本日、三菱UFJ銀行を装って無関係なサイトへ誘導するメールが届きました。
メールの内容
送信者
送信者はMitsubishi UFJ Financial Group<no-reply@mufg.jp>となっており、三菱UFJフィナンシャル・グループを装っています。
発信元はもちろん日本ではないです。ヘッダー情報で詳しく説明。
件名「払い戻し保留中の承認」
本文はこちら。
承認の保留中の払い戻しがあります。
この払い戻しは、3-5 日以内に銀行口座に送信されます。
以下のリンクをクリックして、このフォームに記入してください。
払い戻し承認フォーム(リンク)
このリンクは24時間で有効期限が切れます。
敬具,
Copyright (C) 2019 Mitsubishi UFJ NICOS Co.,Ltd. All Rights Reserved.
「払い戻し承認フォーム」がリンクになっており、VirusTotalではフィッシングサイトの判定となっています。
リンク先をAguseでチェックしたところ、meta refresh(自動的にサイトへ飛ばすタグ)で他のサイトへ誘導されるようでした。
ヘッダー情報
メールのヘッダー情報を見るとオランダのIP、香港のIPを経由して送信されていました。
ゴールデンウィークに入ってフィッシングメールがかなり多くなっていますので、くれぐれもご注意ください。
このメールを受信した場合、リンク先は開かず削除しましょう。
コメント