「できるだけ早くアカウント情報を補完してください。」というメールがフィッシング詐欺か検証する
公開日:
「できるだけ早くアカウント情報を補完してください。」というAppleからのメールがフィッシング詐欺か検証します。
Apple IDアカウントの情報が不完全なので、個人情報の再登録をしてほしいといった内容です。
文面は以下の通り。
Appleをご利用いただきありがとうございます。一部のApple IDアカウントの情報が不完全のため、アカウントが盗まれたかロックされ、お客様の財産とプライバシーに対するさらなるリスクと損害を防ぐために、アカウントをよりよく保護できるように、次の処理を完了してアカウント情報をご補完ください。
個人情報の再登録
これらの処理を完了できない場合、アカウントロックは解除されかねますので、ご了承ください。
ありがとう
Apple サポートセンター
Apple ID | サポート | プライバシーポリシー
Copyright 2017
Apple Distribution International, Hollyhill Industrial Estate, Hollyhill, Cork, Ireland.
すべての権利を保有しております。
まず、送信元を調べてみます。
1 2 |
From: Apple <apple_support@news.artistjeff.com> Return-Path: <apple_support@news.artistjeff.com> |
送信者名はAppleとなっていますが、送信元メールアドレスおよびReturn-Pathはapple_support@news.artistjeff[.]comとなっており、Appleのドメインとは異なります。
次に送信元サーバーを調べてみます。
1 |
Received: from 185.96.166.37.euroxp.net (unknown [185.96.166.37]) |
185.96.166.37というIPアドレスが出てきました。
ホスト名も一致しますが、これはブルガリアのIPアドレスです。
次に、本文中のリンクの誘導先について調べてみます。
1 |
<a href="http://my-account-security-registration-support-appleid-apple.com/ |
Appleとは異なるドメインで、このドメインのwhois情報を見てみると、
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 |
Domain name: MY-ACCOUNT-SECURITY-REGISTRATION-SUPPORT-APPLEID-APPLE.COM Registry Domain ID: 2531752433_DOMAIN_COM-VRSN Registrar WHOIS Server: whois.reg.com Registrar URL: https://www.reg.com Registrar URL: https://www.reg.ru Updated Date: 2020-05-29T16:52:30Z Creation Date: 2020-05-29T16:52:29Z Registrar Registration Expiration Date: 2021-05-29T16:52:29Z Registrar: Registrar of domain names REG.RU LLC Registrar IANA ID: 1606 Registrar Abuse Contact Email: abuse@reg.ru Registrar Abuse Contact Phone: +7.4955801111 Status: clientTransferProhibited http://www.icann.org/epp#clientTransferProhibited Registrant ID: Registrant Name: Protection of Private Person Registrant Street: PO box 87, REG.RU Protection Service Registrant City: Moscow Registrant State/Province: Registrant Postal Code: 123007 Registrant Country: RU Registrant Phone: +7.4955801111 Registrant Phone Ext: Registrant Fax: +7.4955801111 Registrant Fax Ext: Registrant Email: MY-ACCOUNT-SECURITY-REGISTRATION-SUPPORT-APPLEID-APPLE.COM@regprivate.ru |
登録者はロシアのモスクワのようです。
実際に安全を担保してこのURLにアクセスしてみると、
このように偽のApple IDログイン画面が現れます。
「できるだけ早くアカウント情報を補完してください。」というAppleかranoメールはフィッシング詐欺
「できるだけ早くアカウント情報を補完してください。」というAppleからのメールはフィッシング詐欺です。
このメールはブルガリアから送信されており、リンクの誘導先はAppleとは異なる偽のドメインで運用されているサイトになっています。
くれぐれもアカウント情報や個人情報などを入力しないよう気を付けてください。
関連記事
カテゴリ:フィッシング
タグ:Apple,Apple ID,スパムメール,フィッシング詐欺