hogehoge 告知: 重要な機会のガイダンス <-- Xserverのアカウントを抜き取ろうとするフィッシングサイトへのリンクのメールです。
メッセージ・メタ情報
メッセージ件名
hogehoge 告知: 重要な機会のガイダンス
【メッセージ発信日時: 発信者嘘の自称情報】
発信日時(Header Date:) : Tue, 26 Jul 2022 09:35:17 +0000
発信者名(Header From:) : hogehoge_データベース | hogehoge@example.com <hogehoge_SecureDoc@kagoya.net>
【解析結果】
IPアドレス | 104.46.228.174 |
ホスト名 | |
Return-Path | X-Relaying-Domain: oogw0413.ocn.ad.jp |
ネットワーク名 | MSFT |
IPアドレス範囲 | 104.40.0.0/13 |
国 | Japan |
地域 | 大阪府大阪市 |
郵便番号 | 543-0062 |
緯度、軽度 | 34.6946,135.5021 |
X-Mailer |
メアド入手の推定経路
ドメイン名から推測したものと思われる、
※ 下の推定住所は、
発信者に最も近いプロバイダーの中継基地の住所になるかと思います。
偶感
Xserverのアカウントを抜き取ろうとするサイトへの、リンクを貼ったフィッシングメール。
何を入力しても、エラーになりません。
サイトは、
どのメールのリンクから来たのかわかるようになっていますので、
メールに反応したことはバレバレなので気をつけてください。
【メール本文】
※ リンクは、全て削除してあります。
クリックしても、何も起きません。
12345678 1新しい重要なメッセージ以下をクリックして読んで、今後の参考のために保管してください。https://i.am.fisherman.invalid#hogehoge@example.comCopyright © 2022 Hogehoge. All rights reserved.
[Mail Header]
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 |
Return-Path: <MAILER-DAEMON> Delivered-To: hogehoge@example.com Received: by example.com (Postfix, from userid 20132) id 2D9882A084F010; Tue, 26 Jul 2022 18:41:35 +0900 (JST) Received: from smtp3.kagoya.net (smtp3.kagoya.net [153.127.234.5]) by example.com (Postfix) with ESMTP id ED2582A084F010 for <hogehoge@example.com>; Tue, 26 Jul 2022 18:41:34 +0900 (JST) Received: from [127.0.0.1] (unknown [104.46.228.174]) by smtp3.kagoya.net (Postfix) with ESMTPSA id E35696013B72A for <hogehoge@example.com>; Tue, 26 Jul 2022 18:35:17 +0900 (JST) Content-Type: text/html; charset=utf-8 Content-Transfer-Encoding: quoted-printable X-Relaying-Domain: oogw0413.ocn.ad.jp MIME-Version: 1.0 X-Originating-Ip: [153.153.63.14] X-Ms-Exchange-Organization-Messagedirectionality: Originating X-Ms-Exchange-Organization-Authas: Internal X-Ms-Exchange-Organization-Authmechanism: 03 X-Ms-Exchange-Organization-Authsource: CO1NAM11FT051.eop-nam11.prod.protection.outlook.com X-Ms-Exchange-Organization-Network-Message-ID: acb926c4-4fb9-4b34-a46c-08d7c07682e0 X-Ma4-Node: false X-Proofpoint-Orig-Guid: L08IPbRt0OVup9oWU_o2a3KVmaeTDt8S X-Proofpoint-Guid: L08IPbRt0OVup9oWU_o2a3KVmaeTDt8S X-Proofpoint-Virus-Version: vendor=fsecure engine=2.50.10434:6.0.369,18.0.761 definitions=2021-04-01_07:2021-04-01,2021-04-01 signatures=0 X-Proofpoint-Spam-Details: rule=notspam policy=default score=0 malwarescore=0 priorityscore=1501 lowpriorityscore=0 mlxscore=2 bulkscore=0 phishscore=3 mlxlogscore=167 spamscore=2 clxscore=1011 impostorscore=0 adultscore=0 suspectscore=0 classifier=spam adjust=-15 reason=mlx scancount=1 engine=8.12.0-2103310000 definitions=main-2104010107 X-Proofpoint-Spam-Score: 0 From: =?UTF-8?Q?dotiga=5F=E3=83=87=E3=83=BC=E3=82=BF?= =?UTF-8?Q?=E3=83=99=E3=83=BC=E3=82=B9_=7C_contact?= =?UTF-8?Q?=40dotiga=2Esoftware?= <dotiga_SecureDoc@kagoya.net> To: hogehoge@example.com Subject: =?UTF-8?B?ZG90aWdhIOWRiuefpTog6YeN6KaB44Gq5qmf5Lya?= =?UTF-8?B?44Gu44Ks44Kk44OA44Oz44K5?= Message-ID: <c2b4edcc-95cf-98d2-ebac-dc287e5a0f64@kagoya.net> Date: Tue, 26 Jul 2022 09:35:17 +0000 |
ディスカッション
コメント一覧
まだ、コメントがありません