撃墜王

迷惑メール戦記 〜迷惑メール・詐欺サイトに反撃する日々〜

Amazonプライムの自動更新設定を解除いたしました!その2 payments-update@tajd.net

*本記事にはフィッシングサイトにアクセスする、という精神状態がぶっ壊れた行為の描写があります。決して真似をしないようお願い申し上げます

 

メールが来ました。

f:id:GekitsuiOu:20210423034653p:plain

 

敵機来襲!

 

またかよ。

全然詐欺業者のブラックリストに乗ってないじゃないか。迷惑メールが止まった数日は一体なんだったのか・・・

 

前回に引き続きAmazonプライムの自動更新設定を解除したとかいうメールが異なるメールアドレスから送られてきました。もう飽きたんですが、一応アクセスしてみます。Amazonのログインに似たページが出てくるので

f:id:GekitsuiOu:20210423033352p:plain

 

 

と、いつもどおりの適当なアカウント情報を入力します。案の定ログインできました。

 

f:id:GekitsuiOu:20210423033527p:plain

 

前回と同じく適当な情報を入力していきます。

 

 

f:id:GekitsuiOu:20210423033713p:plain

 

そしてカード情報を入力し終わると

 

 

f:id:GekitsuiOu:20210423033758p:plain

どうやらここでフィッシングが完了するようです。

今、あなたは私たちのサービスを楽しむことができます。

 

ということらしいで、楽しませていただきます。

 

対空砲射撃を開始しして一晩経った頃ですかね。朝起きたら接続不能になっておりました。

f:id:GekitsuiOu:20210423034718p:plain

おい、何だよ。いくつかの高射砲弾を用意していたのに。

もっとサービスを楽しませてくれよぅ・・・

 

撃墜!

Amazonプライムの自動更新設定を解除いたしました! postmaster@rakuten.co.jp

*本記事にはフィッシングサイトにアクセスする、という精神状態がぶっ壊れた行為の描写があります。決して真似をしないようお願い申し上げます

 

迷惑メールのない平和な日々に酔いしれること二日目、一通のメールが入りました。

 

f:id:GekitsuiOu:20210418081555p:plain

Amazonプライムの自動設定更新を解除しました!

 

何のことだ?とメールの送付元を見てみると

 

postmaster@rakuten.co.jp

 

敵機来襲!!

なんでAmazonの案内がRakutenから送られてくんだよ。

迎撃のため早速、リンク元に飛びます。

 

f:id:GekitsuiOu:20210418082005p:plain

ちょうど他の出会系詐欺メールが着弾したので、その送信元メールアドレスを入力し、パスワードにはいつもの

tamakinkusai

を入力。

 

f:id:GekitsuiOu:20210418082251p:plain

難なくログインできます。

私たちは最近、珍しいログイン活動を発見しました。

 

どういうことだ、それ。よく分からんけどそんなに珍しいなら学会などで報告したらいかがか。

 

f:id:GekitsuiOu:20210418082539p:plain

 

JCBカードのときと同じようにクレジットカード情報を求められるので、適当に入力します。

 

 

f:id:GekitsuiOu:20210418082852p:plain

 

 

何故かジャパンネット銀行につながるクレジットカードのようです。

心のこもったパーソナルメッセージとパスワードを入力し、送信をクリックすると

 

 

f:id:GekitsuiOu:20210418083045p:plain

何がめでたいんだかよくわかりませんが必要な手順が全て完了した模様

そんな祝福あるか、ボケ。

 

ここで「完了」をクリックすると本当のAmazonに繋がりました。ということで、この「おめでとう」ページでフィッシングが完了するということがわかります。

 

ふむ。それでは対空掃射開始!!

適当な情報を対空砲に装填し連射すること2時間位ですかね、

f:id:GekitsuiOu:20210418083714p:plain

サイトに繋がらなくなりました。

 

俺の安らかな日々を返せ!

撃墜!

 

あかり @akarin "mind5500desert@gmail.com" → www.tappling.jp/visitor.html?accno=XXXXX

実はここ数日、奇跡的に迷惑メールの着弾が見られません。

普段なら、少なくとも2−3通、多いときは2000-3000通の迷惑メールが毎日投下されていたのですが、それが急に止まりました。

 

平和とは良いものですな。

穏やかな日々が続くと、心にも平安が宿ります。

そんな中、一通のメールが着弾しました。

f:id:GekitsuiOu:20210414230202p:plain

ヘヘッ、敵機、来襲かぁ・・・(遠くを見つめながら)

 

これまでは常に臨戦態勢だったため、即座に応戦するか無視していたのですが、平穏な日々を過ごしていた私は慈しみに近い心持ちで対応します。

f:id:GekitsuiOu:20210414230648j:plain

(中略)

 

f:id:GekitsuiOu:20210414230819j:plain

(中略)

f:id:GekitsuiOu:20210414230926j:plain

 

と穏やかな会話をしたあと、指定の偽プロフサイトに誘導され、さらにそこからメールを送るよう指示されたのでそのようにします。

すると、

 

f:id:GekitsuiOu:20210414231325p:plain

とのメールが送られてきました。

Mailを送る

には明らかに怪しいURLが記載されております。

クリックすると、表示されていたURLから

www.tappling.jp/visitor.html?accno=XXXXX

 

に自動で変わりました。よくある偽装アドレスですね。

穏やかな気持ちで高射砲を準備していると

f:id:GekitsuiOu:20210414231743p:plain

繋がんねぇ・・・

 

いや、待てよ。

最近の迷惑メールの激減は、もしかしたら私のメールアドレスがブラックリストに乗ったことを意味しているのではないか?そのため、詐欺サイトにもアク禁になっているのではないか?と思い始めております。

 

当ブログを始めて5-6年経過しましたが、これは我々の完全勝利ではないでしょうか。とうとう詐欺業者から相手にされなくなりました。

鬼畜詐欺業者撃破!万歳!

【My JCB】カードご利用確認 → ntbr@my.jcb.co.jp

*今回も発狂気味の筆者がフィッシングサイトにアクセスしています。決して真似をしないようお願い申し上げます

 

f:id:GekitsuiOu:20210318193157p:plain

敵機来襲!

 

おお、すげぇ!

また偽JCBカードサイトの空襲を受けました。今回も差出人アドレスや、記載のURLをよく確認しないとフィッシング被害に遭ってしまうような代物です。っつーかJCB、大丈夫か。かなりHTMLの情報を引用されているんじゃないか?大規模なWebデザインの刷新を図ったほうがいいように思えます

 

それでは今回もJCBカードを持っていない身分でログインしてみましょう

f:id:GekitsuiOu:20210318193658p:plain

 

普通にログインできます。パスワードを入力しなくてもログインできました。この辺がまだお粗末だな。コッソリ手を抜くんじゃねぇよ、詐欺師ども

 

f:id:GekitsuiOu:20210318193859p:plain

それでいつもどおり適当な情報を入力して対空射撃開始!

 

f:id:GekitsuiOu:20210318193958p:plain

交戦開始からちょっとしてすぐに私の個人情報が書き込めなくなりました。サーバーに記録した情報量

f:id:GekitsuiOu:20210318194813p:plain
などが過剰になったらしいです。

 

フィッシングサイトを作った詐欺師といい、サーバーといい無能揃いです

 

撃墜!

カード暗証番号の照会がありました → JCBカード mail@qa.jcb.co.jp, support@my.jcb.co.jp

*本記事にはフィッシングサイトにアクセスする、という頭のおかしい行為の描写がありますが決して真似をしないようお願い申し上げます

 

出会い系詐欺サイトほどではないのですが、フィッシングサイトからの迷惑メール爆撃を食らうことがあります

 

ただ、そのメールの内容、仕掛けがあまりにもお粗末で迎撃する気になりませんでした。が、今年に入ったあたりからでしょうか。JCBカードを名乗る詐欺師共からの波状攻撃が目に余るようになってきたので、「フィッシングサイトとはどんなもんか」と対空砲に弾丸を装填して待ち構えていたところ

 

f:id:GekitsuiOu:20210312031301p:plain

来ました

 

明らかに怪しいURLが記載されておりますが、万全な迎撃態勢をとっておりますのでそのままサイトにアクセスします。

ここで驚いたのは、記載されているURLをクリックすると本家本物のJCBカードのサイトにたどり着くことです。

 

味方機だったか!

 

と、飛来してきたメールをやり過ごした、その次の日

f:id:GekitsuiOu:20210312031909p:plain

敵機来襲!

 

いや、でもね、これ引っかかる人いるんじゃないかな。

一度本物のサイトに誘導してログインさせて、安心させたところに「暗証番号の照会がありました」などと言われると、「昨日のログイン時におかしなことをしたか!?」と思ってしまいそうです

 

ただメールの宛名がメールアドレスなのが相変わらずの無能っぷりを示しています

 

フィッシングだということがわかったので、再度迎撃態勢をとります

f:id:GekitsuiOu:20210312032840p:plain

実は私はJCBのアカウントを持っていないどころか、カードも持っていないのにすんなりログイン完了

 

f:id:GekitsuiOu:20210312032944p:plain

適当なカード番号を入力して次に進みます

 

f:id:GekitsuiOu:20210312033055p:plain

お客様情報を入力して、更に次に進もうとすると、入力した情報が消去された同じページが現れます。ここで「前のページに戻る」をクリックすると

f:id:GekitsuiOu:20210312033230p:plain

なるほどね。つまり先程のページで個人情報を吸い上げる仕組みになっているわけです。

 

さて、仕組みも分かったことですし迎撃しますか。

先程の個人情報入力ページに戻ってに対空砲、撃ち方始め!

 

f:id:GekitsuiOu:20210312043245p:plain

 

撃墜!

 

しかし、しばらくするとサーバーが復帰するようなので様子を見ながら対空掃射を継続してみます。