piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

オンラインショップの注文受付通知を偽装したメールをまとめてみた

年末より、注文受付の通知を偽装したメールを受信したとつぶやく方を見かけます。
ここでは関連情報をまとめます。

偽装通知の例

注文受付の通知を装って文面のリンク「お客様サポートはこちらより」のクリックを誘導しているものと考えられます。

件名:【ミコシバ電機】ご注文を承りました

この度はミコシバ電機をご利用頂きまして誠にありがとうございます。
ご注文内容をお送りいたします。
下記をご確認下さい。
 
—————————–
【ご注文内容】
〔品番〕XXXXXXXXX
〔商品名〕XXXXXXXXXXXX
〔個数〕1個
〔価格〕X,XXX円
—————————–
表示価格は税込価格となります。
 
お間違いなければ購入手続きをお願い致します。
 
※まだ購入は完了しておりません。
 
尚、注文に心当たりがない場合は恐れ入りますが、お申し出下さい。
お問い合わせは下記よりご連絡下さいませ。
お客様サポートはこちらより
 
▼かんたんキャンセル   
下記をクリックすれば簡単に注文キャンセルを行うことが出来ます。   
キャンセルはこちら

通知元や注文内容は複数パターンあり

piyokangoが確認できた通知元は次のものですが、他にもあるかもしれません。

注文内容も複数のパターンが存在するようです。

差出人メールアドレスは次のアドレスがTwitterスパムメールをまとめたWebサイトへのコメントで見受けられましたが、重複しておらず送信ごとに自動生成しているのかもしれません。

  • ckkU_9CY29jb2EtbW9mdW1vZnUtMTI5LV8tQGV6_K@9c5659.k943klsp4n.com
  • a9c_akbV9mdWt1b2thX0Bleg_v@04d2dc39b65c.ss6tjud785.com
  • kbo_fba2p0es4wmte1lnnpeebzbw_l@4f214589854.iypkzmckri.com
  • gMk_gHbW9ra29zdTE5ODJAc28_ihD@4570cc780f.rn33wsqmep.com
  • iL2I_5TYWtic2tlbm1iaGt0a3l0QGV6_JfV@6e16a82b8.z85acjebey.net

尚、文中のリンク先は手元にメールがないため確認できていません。