« ココセコム、検索できず... | メイン | SpamAssassinでスパム対策 »
フィッシング詐欺
2004年08月08日

町内会の役員会で「Phishing詐欺に注意しましょう。」
という呼びかけがありました。

「オレオレ詐欺ならわかるけれど、どーしてこの高齢化した町内会でフィッシング??
ここにいるおじいサマ方、メールなんてしてるわけ???」

まわりの奥様方は『なにかしら、フィッシングって...気をつけなくちゃ』っておっしゃっていました。

フィッシング詐欺って少し前にシティーバンクから私のアドレスに送られてきたときに調べたことがあります。
銀行やカード会社を名乗った偽のメールを送ってくるんです。(HTMLメール)
そこにリンクが貼り付けてあって、クリックすると口座番号やパスワードを入れる画面とかになっているそうです。

そのメール、すぐに消しちゃったので後悔しているのですが(笑)、
確か、Fromアドレス、メイラで一覧表示したときにはcitibankと表示されるようになっていました。
海外からの迷惑メールは山と来るのですが、さすがにcitibankなんて見るとちょっと気になりますもんね。
本文は、Citibank内のURLが書いてあって、そこで口座情報を入れろとかそんな文章だったと思います。

#でも私、シティーバンクに口座もってないんですけど....笑。

ただ、私、HTMLメールは開かないように設定してあって、
そのリンクのURLをコピペしてブラウザで開くと、そのサイトは存在しないんです。

HTMLメールを読める設定にしてあると、実際にクリックしていく先のURLは違うアドレスになっているようです。
(う~、これもメール本体を削除してしまったので確かめられない...実に残念です。
なんでもポイポイ捨てるのはやめるようにしたほうがいいのかも??)

しかも悪質なことに、その偽者画面が表示されたときはアドレスバーを非表示にしてあるんですって。

これなら、善良な市民ならだまされちゃうわねぇ~

↓私が受信したのと(たぶん)同じメールについて解説してあるサイトをみつけました。
http://arena.nikkeibp.co.jp/col/20040709/109028/

メイラーですが、あやしい場合は必ずヘッダを見るように注意しています。
見るポイントは、Fromアドレスそのものではなくて、
・Message-ID(IPアドレスがわかる場合もある)
・最初の中継ポイントのFrom
これらがFromアドレスと結びつかない場合は疑います。

それと、やっぱり、HTMLメールは表示しないように設定しておくのが得策ですよね:-)

投稿者 megu : 2004年08月08日 03:53

コメント

コメントしてください




保存しますか?