LARTHの日記: spam ; ハンゲームのフィッシングサイト・その1
久々のアカウントフィッシングが来た。あくまで私のとこに届いていたグループに限定してのことですが、三菱東京UFJ銀行のフィッシングサイトが停止してから2ヶ月が経っており、システムはかなり変更されている。
お客様
株式会社营团社サービスシステムをご利用いただき、ありがとうございます。
システムはお客様のアカウントが異常にログインされたことを感知しました。
下記のログイン時間を照らし合せてご本人様によるログインであるかどうかご確認お願いします。
http://top.hangame.co.jp/login/もし、ご本人によるログインでしたら、お手数ですが本メールの破棄をお願いいたします。
ご意見やご要望
ハンゲーム会社
下記のログイン時間ってあるけど時間が入っていない。あと「营团社サービスシステム」のとこは変えないんだ…
メールの文字コードがUTF7だったんで読むのが凄く面倒だったよ…
自称:members@hangame.co.jp
yahoo.co.jp の DKIM 付いてて本当の発信者のアカウントは skolajp@yahoo.co.jp 。表示を変更可能だとは知らなかった。
メール発信元:157.7.136.84 (v157-7-136-84.myvps.jp)
GMOのVPS。最近はGMOの中の人も含めてGMO発が多いね。
フィッシングサイト:www.arad.cf (72.8.190.39 / to.report.a.problem.contact.abuse.at.freenom.com / US)
ホスト名が通報先になってるとか画期的?
フィッシングサイト本体:miki61623-001-site1.smarterasp.net (205.144.171.48 / 205-144-171-48.alchemy.net / US)
フレーム内に表示されている。
spam ; ハンゲームのフィッシングサイト・その1 More ログイン