皆さま、迷惑メールを受け取ったことがあるでしょうか。
LINEに場所を取られメール自体、
もう役に立ちづらいメディアであるのですが、
それでも、まだまだ使われるメディアです。
さて、このようなメールが届きました。
以下本文
あなたは私を知らないかもしれませんし、なぜあなたはこの電子メールを受け取っているのだろうと思っていますか?
この瞬間、私はあなたのアカウント(@.ocn.ne.jp)をハッキングし、そこからメールを送りました。 私はあなたのデバイスに完全にアクセスできます!
実際に、私は大人のvids(ポルノ資料)のウェブサイトにマルウェアを置きました。あなたは何を知っていますか、あなたはこのウェブサイトを訪れて楽しんでいました。
あなたがビデオクリップを見ている間、インターネットブラウザはRDP(Remote Desktop)として動作するようになりました。
それは私にあなたのスクリーンとウェブカメラへのアクセスを提供するキーロガーを持っています。
その直後に、私のソフトウェアプログラムはあなたのメッセンジャー、ソーシャルネットワーク、そして電子メールから連絡先全体を集めました。
私は何をしましたか?
私は二重スクリーンビデオを作った。 最初の部分はあなたが見ていたビデオを表示しています(あなたは良いと奇妙な味を持っている)、2番目の部分はあなたのウェブカメラの記録を示しています。
まさにあなたは何をすべきですか?
まあ、私は$ 650が私たちの小さな秘密の公正な価格だと信じています。 あなたはBitcoinによる支払いを行います(これはわからない場合は、Googleの「ビットコインの購入方法」を検索してください)。
私のBTC住所: 1DzM9y4fRgWqpCsvf5Rx4HupbE5Q5r4y
(それはcAsEに敏感なので、コピーして貼り付けてください)
注意:
お支払いを行うには2日以内です。
(この電子メールメッセージには特定のピクセルがあり、この瞬間にこの電子メールメッセージを読んだことがわかります)。
私がBitCoinを手に入れなければ、私は間違いなく、家族や同僚などあなたのすべての連絡先にビデオ録画を送ります。
しかし、私が支払いを受けると、すぐにビデオを破壊します。
これは非交渉可能なオファーですので、このメールメッセージに返信して私の個人的な時間を無駄にしないでください。
次回は注意してください!より良いウイルス対策ソフトウェアを使用してください!
さようなら!
————————————————————————-
メール自体は、一目で迷惑メールだと分かる内容です。
(何故わかるかは、日本語がおかしいという理由とメールアドレスとしかありません。
この辺り分からない方にはわからないようで。)
さて、このメール最大の謎がありまして、
メールのヘッダーを確認すると。
—————————————————————————–
Return-Path: moneygaea.salon.ne.jp
Received: from md-lpx-nw002.salon.ad.jp (LHLO md-lpx-nw002) (153.8.217.15)
by mzcstore222.salon.ad.jp with LMTP; Fri, 21 Sep 2018 13:29:29 +0900 (JST)
Received: from md-mta-nw004.salon.ad.jp ([153.138.216.232])
by md-lpx-nw002 with LMTP id eK2VCKlzpFsFGAAATJVVBg
; Fri, 21 Sep 2018 13:29:29 +0900
Received: from mfgw701.salon.ad.jp (mfgw701.salon.ad.jp [153.3.63.99])
by md-mta-nw004.salon.ad.jp (Postfix) with ESMTP id 1C4023C00F2B9
for ; Fri, 21 Sep 2018 13:29:29 +0900 (JST)
Received-SPF: softfail (mf-ofc-ucb070: domain of transitioning dose not designate client-ip as permitted sender) client-ip=18.11.177.219; envelope-from=; helo=[6.116.177.219];
Authentication-Results: mf-ofc-ucb070; spf=softfail smtp.mailfrom=moneygaea.salon.ne.jp
Received: from [186.116.177.219] (unknown [6.116.177.219])
by mfgw701.salon.ad.jp (Postfix) with ESMTP id A1C18D40288
for ; Fri, 21 Sep 2018 13:29:21 +0900 (JST)
Message-ID: <a1291aa921929a921a299a12a1a9a129@a095vanlt06>
From:
To:
Subject: =?utf-8?B?57eK5oCl5a++5b+c77yB?=
Date: 20 Sep 2018 17:01:14 -0600
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=”—-=_NextPart_000_004E_01D45139.0626B4C7″
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Windows Live Mail 15.4.3508.1109
X-MimeOLE: Produced By Microsoft MimeOLE V15.4.3508.1109</a1291aa921929a921a299a12a1a9a129@a095vanlt06>
This is a multi-part message in MIME format.
——=_NextPart_000_004E_01D45139.0626B4C7
Content-Type: text/plain;
charset=”euc-jp”
Content-Transfer-Encoding: quoted-printable
以下略
—————————————————————————–
なんと、差出人が不明なのである。
「何を言っているのかわからねーと思うが、以下略」
これには、びっくり、
つまり、「どういう訳か知らないけど、差出人を隠してメールを送る方法がある」
https://radiolife.com/internet/virus/6164/
この辺りか、telnetだとは思うけど、
その労力他に回してもらいたいもんであるw
ちなみに、クイックメールなるものがありまして。
15分だけ存在するメアドなるものがあります。
メルマガとかに登録する際にちょっと使うとかあったのです。
今はそういうメアドは、メルマガ側がはじくようになりましたがねw
使い道は各個人が考えてみましょうw
コメント