2015年9月21日月曜日

スクウェア・エニックスを装ったフィッシング詐欺

スクウェア・エニックスを装ったフィッシング詐欺メールを20通ほど手に入れたので簡単にまとめます。
全て一つのアドレスで受信したメールです。

※「メール内のリンクをクリックしてしまった」「メールを受信したが、どうすれば良いか分からない」といった方はスクウェア・エニックス公式サイトの案内を参照して下さい。
スクウェア・エニックスを装った不審なメールおよびサイトの例



メールが送信された年月
送信年月(JST)メール数
2015/046通
2015/066通
2015/074通
2015/084通

5月が0通なのが面白いなと思いました。
6月以降は4月と比べメール内容の傾向も変わったので、5月にフィッシング成功率の改善を行っていたのかもしれません。

メールの件名
件名メール数
『ドラゴンクエスト』2通
アカウント確認のお願い3通
[本人確認のための認証] バージョン3.0 開始!1通
本人確認のための認証14通

一番最後の14通は全て6月以降のメールです。

受信メールの一例

特徴
・From偽装されている(一番上の赤枠)
・メール本文に記載されているURLとアクセス先のURLが違う(下二つの赤枠)

メールに記載されていたURLのアクセス先FQDN
FQDN(重複分は削除)
hiroba[.]dqx[.]jp[.]qs[.]shffw[.]com
hiroba[.]dqx[.]jp[.]sa[.]cpdnk[.]com
hiroba[.]dqx[.]jp[.]sa[.]ktxps[.]com
hiroba[.]dqx[.]jp[.]sb[.]secxu[.]com
hiroba[.]dqx[.]jp[.]sb[.]zigsd[.]com
hiroba[.]dqx[.]jp[.]sc[.]ghjlyj[.]com
hiroba[.]dqx[.]jp[.]sc[.]qqibhd[.]com
hiroba[.]dqx[.]jp[.]sc[.]zigsd[.]com
hiroba[.]dqx[.]jp[.]ser[.]tdhaj[.]com
hiroba[.]dqx[.]jp[.]sf[.]uhffr[.]com
hiroba[.]dqx[.]jp[.]sg[.]mgieq[.]com
hiroba[.]dqx[.]jp[.]si[.]jyuwv[.]com
hiroba[.]dqx[.]jp[.]sn[.]ghjlyj[.]com
hiroba[.]dqx[.]jp[.]sn[.]secxu[.]com
hiroba[.]dqx[.]jp[.]sp[.]secxu[.]com
hiroba[.]dqx[.]jp[.]sr[.]qtrwy[.]com
hiroba[.]dqx[.]jp[.]st[.]yzymq[.]com

フィッシングに関する注意喚起は下記サイトを参照下さい。
[更新] スクウェア・エニックス(ドラゴンクエストX)をかたるフィッシング (2015/07/09)