LINEを装ったメールにご注意!(広報室)

1年ほど前から,以下のようなフィッシングメールが送られているようです。
絶対にリンクをクリック・タップしないようにお願いします。

—-ここから—-

差出人 LINE <news@kuronekoyamato.co.jp>
件名 LINE Corporation
宛先 ●●●●●

お客様のLINEアカウントに異常ログインされたことがありました。お客様のアカウントの安全のために、ウェブページで検証してお願いします。
こちらのURLをクリックしてください。安全認証 ← 変な日本語ですね。

https://line.me/●/●●/email/●●●●●/●●●● ← このリンク先が http://www.●●●.cn となっている(中国)

※URLの安全認証有効期限は毎日9時から20時までです。

────────────────
LINE
LINE Corporation
────────────────

—-ここまで—-

メールのヘッダを解析してみると、中国のサイトに誘導されるようです。

From – Wed Mar 28 15:12:04 2018
X-Account-Key: account1
X-UIDL: UID11392-1446213430
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:
Return-Path: <egboscgav@eghwqzz.net>
X-Original-To: niitsu@XXXX.co.jp
Delivered-To: niitsu@XXXX.co.jp
Received: from XXXX.net (XXXX.net [XXX.XXX.XXX.XXX])
by XXXX.net (Postfix) with ESMTPS id XXXX
for <niitsu@XXXX.co.jp>; Wed, 28 Mar 2018 15:09:27 +0900 (JST)
Received: from [42.51.33.223] (helo=eghwqzz.net)  ← 中国のサーバ
by XXXX.net (sv3) with esmtp (Variosecure 4.87_1)
id XXXX
for niitsu@XXXX.co.jp; Wed, 28 Mar 2018 15:09:27 +0900
Message-ID: <3458D7FCD05281C039DC868EFAF0D626@eghwqzz.net>
From: “LINE” <news@kuronekoyamato.co.jp> ← 何故ヤマト運輸なの?
To: <niitsu@XXXX.co.jp>
Subject: LINE Corporation
Date: Wed, 28 Mar 2018 14:09:06 +0800 ← 日本じゃないですね。
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=”—-=_NextPart_000_087F_01919996.1AE04680″
X-Priority: 3 X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.5512
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5512
Received-SPF: none (XXXX.net: domain of eghwqzz.net does not provide an SPF record) client-ip=42.51.33.223; envelope-from=egboscgav@eghwqzz.net; helo=eghwqzz.net;
X-Vario-Spam-Flag: No, SpamSonar (level 9.5)

 

まだまだツッコミどころ満載なのですが、お気をつけ下さい。

2018年3月28日 | カテゴリー :