りんごが好きなのでぃす

噂話などには極力触れずにApple製品に関する情報を紹介してます、反リーク系の方々よろしくネ

要注意:Appleを騙る偽メールの事例(11)

f:id:kjx130:20171023171059j:plain

iCloudにログインがあったことを知らせるメールを装った偽メールです。

以下、当該メールを晒します(転載します)ので参考にしてください。

件名:Apple IDを使用してMozillaiCloudにサインインしました

以下に転載する本文内のリンクに見える箇所は全てダミーです。実際の偽メールとは違いクリックしてもページ遷移は発動しないのでご安心ください。

----------(ヘッダ)----------

  • 差出人: "Apple ID" <service-account-center48@ampun-aku-verify.email>
  • 件名: Apple IDを使用してMozillaiCloudにサインインしました
  • 日付: 2017年10月23日
  • 宛先: undisclosed-recipients:;

----------(本文)----------

最近、あなたのアカウントは新しいデバイスからiCloudへのログインに使用されました。

 

ログインの詳細

ロケーション:Malaysia (MY), Kuala Lumpur

IPアドレス : 219.93.183.103

ブラウザ :Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko)

 

問題を回避するためにアカウントを保護するための一歩を踏み出しています。

あなたのIDはこの問題を解決するまでロックされたままです。

 

サインイン

 

twitter icon)(facebook icon)(link icon) 

 

Copyright © 2017 Apple Inc. All rights reserved.  Privacy Policy Terms of Use  Legal Site Map

----------[ここまで]----------

 

主な識別ポイント

タイトルと本文の内容が部分的に異なりますが、テンプレートとしては事例(9)で紹介したものと全く同じです。

ringosuki.hateblo.jp

メールアドレス

Apple公式から送られて来るメールのドメインは原則 "@apple.com" なのに違うドメインが記述されている点がおかしい。

普通、宛先欄にはApple IDとして登録しているユーザ自身のメールアドレス、または当人の名前が表示されるがそのようになっていない。

本文

Apple公式から送られて来るメールでは通常 "山田太郎様" のようにApple IDに登録されている氏名に続いて本文が記載されるが、そうなっていない。

日本語がおかしい。

明朝体のフォントが使用されている(本物はゴシック体)。

そのほか

Appleロゴのやっつけ仕事感がハンパない(苦笑)

基本を押さえておけばほぼ危機回避可能

まずは以下の基本をしっかり身につけておきましょう。

  • 受信しただけなら問題は起こらないので無視するか破棄する
  • メール本文内に記載されているリンクをクリックしない、あるいは記載されているURLにアクセスしない
  • 万が一メール本文内のリンクをクリックしてしまっても、表示された(本物そっくりの)Webページで絶対にIDやパスワードを入力しない

その上で、何らかのサービス利用登録(IDやパスワードの発行を伴うもの)をする場合には必ずそのサービスのトップページをお気に入りに保存する癖をつけましょう

そうしておけば、確実にそのサービスのアカウントページまで進むことが出来るのでメール本文内のリンクをクリックすることによる危険を避けられます。

あとは、余裕があれば本物のメールが持っている体裁を普段から意識するようにしていれば突然「アカウント停止云々……」のメールが来ても違和感に気付きやすくなると思います。

Gmailの迷惑メールフィルタのように非常に優れた機能を頼るのも良いですが、それとて決して万能ではないので自分の嗅覚を鍛えるのも怠らないようにしましょう。

広告を非表示にする