あんしん あんぜん はりねずみ

毎日を安心して安全に過ごしたい。そんな想いに役立つ情報をお届けします。

*

American Association of Exporters and Importersからのメール

      2019/06/12

American Association of Exporters and Importersからメールが届きました。

一見普通のビジネスメール。

でも、思い当たることはありません。

American Association of Exporters and Importersは実在の組織

メールの内容は以下の通り。

We want to order from your list of products.

Kindly find the attached specifications & quantities in the attached purchase Order FYI.

Confirm and send us your proforma invoice urgently for confirmation,signing and stamping so you proceed with the necessary shipment.

Note that we have restructured the order so the first order will not exceed 20-40 feet containers.

Best Regards

Ron Giacone

American Association of Exporters and Importers
1717 K Street, NW
Suite 1120
Washington, DC 20006
Phone: (202) 857-8009
Fax: (202) 857-7843
info@aaei.org
http://www.aaei.org

超要約すると「商品を注文したいから添付した明細を確認してくれ」というもの。

怪しいURLもありません。

添付ファイルはありますが、Oredr.docと普通のファイルのようです。

でも、正真正銘のスパムメールです

怪しいURLは書かれておらず、一見まともなメールのように見えます。

送信先を間違えただけなのかも知れない、と。

いいえ、違います。

  1. メールに宛名がありません
  2. American Association of Exporters and Importersは実在しますが、このような形で輸入するような「貿易会社」ではありません
  3. American Association of Exporters and Importersへのメールはcontactのページから行い、info@aaei.orgのようなメールアドレスは公開されていません
  4. 添付ファイルの「Oredr.doc」にはウイルスが仕込んであります
  5. メールアドレスはinfo@aaei.orgなのに、リターンパスはinfo@teledetection.netとなっています

実在する組織の名を騙り、宛先を間違えたのだろうと思って興味から添付ファイルを確認した人のパソコンを感染させるのが手口です。

送り主をネットで確認したら実在したというだけで信用してはいけません。

今は思い当たる相手から来たメールも疑ってかかる必要がある時代です。

思い当たらない先から来たメールはスパムメールだと思って、添付ファイルを開けてはいけません。

送信元のIPアドレスは67.23.233.118(201.103.4.135)

送信元のIPアドレス67.23.233.118を辿るとややこしいことにサーバーの場所はアメリカのワシントンD.C.

American Association of Exporters and Importersの正しい所在地もワシントンD.C.です。

ただ、リターンパスはinfo@teledetection.netとなっているので、American Association of Exporters and Importersとは別物なのは間違いありません。

そこで、メールヘッダを更に確認すると、67.23.233.118が元ではなく、中継しているようです。

本当の送信元は、201.103.4.135

このIPアドレスを調べるとメキシコのメキシコシティが発信元のようです。

メキシコシティ

ちょっと怖いですが、離れているから安心。

そしてReply-To:は、

info@alon-marina.com

となっています。

このドメイン[alon-marina.com]ですが、今のところ検索にヒットしません。

なんだか良く分かりませんが、注意しなければならないことだけは確かです。

もし同じメールが届いたら、決して添付ファイルを開けようとせずに、そのまま削除してください。

 - 個人情報, 安全, 生活, 職場

  関連記事

サンマ
給食で食中毒 賞味期限5ヶ月過ぎたサンマ使用

給食で87人が食中毒 消費期限切れのサンマが原因 1月21日、福島県下郷町の小中 …

エレベーター
学校のエレベーターで生徒が指を切断する事故が発生しました

7月7日、埼玉県の市立中学校でエレベーターを使用した生徒が指を切断する事故が発生 …

トライアンフ
トライアンフ横浜北 顧客の車両を預かったまま代表が消息不明

英車「トライアンフ」の正規販売店「トライアンフ横浜北」が店舗改装工事をするとして …

Chrome
Chromeユーザーの皆様、本日のラッキーな訪問者はあなたです。

ネットサーフィンをしていると、見慣れない画面が表示されました。 「Chromeユ …

富士山麓四季の水
「富士山麓四季の水」も臭素酸混入問題で回収

ポッカサッポロフード&ビバレッジ株式会社が販売していた「富士山麓のきれい …

サトウダニが好む砂糖
砂糖にもダニが発生します

砂糖に発生するサトウダニ ここ数日少し寒い日が続いていますが、もう3月も中旬。過 …

キッチン
主夫になって初めて気付いたこと

世の中にはやってみないと分からないことはたくさんありますが、一番身近な家事もその …

冬
冬布団を出すだけで酷いアレルギー アナフィラキシーショックにも

また一段と冷え込んで来ました。既にヒートテックを来ている奥さんと違って、極度の暑 …

泡で手洗い
ばい菌は泡で死ぬ?

歯磨きや手洗いのイメージって下のイラストみたいな感じのところがありませんか? 泡 …

チャイルドシート
チャイルドシート無し 東京都板橋区で5歳男児が投げ出されて死亡

2015年8月3日、愛知県名古屋市天白区の交差点で乗用車2台による衝突事故があり …