2011年7月7日木曜日

Facebookを騙るフィッシングメール 2

またFacebookを騙ったメールが届いた。

今回も"facebookmail.com"ドメインを使って"Facebook"から配信されたメールのような振る舞い。(facebookmail.comはFaceBookの正規ドメインのようです。)


あたかも、「Facebookから貴方にメッセージを送りました」的なメッセージの内容ですが、(その通りでした..。)
表示されている "http://www.facebook.com/support/message/spnsffigzc" 文字列に埋め込まれている実際のリンク先は "http://jamofashion . com/impaction . html" という全く別のサイト。

挙げ句に、"http://medicarerxdrugstore . com/"というバイアグラの通販サイトへ転送される仕組みになっているので、ひっかからないように注意しましょう。
(怪しいサイトのドメインにはわざと余分なスペース挿入してますので、そのままコピペしてもアクセス出来ませんのであしからず...)

ちなみにヘッダーは以下のような感じ。


Message-Idなども"m.facebook.com"なんてドメイン使ってるし、"ZuckMail"ってソフトが偽装してるんだろうな...。
(くどいようですがm.facebook.comもFaceBookの正規ドメインでした...。結局Facebookアカウントの不正利用ってことですね。)

最近はメールサーバーの保守が一番いやですね。スパムとか迷惑すぎ!! orz

【追記】
どうも、"facebookmail.com"も、"m.facebook.com"も正規のFaceBookドメインみたいです。
ちゃんとしたお友達リクエストメールも"facebookmail.com"から届きます。
問題なのは、騙られてないか、どこにリンクしているかなので、クリックする前によく注意しましょう。

0 件のコメント :

コメントを投稿