スクエニからのメールを偽装したスパムメールに注意。

スクエニからのメールを偽装したスパムメールに注意。

OZPA_ahegaodaburuiine500
どうも、小さい頃はドラクエを作る人になりたかった@georgek5555です。
今朝意味不明なメールを受信しました。

スクエニ?からのお知らせメール

以下が受信したメールです。

お客様
 株式会社营团社サービスシステムをご利用いただき、ありがとうございます。
システムはお客様のアカウントが異常にログインされたことを感知しました。
下記のログイン時間を照らし合せてご本人様によるログインであるかどうかご確認お願いします。
ログイン地点 ログインIP ログイン時間 大阪
61.204.255.255 2013-07-18 02:06

ご本人によるログインでなければ、アカウントの安全に問題があると考えられます。
以下のURLをクリックし、画面の案内にそってパスワードの再設定を行ってアカウントを保護してください。
https://secure.square-enix.com/account/app/svc/Login?cont=account
(上記URLをクリックしてもページが開かないときはURLをコピーし、ご利用のウェブブラウザーのアドレス入力欄に貼り付けてお試しください)
もし、ご本人によるログインでしたら、お手数ですが本メールの破棄をお願いいたします。
ご意見やご要望
スクウェア·エニックス会社
2013年07月19日

確かに、スクエニは『スクウェア・エニックス』ですが、
筆者はスクエニのアカウントなど持っていないのです。

株式会社营团社サービスシステムとは?

そもそも『株式会社营团社サービスシステム』ってどこだよ?って感じ。
でも確かにリンク先の
square-enix.comをドメイン検索して見ると
スクエニが所有しているドメイン。

でも、なんでこれが怪しいと思うかというと、
そもそもこのメールの送り主が・・・
※※※@yahoo.com.cn
というアドレスなのです。

え?なんでヤフーの無料メール??
しかも宛先が私のアドレスではなくなぜだか
※※※@soluna.com.my
なのです。
んで、私のアドレスが表示されていない。
つまり、私にはBCCで送られているということ。

ひとまず宛先のドメインを調べてみた

あやしすぎるので宛先になっている、
soluna.com.my
に行ってみると、工事中で中身がないサイトが表示。

所有者を調べてみると
Makoto Yoshida

という日本人の名前が。

確かに受信したメールのさっきの送り主も同じ名前。
そこに書かれている所有者のアドレスなどを辿ってみたが
結局意味不明なところにいきつく。

けど、リンク先は”secure.square-enix.com”
どういうことだってばよ!

リンク先のURLには秘密が・・・

頭がハテナになりながらリンク先にマウスをあわせてみると・・・

( ゚д゚)ハッ!

“secure.square-enix.com.ttgo.asia・・・・”

え?!!!
これhtmlメールで、実際のリンクは違うところに!!!
“ttgo.asia”ってところに飛ばされるってばよ!
ルーラだっちゃ!!!

ということで、フィッシング詐欺系であることが予測されますね。

実際にアクセスしてみた

仕方ないのでとりあえず見にいってみることに・・・

重っ!サーバーが弱いのか、めっちゃつながらないんです。
スクエニ フィッシング
こんな感じの表示が出たところで
あまりにつながらないために、エラーが出ちゃいましたw
まあ、とりあえずスクエニのIDのフィッシングですね。
にしてもやるならサーバー強化しろよっ!!!

ということで、間違えてもIDなどを入れませんように。