撃墜王

迷惑メール戦記 〜迷惑メール・詐欺サイトに反撃する日々〜

東京電力エナジーパートナー <sheysoezwmbrs@hotmail.com> → 重要なお知らせ:未払いの電気料金に関するお知らせ_東京電力株式会社

*本記事にはフィッシングサイトにアクセスする、という精神状態がぶっ壊れた行為の描写があります。決して真似をしないようお願い申し上げます

 

この季節になると新入生や新社会人を狙ってなのか、フィッシングメールがよく送られて来るように思えます。

で、来ましたよ、

hotmailを使う東京電力から。

でも未払の電力料金があったらまずいのでフィッシングサイトTepcoのサイトにアクセスします。「素晴らしい一日をお過ごしください」で締めくくる文章が上品でいいですね。

ご利用確認リンクにアクセスすると、電話番号を入力しろと言ってくるので素直に従います。

 

うそくせー検針票が現れました。

次へ行きます。

 

 

出ました。カード情報入力欄です。

いつもどおりの情報を突っ込みます。

 

このフィッシングサイトはどういう構成しているのか分かりませんが、「銀行と連絡を取っている」と言いながらプロセスが止まります。おい、しっかりクレジットカード情報を吸い取ってんだろうな

不安になったのでページソースとソース上にあったJava Scriptをみて、強引に先に進みます。

 

本当にこの電話番号にSMSを送ってくれたのかは定かではありませんが、シークレットコードを入力する画面が出ました。これも適当に入力すると

またかよ

 

このサイトは本当にフィッシングする気あんのか?URL見てもカード情報等がフィッシング業者のサーバーにリダイレクトされているかよく分からん。

もう少し様子を見てみます。

 

未撃墜!