こんなspamが届いた。なりすまし署名の携帯番号は本当かわからないのでここはマスク。
明らかに、この会社をねらっており、存在する人物になりすましを行っている。
また、メールのヘッダーをみると、一般人がみると、送信元のReceivedヘッダは本物に見えるような細工がおこなわれている。
でも、メールサーバーが受け取るときにIPはさすがに詐称できないので、ここの場所で偽物とわかってしまいます。
ちなみに、同一のメールは差し出し元のIPが異なるケースで数通同一文面で受け取りしました。
届いたメールはこれ。ヘッダ付き。住所、名前などは正しそうだが、署名の電話番号が変。
Received: by mx0.example.jp (Postfix, from userid 65534) id 37DD24ADAB; Wed, 13 Sep 2017 16:41:20 +0900 (JST) Received: from [117.54.109.242] (unknown [117.54.109.242]) ← ここはさすがに偽れない by mx0.example.jp (Postfix) with ESMTP id 5E3924AC7B; Wed, 13 Sep 2017 16:40:19 +0900 (JST) Received: from [] (account maeda@admac.co.jp HELO admac.co.jp) ← このドメインから送信されようにみえる by (CommuniGate Pro SMTP 5.2.3) with ESMTPA id 759105105 for <tomocha@example.jp>, <ml@example.jp> Cc: <xxxx@example.jp>, <tomo@example.jp>;, Wed@mx0.example.jp, 13@mx0.example.jp, Sep@mx0.example.jp, 2017@mx0.example.jp, "14:40:07"@mx0.example.jp, +0700@mx0.example.jp To: <tomocha@example.jp>, <ml@example.jp> Cc: <xxx@example.jp>, <tomo@example.jp> From: =?iso-2022-jp?B?GyRCQTBFRBsoQiAbJEJCc0thGyhC?= <maeda@admac.co.jp> Subject: =?iso-2022-jp?B?OBskQjduISI4NjJBQEE1YT1xJEckOSEjGyhC?= Message-ID: <2a32fd60-5f5e-161f-b87e-b07aa54d1219@admac.co.jp> Date: Wed, 13 Sep 2017 14:40:07 +0700 User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:45.0) Gecko/20100101 Thunderbird/45.2.0 いつも大変お世話になっております。 株式会社アドマック の前田 拓磨でございます。 8月度分のご請求書を添付致しましたので お手数お掛け致しますがご確認をお願い致します。 問題ないようでしたら、押印後のPDFをお送りしておりますので こちら原本として受領頂けますと幸いです。 ご郵送が必要な場合はご連絡頂けますよう宜しくお願い致します。 取り急ぎご用件のみではございますが 今後とも、何卒宜しくお願い申し上げます。 --------------------------------------------------------------------------------- 株式会社 アドマック ADMAC http://www.admac.co.jp/ 営業本部 営業推進部 前田 拓磨 MAEDA TAKUMA 本社 〒920-0864 金沢市高岡町23-18 TEL:076-222-5532 FAX:076-222-0462 mobile:090-6818-xxx e-mail:maeda@admac.co.jp ---------------------------------------------------------------------------------
こういうメールがここんところ最近2ヶ月ほど前から増えているのは確認していたものの、この実在する会社のホームページをみてみたところ、告知文が。
弊社 前田の名前でスパムメールが送られている模様です。 弊社前田からお送りしたものではなく、「なりすましメール」ですので、届いたメールの添付ファイル は絶対に開かずに、破棄いただきますようお願い致します。 現在、石川県警にも被害届を出しております。 皆様には大変ご迷惑をお掛けし、申し訳ございませんが、何卒宜しくお願い致します。
保険のためだろうけど、ここまで見る人はいないんだろうな。そして、メールで返事しちゃうんだろうなとかおもったりも。