pdf付き迷惑メール正体は医薬品の宣伝スパム Coupon/Discount/Offer/Sale

イメージ 1

怪しい不審な PDF文書ファイル が添付されてるだけの 迷惑メール(スパムメール) が不特定多数にバラ撒かれてます?

イメージ 2
PDF文書が添付されてる迷惑メール実物

件名 Coupon [数字] / Discount [数字] / Final sale [数字] / Offer [数字] / Sale [数字]
添付ファイル coupon_[数字]_[数字].pdf / discount_[数字]_[数字].pdf / offer_[数字]_[数字].pdf / promo_[数字]_[数字].pdf / sale_[数字]_[数字].pdf

○ メール送信者 → まったく見知らぬ外国人

○ メールの件名 → 日本語で 「クーポン」「割引き」「ファイナルセール」「オファー」「セール」 の意味になる英語

○ メール本文 → いっさい文章が何も書かれておらず空っぽ

PDF文書の内容は医薬品の宣伝

このPDF文書ファイルを手元で開いてみると?

その文書の内容は、男性向けの ”ジェネリック・バイ●グラ” を宣伝して BUY するよう催促するバナー画像が表示されるだけでした。

イメージ 3
PDF文書の内容は…

【迷惑メール添付のPDF文書】
BUY
GENERIC VIAGRA
BUY NOW $0.37 for pill


セキュリティソフト検出も

このPDF文書ファイルを一部セキュリティソフトが脅威扱いに?

ただ、PDFファイルに PC に損害を与える攻撃処理はいっさい含まれておらず、PC やスマホ上の PDF ビューアーで閲覧する分には何も損害ありません。

【セキュリティソフト検出名】
ESET PDF/Fraud.WB PDF/Phishing.Agent
Kaspersky HEUR:Trojan.PDF.Agent.gen
Microsoft Trojan:PDF/Phish
Symantec JS.Downloader Trojan.Pidief Trojan.Gen.NPE.2
Trend Micro PDF_MALPHISH PDF_DLOADR


誘導先は怪しい医薬品販売サイト

このバナー画像のところがリンクになってるのでポチッとクリックすると?

Pharmacy Express 世界一オンライン医薬品商店』 と称した、海外の怪しい医薬品販売サイトが表示されました。

イメージ 4
日本語にも対応してる不審な医薬品販売サイト

迷惑メールの正体は、大昔から 「Canadian Pharmacy」(カナダ薬局) みたいな名義で、散々バラ撒かれる胡散くさい 医薬品の宣伝スパム なのでした。

【PDF文書は医薬品スパム】
PDF文書上のバナー画像
 ↓ ユーザーがクリック

https://mariadeabreu[.]cf/
https://casadocodigo[.]gq/
 ↓ リダイレクト

http://targetsalepro[.]su/

この手の怪しい通販サイトはヤバい!

合法的な流通手段を経てない インド中国 で製造された模倣品・コピー医薬品、安全性のカケラもない不衛生な場所で造られたエセ医薬品・偽薬を掴ませる怪しい通販サイト、あるいは注文しても何も届かず購入代金だけ盗まれる偽通販サイトです。

関連するブログ記事