フィッシングメール確認してみる④

今回もやっていきましょう

  

①収集

迷惑メールフォルダを確認。

 

メールタイトル

【楽天市場】お支払い方法を更新してください知らせ

 

メール本文は以下

f:id:syachineko:20201224234159p:plain

 

送信元アドレスは以下

kefu@sswxotjx.xyz

 

②分析 

リンク先は以下

このサイトでDefangしてます

hXXp://www[.]rukentp[.]buzz/

 

ラッキングURLのようなものは見られません。

よって、こいつはそのまま開いてしまっても問題ないと考えます。

 

③確認

このリンク先で、該当URLを開きます。

 

証明書が発行されている、HTTPSで保護されたちゃんとしたサイトに見えてしまいますね

f:id:syachineko:20201224234658p:plain

 

サーバはカリフォルニアに存在

f:id:syachineko:20201224234952p:plain

 

 

さらに、サイトのブラックリスト確認

f:id:syachineko:20201224235329p:plain


現時点ではブラックリストに入っていませんでした。

Googleに報告することにします。

 

⑤報告

 無事に報告できました。

f:id:syachineko:20201224232853p:plain

 

以上。