PayPal迷惑メールYour account has been limited until we hear from youフィッシングサイト誘導

computer_hacker


日本でも知られてる米決済会社 PayPal を勝手に名乗ってバラ撒かれてる英語表記の 迷惑メール(スパムメール) の紹介です。 <危険な偽メール!

イメージ 1
ユーザーをダマすためPayPalの企業ロゴなどの画像は表示されず…
画像ファイルがアップされてるサーバーがダウンしてた?
件名 Your account has been limited until we hear from you
差出人 Paypal

This is an automated email, please do not reply.
Informations about your account :
As part of our security measures, we regularty check the work of the screen PayPal.
We have requested information from you for the following reason :
ccess to your account.
Once connected,follow the steps to activate your account. We appereciate your understanding as we work to ensure security.
Click here to Confirm Your Account Information.
Departmen review PayPal accounts
送信者はいちおう Paypal になってて、PayPal から送信されてきたメールに見えてしまうけどユーザーを欺く偽装です。

メールの内容は 『あなたのPayPalアカウントにセキュリティ上の問題が発生したので、ここにアクセスしてアカウントを有効化してください』 と不正アクセス通知を匂わせて、この手の詐欺メールで見られる ユーザーを焦らせてうっかりクリック を狙ってます。

誘導先は PayPal のフィッシングサイト

本当はメールのリンクのクリックは避けないといけないところだけど、今回はあえてその先の状況を確認するために突撃アクセスしてみました。

イメージ 2
本物の企業ロゴでダマす! フィッシング詐欺目的の不正なページ

PayPal の「Log In」ページを自称していて、メールアドレスとパスワードを入力させて送信させるための不正なフィッシングサイトの登場です。

別にウイルス感染とかではないから、Windowsパソコン のみならず Mac  OS X や スマートフォンでもダマされる攻撃対象です。

フィッシングサイトの見分け方と対処方法

フィッシングサイトの見分け方はブラウザのアドレスバーに表示されてるURLを確認することで palyal.com でないのは明らかです。

PayPal アカウントの保有してるユーザーさんなら、何も怪しいメールの誘導リンクをポチッと踏む必要はなく、アドレスバーに paypal.com と打ち込み直接アクセスしましょう。

フィッシングサイトの位置はフランス

ちなみに、PayPalフィッシングサイトのサーバーの地理的位置はフランスでした。

イメージ 3
フィッシングサイトのサーバー位置