2011年3月全くのゼロからタイ語学習をスタート!同年9月から現在に至ってはタイのバンコクに滞在中。バンコクの生活情報やタイ語留学でのおすすめ勉強法や教材などをご紹介していきます。by タイ在住わらしべ長者
【フィッシング詐欺の手口】警告!!マイクロソフトのプロダクトキーが不正コピーされている恐れがあります。
記事公開日:2017年3月2日
最終更新日:2017年3月5日
マイクロソフトセキュリティチームの名を騙り『警告!!マイクロソフトのプロダクトキーが不正コピーされている恐れがあります。』との件名メールが約1週間前に届いた。その時にググると既に注意喚起しているブログをいくつか見かけたのであえて当ブログで記事にするほどでもないかとスルーしていた。
が、
昨日も同様のメール内容が連続的に届いた。(# ゚Д゚)イラッ
Sponsored Link
偶然にも1週間前の同日に俺っちと同じフィッシング詐欺メールを受信したタイ在住者のツイートも発見!
いま流行のウィルスメール来ました!
「警告!!ご利用のマイクロソフトのプロダクトキーが何者かにコピーされています。」
こういうタイトルです。みなさんもお気をつけください。— nana (@ptnanachan) 2017年2月25日
親切に注意喚起して下さっている。今はこのような詐欺メールを受信していなくても今後同じようなメールが皆さんのメールボックスに届くかもしれません。届かないかもしれませんがw
では、せっかくなのでそのマイクロオフィスになりすましたフィッシング詐欺のメール内容を当ブログの方でも注意喚起のために公開しておきます!('ω')ノ
まずは受信したメールの開封。
そこには『今すぐ認証』と個人情報を盗もうとする誘導リンクがある。
宛先:自分のメインアドレス
件名:警告!!マイクロソフトのプロダクトキーが不正コピーされている恐れがあります。
セキュリティに関する警告!!
あなたのオフィスソフトの授権が間もなく終わってしまう可能性があります。
マイクロソフトセキュリティチームの調べによれば、あなたのオフィスソフトのプロダクトキーが何者かにコピーされている不審の動きがあります。
何者かがあなたのオフィスソフトのプロダクトキーを使って、他のソフトを起動しようとしています。こちらからはあなたの操作なのかどうか判定できないため、検証作業をするようお願いします。
検証作業が行われていない場合、あなたのオフィスソフトのプロダクトキーの授権状態がまもなく終わりますので、ご注意ください。
今すぐ認証
*ライセンス認証(マイクロソフトプロダクトアクティベーション)とは、不正なコピーを防止する技術で、手続きは簡単に実行できます。 また、この手続きは匿名で行われるので、お客様のプライベートな情報は保護されています。ご安心ください。
普段なら完全シカトするような事案だったのですが、ちょっと機嫌がよかったのでギリギリまでそのフィッシング詐欺メールに釣られてみる事にした。※良い子はマネしないように無視するのが一番です。
そんなワケで『今すぐ認証』をクリックする。
するとリダイレクトされ個人情報を盗む模倣サイトへ誘導されました。
もちろん想定内です。 (*´σ∀`)ホジホジ (* ´
その前に下記のようなポップアップメッセージが表示↓
ポップアップメッセージの内容はメール文とほぼ同じですが、なぜかメールより高圧的で完全に上から目線になっている。(笑)
メール)検証作業が行われていない場合、あなたのオフィスソフトのプロダクトキーの授権状態がまもなく終わりますので、ご注意ください。
↓
ポップアップ)検証作業をしていただけない場合、日本マイクロソフトはお使いのオフィスソフトのプロダクトキーの授権状態を終了させていただきますので、ご了承ください。
『OK』をクリックしてポップアップを閉じようとすると...
またもや別のポップアップメッセージが表示!うぜーよ (#゚Д゚)
その内容は『あなたのOfficeプロダクトキー及び製品包装を他人に漏えいしないでください。』とあたかも本物のマイクロソフトからだと思わせぶりのメッセージだ。
つか、個人情報を盗もうとしている輩が情報を他人に漏えいしないでね!との注意喚起w
『OK』をクリックしてようやく俺っちの個人情報を盗んでくれるマイクロソフトの模倣サイトに辿り着いた。
つか、プロセス長ぇーよ!ヽ(`Д´)ノプンプン
コチラがその偽のマイクロサイトのオフィスサイト↓
マイクロソフトの偽サイトURL(ttp://support-securitywarning-microsoft.com/)
かなりのクオリティです。素人目じゃパッとみ本物と見間違えるほど出来栄えです。
が、画面のすべてのリンク先が本家からの画像キャプチャから盗ってきているので機能していません。唯一押せるボタンが中央にある【今すぐ認証】ボタンのみ
そこをクリックすると...
はい!キタ━━━━(゚∀゚)━━━━!!
ここで我々のメール、電話番号、またはSkype名を入力させ、Microsoftアカウントのログインパスワードを盗み取るのがこのフィッシング詐欺の手口のようです。
皆さん、絶対にパスワードを入力しちゃダメですよ('ω')ノ
ちなみにコチラが本物のマイクロソフトのサイト↓
・オフィス公式ページ⇒(https://products.office.com/ja-JP)
ちなみに1週間前に受信したフィッシング詐欺メールの【今すぐ認証】リンクをクリックすると...
既に『このサイトにアクセスできません』状態になっていました。
ゆえに昨日受信した同メールも今はまだマイクロソフトの模倣サイトへ誘導されますが、きっと数日後にはリンク切れになっていると推測。
今回受信したマイクロソフトセキュリティチームの名を騙った差出人のメアド一覧
i-believe-in-mikan@metrostroy.ru
cs-craft@mail4.kbn.ne.jp
amudd@ssk-sasebo.co.jp
すべて機械的でランダムなメアドですね。
また先日からマイクロソフト社の方も今回のフィッシング詐欺メールについての注意喚起を呼びかけるツイートをしています。
マイクロソフトを装った不審なメールが届いているというお問い合わせが再び増加しています。該当のメールが届いた場合は開かず削除頂くようお願いいたします。詳細をこちらでご案内しておりますのでご確認下さい→ https://t.co/bQcZxDQGIh #MSHelpsJP
— マイクロソフトサポート (@MSHelpsJP) 2017年2月27日
では、くれぐれも皆さんお気をつけ下さい。それではー('ω')ノ
Sponsored Link
コメントフォーム