フィッシングメール確認してみる⑨

今回もセキュリティ、フィッシングメールの確認をやっていきます

  

①収集

迷惑メールフォルダを確認。

今回はAmazonフィッシングメール来ていたので、確認

 

◆メールタイトル

アカウント所有権の証明(名前、その他個人情報)の確認」

 

◆メール本文(一部)

f:id:syachineko:20201228145450p:plain

 

◆送信元アドレス

info@kodeland.com

 

②分析 

リンク先は以下

このサイトでDefangしてます

hXXp://yahoo[.]co[.]jp(at)amazon[.]amazan[.]life/

ラッキングに関するIDはなし!

 

③確認

このリンク先で、該当URLを開きます。

Chromeのシークレットウィンドウで開いたところ、フィッシングサイトの警告は表示されませんでした。 

また、httpsで保護されている旨の表示にはなっています。

 

サーバ証明書は以下のもの

f:id:syachineko:20201228145829p:plain

 

サーバは中国にあるようです。

f:id:syachineko:20201228150011p:plain

 

さらに、サイトのブラックリスト確認

f:id:syachineko:20201228150048p:plain

IPベースのブラックリストには載っているようです。
IP:45.119.53.73

 

⑤報告

 

報告はGoogleへ。

f:id:syachineko:20201224232853p:plain

 

以上。