*本記事にはフィッシングサイトにアクセスする、という精神状態がぶっ壊れた行為の描写があります。決して真似をしないようお願い申し上げます
この季節になると新入生や新社会人を狙ってなのか、フィッシングメールがよく送られて来るように思えます。
で、来ましたよ、
でも未払の電力料金があったらまずいのでフィッシングサイトTepcoのサイトにアクセスします。「素晴らしい一日をお過ごしください」で締めくくる文章が上品でいいですね。
ご利用確認リンクにアクセスすると、電話番号を入力しろと言ってくるので素直に従います。
うそくせー検針票が現れました。
次へ行きます。
出ました。カード情報入力欄です。
いつもどおりの情報を突っ込みます。
このフィッシングサイトはどういう構成しているのか分かりませんが、「銀行と連絡を取っている」と言いながらプロセスが止まります。おい、しっかりクレジットカード情報を吸い取ってんだろうな
不安になったのでページソースとソース上にあったJava Scriptをみて、強引に先に進みます。
本当にこの電話番号にSMSを送ってくれたのかは定かではありませんが、シークレットコードを入力する画面が出ました。これも適当に入力すると
またかよ
このサイトは本当にフィッシングする気あんのか?URL見てもカード情報等がフィッシング業者のサーバーにリダイレクトされているかよく分からん。
もう少し様子を見てみます。
未撃墜!