ランサムウェア Unpaid electricity bill
2019/06/12
今話題のRansamware(ランサムウェア)。
ここ数日届いているスパムメールは全てランサムウェアの感染を狙っています。
Unpaid electricity bill – Customer Reference 91556936
電気代の未納連絡を装ったスパムメール。
添付されたZipファイルを展開するとランサムウェアに感染します。
感染するとPCは使用不可になり、
使いたければ身代金(ransom)を払え!
と身代金を要求されることからランサムウェアと呼ばれています。
今回のメールの本文は
Dear Client,
お客さまへ
You have an outstanding debt of – 645,29 $ for period of 02/01 – 03/01. We kindly ask you to transfer the amount as soon as possible in order to avoid power cut.
2月1日から3月1日までの電気代645.29ドルが未納になっています。電力供給がストップすることがないように、出来る限り早く未納付分を納めてください。
Find you bill and payment information in the document attached.
請求書と支払いに関する情報は添付された文書を参照してください。
今時添付ファイルを参照させる電力会社はありません。
しかも、送り主は個人名「Clifford crafton」。
普通は電力会社名で送られてきます。
そして、自社のサイトにログインさせて、そこで自分のアカウントを確認させるのがほとんどです。
でも、今後はそんな手口に変わってくるでしょうから注意が必要です。
今回の添付ファイルは
document_91556936.zip
名称や数字はコロコロ帰られていますが、Zipファイルであることが多いので、Zipを見たら警戒すべきです。
IPアドレスは、103.41.212.34
IPアドレスは、
103.41.212.34
サーバーは
Bangladesh(バングラディッシュ)
に置かれているようです。
※住所はプロバイダー(ISP)のToronのものみたいです
ただ、このサーバーを更に追っていくと、
- OS:Android 5.1.1
- Browser:Chrome 49.0.2623.91
- Device Type:Desktop
となっています。
タブレットPCということになってしまいますが、それが踏み台にされて大量のスパムメールを送っているということでしょうか。
気になりますが、これ以上は不明です。
関連記事
-
こどもが歩き始めたら家具の角に注意しましょう
ハイハイの赤ちゃんが歩き始める瞬間は親や祖父母にとってこの上ない喜びの瞬間ですが …
-
平塚市の認可外保育所で生後4ヶ月の男児死亡
平塚市の認可外保育所「ちびっこBOY」で乳児死亡 神奈川県平塚市宮の前にある認可 …
-
慇懃無礼と大人の発達障がい
小学生の頃から大人と喋る時の言葉遣いが「丁寧」だとか「大人っぽい」とか言って褒め …
-
雪遊びにはニット帽
大雪大変でした。夜にはバリバリのアイスバーンになって、久しぶりに怖かったです。 …
-
自閉症スペクトラムの場合、集団指導の授業で苦労するかも知れません
僕は自閉症スペクトラムです。でも、気付いたのは比較的最近で、物心が付いた頃から「 …
-
スパムメール 【ハンゲーム】安全確認
ハンゲームを装ったフィッシングメールにご注意を! オンラインゲームというか、ほと …
-
大阪市淀川区の「たんぽぽの国 東三国園」で1歳児が死亡
またもや悲しい事故。 淀川区の「たんぽぽの国 東三国園」で1歳児死亡 大阪府大阪 …
-
「うちの子は発達障害」カリスマモデルの告白で思うこと
雑誌「mama girl」でカリスマ読者モデルのNさんが「うちの子は発達障害」で …
-
デジタル写真のExifで個人情報流出
フィルム写真の時代は一回シャッターを押すごとに「チャリーン」とお金の音がしました …
-
レクサス福岡南で高齢者の暴走事故 83歳男性
またも高齢者による暴走事故。 11月16日15時20分頃、福岡県福岡市南区塩原2 …