;■配信元&lt;br/&gt;KDDI株式会社&lt;br/&gt;沖縄セルラー電話株式会社&lt;br/&gt;━━━━━━━━━━━━━━━━━━━&lt;br/&gt;Copyrightc KDDI CORPORATION.All Rights Reserved.&lt;/blockquote&gt;&#xA;&lt;p&gt;引き落とせなかった金額も&lt;span class=&#34;Warning&#34;&gt;わずか510円&lt;/span&gt;、しかも&lt;span class=&#34;Strong&#34;&gt;&#34;00,510円&#34;&lt;/span&gt;というなんだか&lt;span class=&#34;Warning&#34;&gt;怪しげ&lt;/span&gt;な表現。&lt;/p&gt;&#xA;&lt;p&gt;よく考えたら今回のメールは「自動振り分け」も適用されていないので、メールアドレスもいつものinfo＠wallet.auone.jpと違って&lt;span class=&#34;Warning&#34;&gt;njvjiugjkxsz201ya＠mineo.jp&lt;/span&gt;。その後も&lt;span class=&#34;Warning&#34;&gt;アカウント違いのmineo.jp&lt;/span&gt;から数通着弾したので&lt;span class=&#34;Warning&#34;&gt;偽装メール&lt;/span&gt;と判断。&lt;/p&gt;&#xA;&lt;p&gt;本文URLに書かれたサイトに誘導し、パスワードなどのアカウント情報を搾取する狙いかと推察。定番のクエリでは無くサブドメインで何やら識別しようとしている意図が気になり、試しにアクセスしてみたところ（既に止められたのかも知れないが）「404 Not Found」になってしまい、結局のところ狙いは不明。&lt;/p&gt;&#xA;&lt;p&gt;取り敢えず、一つ「拒否リスト」に登録してKDDIへ報告したところ、翌日からぱったり止った。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●au サポート &lt;a href=&#34;https://www.au.com/support/&#34;&gt;https://www.au.com/support/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://www.au.com/support/faq/view.k1351318327/&#34;&gt;【迷惑メール】KDDI、au、My au、au one net等を装ったメールが届きました。au(KDDI)から公式に送られたメールでしょうか？&lt;/a&gt;&#xA;&lt;br/&gt;●Wikipedia &lt;a href=&#34;https://ja.wikipedia.org/wiki/&#34;&gt;https://ja.wikipedia.org/wiki/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;https://ja.wikipedia.org/wiki/Au_(%E6%90%BA%E5%B8%AF%E9%9B%BB%E8%A9%B1)&#34;&gt;au (携帯電話)&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://ja.wikipedia.org/wiki/Au_WALLET&#34;&gt;au WALLET&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
