フィッシングメール実例:三菱東京UFJ銀行

2013-12-24_spam 日本語がおかしい(赤字)のでピンときた。

下のメールの URL は正規の三菱東京UFJ銀行のログイン画面に行くが、送られてきたメールのリンクをクリックすると右のページが開く。左上のURLを見ると分かる。ドメインは cn.com だ。

試しに架空の契約番号とログインパスワードを入れてみるとログインできた。するとカードの確認番号表を一行ずつ全部入れるように促された。アホや。あんなもんだれでも気づくだろwww

試してみたい方は http://bk.mufg.jp.srs.cn.com/ibg/ を開いて架空の数字を入れてみるとフィッシング詐欺の実態を見ることができます。銀行のログイン画面が http なんてあり得ないすよねwww

しかし、このメールは lolipop から送られているが、charset は GB2312 なので、犯人は日本人ではないのだろう・・・lolipop に報告したほうがいいのか。

【三菱東京UFJ銀行】 <bk@mufg.jp>
Return-Path:<bk@mufg.jp>
Content-Type:text/html;charset=”GB2312″
Content-Transfer-Encoding:8bit
X-Priority:3
X-Mailer:Foxmail 4.2 [cn]
Message-Id:<20131224223921.19928586BFE@smtp-mx10.phy.lolipop.jp>
【三菱東京UFJ銀行】メールアドレスの確認

こんにちは

これは「三菱東京UFJ銀行」から送信されたアカウント確認のメールでございます、お客様はアカウントがロックされないように定期的にチェックしてください。
以下のページより登録を続けてください。

https://entry11.bk.mufg.jp/ibg/dfw/APLIN/loginib/login?_TRANID=AA000_001

──■□Bank of Tokyo-Mitsubishi UFJ □■──

■編集?発行:株式会社三菱東京UFJ銀行
東京都千代田区丸の内2-7-1
[登録金融機関]関東財務局長(登金)第5号
[加入協会]日本証券業協会
一般社団法人 金融先物取引業協会
一般社団法人 第二種金融商品取引業協会

■ご登録にお心あたりのない場合や電子署名についてのお問い合わせ
<インターネットバンキングヘルプデスク>
0120-543-555
(または042-311-7000(通話料有料))
受付時間/毎日 9:00~21:00

■メールアドレスの変更方法
「三菱東京UFJダイレクト インターネットバンキング?モバイルバンキ
ング」にログイン後、「その他」(スマートフォン?モバイルバンキングの
場合は「各種手続」)から「Eメール通知サービス登録?Eメールアドレス
変更」を選択し、お手続きを行ってください。
http://direct.bk.mufg.jp/index.html

■個人情報保護方針について
三菱東京UFJ銀行では、お客さまの個人情報を適切に保護するため、その
取り扱いにつきましては細心の注意を払っています。
http://www.bk.mufg.jp/kojinjouhou/houshin.html

■本メールの送信アドレスは送信専用となっております。返信メールでのお問
い合わせは承りかねますので、あらかじめご了承願います。

――Copyright(C)2013 The Bank of Tokyo-Mitsubishi UFJ,Ltd.All rights reserved――

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です