メール「緊急対応!」を分析してみた

2019年4月21日Security (セキュリティ)

無断転載禁止

概要

送信日時 2018/10/05 09:31 の電子メールを分析してみた。


経緯

  1. 2018年10月05日、次のようなメールを受信しました。

    件名緊急対応!

  2. そのメールを開くと、次のような文章が書かれていた。

    注意事項

    • 下記の「●●●●●●●●●●」の部分には、本来、文字が入っていましたが、私が修正しました。

    こんにちは!

    おそらくあなたが推測したように、あなたのアカウント●●●●●●●●@●●●●●●●●●●●は、私があなたからそれをあなたに伝えたように、ハッキングされました。
    ●●●●●●●●@●●●●●●●●●●●からのパスワードは:

    私は国際的なハッカーグループの一員です。
    2018年7月23日から2018年9月17日まで、あなたが訪問した成人のウェブサイトを通じて、作成したウイルスに感染しました。
    これまでのところ、あなたのメッセージ、ソーシャルメディアアカウント、メッセンジャーにアクセスできます。
    さらに、これらのデータを完全に減衰させました。

    私たちはあなたの小さな秘密を知っています…ええ、あなたはそれらを持っています。 私たちはあなたの行為を見て、ポルノのウェブサイトに記録しました。 あなたの味はとても変わっています。

    しかし、重要なことは、時にはあなたのウェブカメラであなたを録画し、あなたが見たものと録画を同期させることです!
    私はあなたの友人、親戚、あなたの親密な人にこのビデオを表示することに興味がないと思う…

    Bitcoinウォレットに$850を転送する: ●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●
    私はそれ以降、あなたの “データ"をすべて消去することを保証します:D

    このメッセージを読むとタイマーが始まります。 あなたは上記の金額を支払うのに48時間を要します。

    送金が完了すると、データは消去されます。
    そうでない場合は、感染した瞬間に、録画されたすべてのメッセージとビデオが自動的にあなたのデバイス上にあるすべての連絡先に送信されます。

    常にあなたのセキュリティについて考えるべきです。 このケースでは秘密を守るように教えてくれることを願っています。
    自分を大事にして下さい。

    送信日時 2018/10/05 09:31 の電子メール


分析: メールのおかしな点

以下、私がおかしいと思う点を赤色の太字で添削します。

こんにちは!

おそらくあなたが推測したように、あなたのアカウント●●●●●●●●@●●●●●●●●●●●は、私があなたからそれをあなたに伝えたように、ハッキングされました。
●●●●●●●●@●●●●●●●●●●●からのパスワードは: ← あのー、パスワードが書いてないんですが。

私は国際的なハッカーグループの一員です。
2018年7月23日から2018年9月17日まで、あなたが訪問した成人のウェブサイトを通じて、作成したウイルスに感染しました。
これまでのところ、あなたのメッセージ、ソーシャルメディアアカウント、メッセンジャーにアクセスできます。
さらに、これらのデータを完全に減衰させました。 ← データの「減衰」って何?

私たちはあなたの小さな秘密を知っています…ええ、あなたはそれらを持っています。 私たちはあなたの行為を見て、ポルノのウェブサイトに記録しました。 あなたの味はとても変わっています。 ← なめたのかよ。

しかし、重要なことは、時にはあなたのウェブカメラであなたを録画し、あなたが見たものと録画を同期させることです! ← ああ、ウェブカメラね。私の PC に付いていないんだよね。
私はあなたの友人、親戚、あなたの親密な人にこのビデオを表示することに興味がないと思う…

Bitcoinウォレットに$850を転送する: ●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●
私はそれ以降、あなたの “データ"をすべて消去することを保証します:D

このメッセージを読むとタイマーが始まります。 あなたは上記の金額を支払うのに48時間を要します。

送金が完了すると、データは消去されます。
そうでない場合は、感染した瞬間に、録画されたすべてのメッセージとビデオが自動的にあなたのデバイス上にあるすべての連絡先に送信されます。 ← あのー、私のデスクトップ PC 、ノート PC 、スマートフォンの連絡先って誰も登録してないんですけど。

常にあなたのセキュリティについて考えるべきです。 このケースでは秘密を守るように教えてくれることを願っています。
自分を大事にして下さい。


まとめ

この電子メールは、「差出人」と「受信者」 (宛先) が同じ、つまり、自分が送信したことになっています。
このメールを受信してから1年が経過しましたけど、結局、何も起こりませんでした。
このようなビットコインを要求する詐欺メールに騙されないよう注意してください。

2019年4月21日Security (セキュリティ)

Posted by Atsushi Fukuda (atsushifukuda.jp)