先日、すっかり引っかかってしまった「えきねっと」なりすましメールが、また来ました。
メールのFromがえきねっとなのですっかり信じてしまい偽のログインサイトに入ってしまいクレジットカード情報を盗まれ、キップを買われ、本物のえきねっとからキップの予約が取れましたメールでアレレ???でした。
即カード会社へ連絡し、カードを止めました。
そんなことで、今回は慎重にヘッダーを確認しました。
Return-Path: <www@vm4065204.25ssd.had.**>
えきねっととは関係ありませんね。
本文に書かれている「ログインはこちら」をソースで確認をすると・・
<a href=”https://dlbymhg.cn/*****”</a>
中国だ、困った国だ。
>>初コメントは承認後に表示されます。
との左帯上部の意味がわかっていないのですが...いずれにしても、コメントできないので、古い記事に。
以下の記事がありました。
>えきねっとから本物の「自動退会メール」が届いた【いつモノコト】-Impress Watch(10/18)
https://www.watch.impress.co.jp/docs/series/itsmo/1446008.html
年末29日まで仕事です。
「初コメントは承認後に表示されます。」表示はスパム対策です。
コメントは全てメールで「コメントがありました」と届くので初めての方は承認してから表示する様に設定しています。
偽えきねっとメールは偽サイトへ誘うログインのリンクが必ず張られていますね。
>「初コメントは承認後に表示されます。」表示はスパム対策です。
それは理解しているつもりなのですが...
新しい、まだコメントが付いていない記事の場合、下図のようにコメントを書き込むための枠がでませんのです。
したがって、承認してもらうためのコメントを書けません
https://cdn-ak.f.st-hatena.com/images/fotolife/n/nonn888/20221228/20221228162106_original.jpg
こちらの投稿はコメント拒否設定にしています。
コメント投稿窓が出ない場合はコメント出来ませんので、宜しくお願い致します。
えきねっとメールで詐欺をして儲かるのかしらと思っていましたが、切符を買うんですか..なるほど。
でも、「予約が取れましたメール」が持ち主に配送されるのならバレますよね。
あまり、得策とは思えませんが。
「本当の差出人のメールアドレスを知る方法」が参考になりました。
私のブログでも書きたい思います
このアドレスには一度もスパム系のメールが来ていなかったので安心していました。
それで、安心してしまいました。
偽サイトにログインした後、1時間後に「予約済み」メールが来たんです。
一番利用のある東京ー名古屋のキップなので、転売するんだと思います。