差出人がAppleサービス <support-teamverifaccount.mailupdate.setting.live-301@new-client-retro.com>から上記件名のメールが2019年1月23日送られてきました。
メールアドレスがあまりにも長くドメイン名も怪しむに十分です。
iPadを使っていますからAppleのアカウントは持っていますが、パスワードをリセットする要求などは一切していませんから、明らかに偽(フィッシング phishing)メールと思われます。
メッセージは次の通りです。
こんにちは !
アカウントの変更を設定するための我々のサービスドキュメントとレポート。
ご確認のための完全で詳細な詳細については、次の[PDF]コピーを開いてください。
ありがとう。
著作権©2018、すべての権利予約
PDF形式の添付ファイル「Appleレポートアカウント.pdf(344KB)」があり、ダウンロードしてからセキュリティーソフトで検査して開いたのが次の図1です。
IPアドレス186.33.255.66はアルゼンチンArgentinaのものです。
図1 画面中ほどの<マイアカウントの確認>はリンクボタンになっています。
図2 <マイアカウントの確認>ボタンをクリックすると次のダイアログボックスが表示されます。
リンク先のURLは<http://1su.net>です。
図3 このURL<http://1su.net>をブラウウザで直接入力して開くと、
特に問題がなさそうです。
しかし、リンク先をクリック後図2の<許可>をクリックするとFirefoxブラウザに次の画面が表示されます。
図4
<URLをコピー>し、メモ帳に貼り付けてみました。
http://1su.net/9dBV 図2のURLの後ろに</9dBV>が付いています。
このURLが詐欺サイトの為ブラウザーがブロックしたようです。
Microsoft Edge、IE、Googgle Chrome、Safariでは接続できません。各ブラウザーとも詐欺サイトへの接続は警戒しているようです。
図6 Androidスマホで接続を試みると、インストールしているセキュリティソフトESETのMobile Securityが<フィッシング脅威>の表示をしました。<続行>をタッチしても接続はできませんでした。
興味本位で接続すると感染する可能性があります。
あの手この手であなたのパソコンとあなたの資産を狙ってきます。
あなたに冷静な判断を刺せない為に、危機感をあおるメールが届きます。