言いたいことはココだけde

言いたいことを言いたいように書いていきます。

獲物がやって来た スクエニ利用者は気をつけよう!

久々に網に獲物が掛かりました。フィッシング詐欺メールです。事例紹介用に収集し始めたんですが中々僕のところには来ないんですよね。貴重な資料として保管させて頂きます。では早速鮮度の高いうちに皆様にも召し上がって頂きましょう。

f:id:seq4u:20140124105624p:plain

上記が今朝方来たメールです。メールはまずWebメールで確認します。ゲームをしない僕ですがドラゴン・クエストには記憶があります。昔使っていたdocomoの携帯にはドラクエがプリインされていたのでした。でもこのメアドを携帯からは入れないぞぉぉぉ(怪しさレベル1)。
まずドメインのチェックをします! square-enix.com となっています。これは正しそうです。ググっても本家のアドレスと同じです。怪しい引数(?以降の文字列が引数です)もない!下まで読みすすめるとアレレレ?スクエア・エニックス公司? 公司?(怪しさレベル2)。

 

で、ふと思いついた事があったのでURLリンクにそっとマウスオーバーすると、

f:id:seq4u:20140124111442p:plain

ドメインdq-jp.com になっている!(怪しさレベル3)。

それでもドラクエをイメージさせるドメインですが、ここまでくると怪しい事を前提に調べます。そう僕らには太古の昔から whois という武器があります。

f:id:seq4u:20140124111100p:plain

ドメインの登録が2014年1月23日って、昨日ですか?(怪しさレベル:4)

登録者は beijing shi 北京なのに「shi」っておかしいでしょ?(怪しさレベル:MAX)

明らかに登録者は日本人、しかも日本の住所を海外サイトに登録したことしかない残念な人です。ここまでくればフィッシングメールである確率100%です。

 

結論:スクエニからの怪しいアカウント確認メールはフィッシング詐欺メールである

 

以上