あんしん あんぜん はりねずみ

毎日を安心して安全に過ごしたい。そんな想いに役立つ情報をお届けします。

*

American Association of Exporters and Importersからのメール

      2019/06/12

American Association of Exporters and Importersからメールが届きました。

一見普通のビジネスメール。

でも、思い当たることはありません。

American Association of Exporters and Importersは実在の組織

メールの内容は以下の通り。

We want to order from your list of products.

Kindly find the attached specifications & quantities in the attached purchase Order FYI.

Confirm and send us your proforma invoice urgently for confirmation,signing and stamping so you proceed with the necessary shipment.

Note that we have restructured the order so the first order will not exceed 20-40 feet containers.

Best Regards

Ron Giacone

American Association of Exporters and Importers
1717 K Street, NW
Suite 1120
Washington, DC 20006
Phone: (202) 857-8009
Fax: (202) 857-7843
info@aaei.org
http://www.aaei.org

超要約すると「商品を注文したいから添付した明細を確認してくれ」というもの。

怪しいURLもありません。

添付ファイルはありますが、Oredr.docと普通のファイルのようです。

でも、正真正銘のスパムメールです

怪しいURLは書かれておらず、一見まともなメールのように見えます。

送信先を間違えただけなのかも知れない、と。

いいえ、違います。

  1. メールに宛名がありません
  2. American Association of Exporters and Importersは実在しますが、このような形で輸入するような「貿易会社」ではありません
  3. American Association of Exporters and Importersへのメールはcontactのページから行い、info@aaei.orgのようなメールアドレスは公開されていません
  4. 添付ファイルの「Oredr.doc」にはウイルスが仕込んであります
  5. メールアドレスはinfo@aaei.orgなのに、リターンパスはinfo@teledetection.netとなっています

実在する組織の名を騙り、宛先を間違えたのだろうと思って興味から添付ファイルを確認した人のパソコンを感染させるのが手口です。

送り主をネットで確認したら実在したというだけで信用してはいけません。

今は思い当たる相手から来たメールも疑ってかかる必要がある時代です。

思い当たらない先から来たメールはスパムメールだと思って、添付ファイルを開けてはいけません。

送信元のIPアドレスは67.23.233.118(201.103.4.135)

送信元のIPアドレス67.23.233.118を辿るとややこしいことにサーバーの場所はアメリカのワシントンD.C.

American Association of Exporters and Importersの正しい所在地もワシントンD.C.です。

ただ、リターンパスはinfo@teledetection.netとなっているので、American Association of Exporters and Importersとは別物なのは間違いありません。

そこで、メールヘッダを更に確認すると、67.23.233.118が元ではなく、中継しているようです。

本当の送信元は、201.103.4.135

このIPアドレスを調べるとメキシコのメキシコシティが発信元のようです。

メキシコシティ

ちょっと怖いですが、離れているから安心。

そしてReply-To:は、

info@alon-marina.com

となっています。

このドメイン[alon-marina.com]ですが、今のところ検索にヒットしません。

なんだか良く分かりませんが、注意しなければならないことだけは確かです。

もし同じメールが届いたら、決して添付ファイルを開けようとせずに、そのまま削除してください。

 - 個人情報, 安全, 生活, 職場

  関連記事

肺
肺に吸い込んだ異物は蓄積され、将来の病気への砂時計を進めます

私たちは健康な時は全く意識せずに呼吸をしています。風邪をひいたり、飲み込んだもの …

CDC
風邪を治すのに抗生物質飲んでいませんか

こどもが風邪をひいたので病院へ行くと、喉に炎症が見られるとのことで、抗生物質が処 …

スキー
軽井沢でスキーバス転落事故 40名が死傷

スキーバスは3メートル転落し、41名が死傷 1月15日午前2時頃、長野県軽井沢町 …

USJ
ユニバーサル・ワンダー・クリスマス 2016  駐車場難民問題

この週末、USJに行って来ました。 年パスが間もなく切れてしまうので、これが当面 …

雷
青天の霹靂 川越南高校で野球部員が落雷で重体

再び痛ましい事故が起きました。昨日、埼玉県川越市で野球の試合中だった高校1年生の …

ペットとのキス
ペットとのキスは危険な香り

突然ですが、ペットの犬や猫のお尻を舐めることはできますか?ムツゴロウ先生なら「お …

雷
雷はどこまで届くのか

過去記事「青天の霹靂 晴れていたのに落雷で死亡」で書きましたが、雷雲の底の端から …

口紅
ストローの口紅を指で拭かないで

昔々デートに行った時、女の子がストローに付いた口紅を指で拭くのを見て、大人に見え …

マンモス
象牙の印鑑にNOと言いませんか

象牙の印鑑を使うことで象が死んでいます 今の若い人の間には象牙信仰はありません。 …

火気厳禁
パリピは注意 パーティーグッズで引火事故

僕が学生の頃までは普通に売られ、使っていたパーティースプレー(colored p …