Nov 27, 2020

SMiShing 事例 11/26

 「楽天市場でご購入ありがとうございます。商品発送状況はこちらにてご確認ください」とのSMSが届いた(下図、参照)。



A.アクション、判断

  1. 「スパムの疑い」で警戒度を高め、一呼吸して次へ
  2. 買い物の覚えがない
  3. リンク先はduckdns[.]orgで、楽天や有名宅配業者と無関係。
  4. 先日も同リンクを付けたspamがあった。
  5. 「スパムとして報告」して終わり。当該電話番号を着信拒否にはしなかった。この人もまた被害者かもしれない、と考えたので。

B.おまけ

追加で以下をやってみた。試す場合は、自己責任でお願いします。

  1. CD起動のPC(VM)でリンク先アドレスにアクセスした。
  2. ブラウザ画面が真っ赤になり、「Google Safe Browsing」が「このサイトでマルウェア感染するかも」と警告してくれた(対応が早くなってきた気がする。関係者の皆さん、ありがとうございます。)。
  3. マルウェアをダウンロード・チェックしたいので、先に進む。
  4. Webサーバが GET リスエストに応答しない。
  5. ここから 11/27 追記 → あいかわらず、GET リクエストは timeout。マルウェアはゲットできず。終了。 





No comments: