SBAPP

【注意喚起】詐欺メール「私は半年以上前にこのメールボックスをハッキング」に要注意

先日15日頃から「こんにちは!私のニックネームは〜です。私は半年以上前にこのメールボックスをハッキングしました」として、500ドル相当の金額をBTCウォレット(Bitcoin)に入金するよう脅迫する、詐欺メールの受信報告が相次いでいます。

ハッキングは嘘、脅迫を含む悪質な詐欺メール

筆者に元に届いた詐欺メールは以下の内容です。ニックネームはランダムで変更しているようで、筆者の元には「yank56」と「franky09」を名乗る2種類のメールが届きました。

詐欺メールの内容は、「コンピュータをハッキングして取得したファイル全般やカメラで盗撮した写真を消して欲しければ、500ドル相当の金額をBTCウォレット(Bitcoin)に入金しろ。拒否したら連絡先にこれらを送信する」といった脅迫です。以下全文。

こんにちは!
私のニックネームは【複数パターンがある(英字+数字)】です。
私は半年以上前にこのメールボックスをハッキングしました (あなたはこの手紙をあなたから受け取った),
私が作成したウイルス(トロイの木馬)をあなたのオペレーティングシステムに感染させ、あなたを長い間監視してきました。

その後もパスワードを変更したとしても、それは問題ではありません。私のウイルスはあなたのコンピュータ上のすべてのキャッシングデータを傍受しました
私のために自動的にアクセスを保存しました。

私はすべてのあなたのアカウント、ソーシャルネットワーク、電子メール、ブラウジング履歴にアクセスできます。
したがって、私はすべてのあなたの連絡先、あなたのコンピュータからのファイル、写真、ビデオのデータを持っています。

私はあなたが時折訪れる親密なコンテンツサイトに最も襲われました。
あなたは非常に野生の想像力を持っている、私はあなたに言う!

あなたの喜びと娯楽の間、私はあなたのデバイスのカメラを通して、あなたが見ているものと同期してスクリーンショットを撮りました。
何てことだ! あなたはとても面白くて揺らめいています!

私はあなたの連絡先のすべてがこれらのスクリーンショットを取得するのを望まないと思いますよね?
もしあなたが同じ意見を持っていれば、私は500ドルが私が作った汚れを破壊するのにかなり公正な価格だと思います。

指定された金額を私のBTCウォレット(Bitcoin)に送ってください: 1G93wR2LDzd2euJ92ePbMGzZ2zpyDRWU4G
上記の金額を受け取るとすぐに、私はデータが削除されることを保証します、私はそれを必要としません。

そうしないと、これらのファイルとサイト訪問の履歴があなたのデバイスからすべての連絡先に送信されます。
私はすべてのあなたの電子メールの対応を保存しました! これはあなたの連絡先にも送信されます!

あなたがそれを読むとすぐに – 私はそれについて知るでしょう!
あなたは50時間持っています!

私はあなたのことを覗き込む多くの仕事をしてきました! あなたはセキュリティを見ない!
実績のあるリソースだけに行き、どこにでもパスワードを入力しないでください!
さようなら!

ニックネームは「yank56」「franky09」以外にも何パターンもあるようで、「hart46」「luce83」「jasper01」「hector40」「erastus07」など、基本的に“英字 + 数字”の組み合わせが多いようです。

送信元が「自分」になっていても慌てない

今回筆者の元に届いた詐欺メールは送信元が偽装されており、あたかも「自分から自分に宛てたメール」のようになっており、受診者によっては「メールアカウント、PCが本当に覗かれているのでは?」と不安に感じるかもしれません。

実際には送信元が偽装されており、ヘッダでメールの送信経路を確認すると送信元のIPアドレスは“アフリカ中部のガボン”になっており、自身から自身に宛てたメールでは無いことがわかります。

Received:from [41.159.144.91] by ebmts107sc.i.softbank.jp with ESMTP id <20181015005216896.KBLW.17141.ebmts107sc.i.softbank.jp@ebmts107sb.mailsv.softbank.jp> for <●●●@i.softbank.jp>; Mon, 15 Oct 2018 09:52:16 +0900

BTCウォレットに20万円以上の送金を確認

詐欺メールに記載されているBTCウォレットのトランザクションを調べてみたところ、10月15日に5回の送金があり、合計で0.32653713BTC($2,149.38相当)もの金額が送られているようです。

またBTCウォレットが複数ある可能性も考えられ、全てのウォレットを合わせると既に被害額が数百万円以上にもなっている可能性がありそうです。

この中に日本人が含まれているのかは不明ですが、今回のメールは「詐欺」なので不安になって送金しないよう注意してください。

著者情報

Ryo
こんにちは、「SBAPP」を運営しているRyoです。

Apple製品はiPhone 3GSから使い始め、国内でスマートフォンが急速に普及し始めた時期、iPhone 5が展開された頃から、主にiPhoneやiOSなどの使い方や不具合情報を10年以上にわたり発信しています。

現在はiPhoneやiOSの情報だけでは無く、SNSプラットフォームでの障害や不具合、フィッシング詐欺メール・SMSに関する注意喚起など、広範なテーマにわたる記事を書いています。

過去には「電気の見える化」に関するウェブアプリケーション開発、大規模システムの保守業務に従事していたことがあり、それらの経験を活かしてSBAPPを含むブログメディア等を運営しています。記事が少しでもお役に立てたら幸いです。

コメント欄

  • Comments ( 2 )
  • Trackbacks ( 0 )
  1. アメリカ在住のものですが、私にも同じメールが届いてたので、
    IPアドレスを調べてみたところブラジルのパラマからきたものでした。
    とても参考になりたすかりました。

  2. 最初は英語、3回目に日本語のメールが届きました。

    メールアドレスは変更した方がいいのでしょうか?
    変更したら安心できるでしょうか?

    もし、アドバイスいただければ嬉しいです。

    また、自分でももうちょっと調べてみます。

LEAVE A REPLY TO mn CANCEL REPLY

*

Return Top