MyEt herWalletからまたまた毛色の違ったフィッシング詐欺メールが届きました。以前に同じMyEt herWalletから「MyEtherWallet[重要なお知らせ]」というフィッシング詐欺メールが届いていましたが、今回も内容をちょっと変えただけのフィッシング詐欺メールでした。
CHSB【トークン】を15,000枚受け取ることができます。
届いたメールは何だかなと思うような体裁の簡単なメールでした。
CHSBトークンって何だろう?
CHSBトークンはスイスボーグエコシステムの中核を担う、イーサリウム(ERC20)上のマルチユーティリティ(多用途)トークンです。CHSBトークンは人々と投資マネージャーの関係に挑戦することを目標にしています。CHSBトークンはスイスボーグのウェルスアプリから購入することができます。出展:Swissborg Japan
このCHSBトークンを所有しているといろいろな特典が享受できるらしいんですが、仮想通貨には興味がいないので”???”です。
とにかく、一番下のhttpsから始まるリンクをクリックしてアカウントにログインすると15000個のCHSBトークンがもらえるそうなのですが、やっぱり”???”ですね。
とにかくリンクをクリックだ!
ああだこうだと言っても進まないのでいつものようにリンク
https://www.myetherwallet.com/access-my-wallet
をクリックしてみましょう。といっても表記は上の通りですが実際のリンクアドレスは
https://www.myetherwalleta.xyz/
になっています。似てはいますが微妙に違いますね。
で、クリックしたところブラウザでブロックされてしまいました。いつもの赤い画面です。
詐欺サイトとして登録されているようです。
無理矢理すり抜けると下のサイトに飛んでいきます。
一見よくできていますが偽のフィッシングサイトでしょう。
リンク元はどこか?
リンク先「https://www.myetherwalleta.xyz/」はといった素性なのか調べてみます。
このアドレスを住所検索しても不明になってしまいました。偽装でもしているのでしょうか。
仕方がないので、メールヘッダより追ってみます。
MyEtherWallet <noreply@myetherwallet.com>
CHSB【トークン】を15,000枚受け取ることができます。
宛先:●●●@●●●
Content-Type:text/html; charset=”utf-8″
Mime-Version:1.0
X-Msmail-Priority:Normal
X-Envelope:S25R_match
Return-Path:<noreply@myetherwallet.com>
X-Priority:3
X-Mailer:Microsoft Outlook Express 6.00.2900.5512
X-Antivirus:avast (VPS 21022004)
Content-Transfer-Encoding:base64
Received:(qmail 73053 invoked from network); 21 Feb 2021 00:03:08 +0900
Received:from unknown (HELO mgw2.zenno.net) (192.168.0.147) by msv2.zenno.net with SMTP; 21 Feb 2021 00:03:08 +0900
Received:from mgw2.zenno.net (localhost [127.0.0.1]) by mgw2.zenno.net (Postfix) with ESMTP id 97B8F966A5 for <●●●@●●●>; Sun, 21 Feb 2021 00:03:08 +0900 (JST)
Received:from mgw2.zenno.net ([127.0.0.1]) by mgw2.zenno.net (mgw2.zenno.net [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id WKLAp-QU8vfD for <●●●@●●●>; Sun, 21 Feb 2021 00:03:08 +0900 (JST)
Received:from cz.net (unknown [139.213.205.63]) by mgw2.zenno.net (Postfix) with ESMTP id 3174D966A2 for <●●●@●●●>; Sun, 21 Feb 2021 00:03:07 +0900 (JST)
<1CB7AFA1AB76B6B34EE6F71AEA221F90@cz.net>
X-Antivirus-Status:Clean
Delivered-To:●●●@●●●
X-Mimeole:Produced By Microsoft MimeOLE V6.00.2900.5512
Return-Pathより送信元のメールアドレスは「myetherwallet.com」となっています。
住所検索してみたところ米国になったのですがほんとかな?
念のため、下の方にあるIPアドレス[139.213.205.63]を検索してみると今度は中国になりました。
こちらが本当の送信元だろうと思います。中国ですね。中国。
件名:CHSB【トークン】を15,000枚受け取ることができます。は詐欺メール
どちらにしろ「CHSB【トークン】を15,000枚受け取ることができます。」はフィッシング詐欺メールです。
リンク先のフィッシングサイトも稼働中のようですので誤ってクリック・情報入力などしないようにご注意ください。
コメント