フィッシングメール確認してみる⑧

今回もセキュリティ、フィッシングメールの確認をやっていきます

  

①収集

迷惑メールフォルダを確認。

今回はNTTドコモのフィッシングメールが来ていたので確認です。

 

メールタイトル

NTTdocomo重要なお知らせ

 

メール本文は以下(一部)

f:id:syachineko:20201227212746p:plain

 

送信元アドレスは以下

no-reply@mydocomo-sd.com

 

②分析 

リンク先は以下

このサイトでDefangしてます

hXXps://mydocomo-sd[.]com/

ラッキングに関するIDはなし・・・と。 

 

③確認

このリンク先で、該当URLを開きます。

 

サーバはテキサスにあるようです。

f:id:syachineko:20201227213252p:plain

 

 

 

さらに、サイトのブラックリスト確認

f:id:syachineko:20201226144440p:plain


ブラックリストには載っていません。

 

なお、該当サイトはすでに404になっていました。

すでに活動停止?

 

⑤報告

 

報告はGoogleへ。

f:id:syachineko:20201224232853p:plain

 

以上。