<迷惑メール>Pairsアカウントのアップグレード詐欺フィッシング注意喚起

迷惑メール「Pairsアカウントのアップグレード」はフィッシング詐欺が目的の不審メール。添付HTMLファイルに出会い系マッチングアプリPairsペアーズのパスワード入力フォームで攻撃者が盗む被害あり。

よろしく。

ネット通販、銀行、クレジットカードで Amazon楽天市場/楽天カード三井住友三菱UFJニコスJCB を騙るフィッシングメールがやって来る中、異色な出会い系のサービスを騙った 迷惑メール(スパムメール) が無差別に配信されています。

メール 「Pairs アカウントのアップグレード」 親愛なるメンバー、アカウントを失うことを避けるために、ペアデートアカウントを最新バージョンにアップグレードする必要があります。Pairs アカウント管理者
不審メール 「Pairsアカウントのアップグレード」?

偽メール件名 Pairs アカウントのアップグレード
送信者 Pairs <noreply@pairs.lv>
添付ファイル Pairs.htm

親愛なるメンバー、
アカウントを失うことを避けるために、ペアデートアカウントを最新バージョンにアップグレードする必要があります。無題な濃いログ 添付されているのは、ペアデートアカウントのアップグレードファイルです。ダウンロードして、指示に従ってください。
よろしく、
Pairs アカウント管理者 Firefly

Eメール送信者が Pairs の正規ドメインになっていて 偽装 だけど、日本語の文章が明らかに怪しすぎ~!

添付ファイル開くと Pairs パスワード送信フォーム

Pairs を名乗る迷惑メール 「Pairs アカウントのアップグレード」 は、本文中に怪しい URL やリンクが登場しません。

その代わり、Eメールには謎の HTML ファイル (拡張子 .htm) が添付されていて、ローカルに保存した HTML ファイルを開くと、ブラウザが起動して Pairs のパスワードを送信する入力フォーム が表示される形でした。 <フィッシング詐欺

pairs-attachements
添付ファイル 「Pairs 検証プロセス」?

【添付ファイルの内容】
Pairs
利用率 No.1 恋活・婚活 マッチングアプリ
検証プロセス
ペアデートアカウントをアップグレードするには、本人確認を行ってください。無題な濃いログ
メールアドレスを入力してください: [メールアドレス]
メールパスワードを入力してください: [*****]
ペアのパスワードを入力してください: [*****]
[参加する]
TRUSTe
インターネット異性紹介事業 Firefly
届出済み 登録番号: 三田20-[数字]
(C) eureka, Inc. All rights reserved

「添付ファイルを開いたらウイルス感染!!!」 ではありません。

なお、Windows 10 のセキュリティソフト Windows セキュリティ (Microsoft Defender ウイルス対策) は、この不正な HTML ファイル (拡張子 .htm) を脅威 「Trojan:HTML/Phish!MSR」 と検出しています。