January 26, 2005

Notice from VISAだとぉ?

●詐欺師の情熱と知恵ってスゴい。オレオレ詐欺もずいぶん巧妙だと思った。ゴルフ場のロッカーに暗証番号を設定させて、それを参照した上で客のキャッシュカードをスキミングする手口も鋭い。でも騙しの手口だったらネットも負けていない、全然負けてない。
●最近、やたらと Notice from VISA ってタイトルのメールが届く。ワタシは「あ、これはPaypalとかシティバンクを騙ったヤツと同じだろうな」とピンと来た。中身を開いてみると、文字コード設定がまちがっているのか化けていたが、HTMLメールを開く人なら読めてしまったと思う(たぶん)。強制的に日本語表示するとこんなことが書いてある。

VISA カード保有者のみなさまへ

VISA カードをお持ちのお客様は自動的に VISA 認証サービス プログラムにご加入いただいております。

VISA 認証サービスでは、お客様の個人パスワードでお持ちの VISA カードのセキュリティを強化します。オンライン ストアでのお支払い手続きの際に、ATM で暗証番号を入力するのと同じようにパスワードを入力していただきます。これで、実際にお店でカードを使用するときと同じように、VISA カードをオンラインで安全に使用することができます。

 で、それに続いて、パスワードを入力させるアドレスが出てくるのだが、画面表示はhttps://www.visa.co.jp/verified/ ともっともらしいのだが、実際のリンク先はhttp://62.231.95.161/verified/ と書かれている(HTMLメール表示だと見えない。メールはテキストに限るですよ)。これは怪しい。
●だって表示はhttpsとセキュアサーバーのように見せていて、実際飛ぶ場所はhttpでフツーのサーバー。しかもURLを62.231.95.161のような数字だけで書く。これはドメイン名をごまかすための常套手段で、悪名高いPaypal詐欺とか偽シティバンクメールとかでも使われている手口だったと思う。この62.231.95.161はどこだろうか。WHOISで調べてみた。

role: Romania Data Systems NOC
address: 71-75 Dr. Staicovici
address: Bucharest / ROMANIA

 ルーマニアである(笑)。どうして日本のvisaのパスワード入力をルーマニアの非セキュアサーバーにしなきゃならんのか。ついでにメールのヘッダ部分の Received:の項を見ると、

from visa.co.jp (host-193-108-234-131.hfc.pellin.ro [193.108.234.131])

となっていて、やっぱりルーマニア。カッコの前の部分はインチキ自由自在なので、visa.co.jpの部分はあてにならない。
●これだけインターネットが一般化してしまうと、メールの詳細ヘッダを見たりWHOISで確認したりする人のほうが圧倒的に少数派だろう。上記の怪しいリンク先をワタシは見ていないが、きっと本物のvisaのロゴを用いた本物そっくりのサイトが構築されているに違いない(ニセサイトというのは簡単に作れるのだ)。カード番号、有効期限、キャッシング用パスワード等を狙った、いわゆるフィッシング詐欺のひとつと思われる。
●ネットのことはあんまりわからないから怖い、と思ったあなたにひとつ自衛手段を。怪しいなと思ったら、Googleで検索するのがオススメ。たとえば、ワタシは今日この記事を書いた。後日、怪しいなと思っただれかがGoogleでNotice from VISAを検索すると、ワタシの記事がヒットして、これが詐欺だとわかる。とはいえ、この手口、かなり巧みであることは認めざるを得ない。

Posted by iio at January 26, 2005 02:00 AM | TrackBack (1)

What's New! Archives
September 2007
August 2007
July 2007
June 2007
May 2007
April 2007
March 2007
February 2007
January 2007
December 2006
November 2006
October 2006
September 2006
August 2006
July 2006
June 2006
May 2006
April 2006
March 2006
February 2006
January 2006
December 2005
November 2005
October 2005
September 2005
August 2005
July 2005
June 2005
May 2005
April 2005
March 2005
February 2005
January 2005
December 2004
November 2004
October 2004
September 2004
August 2004
July 2004
June 2004
May 2004
April 2004
March 2004
February 2004
January 2004
December 2003
November 2003
October 2003
September 2003
August 2003
July 2003
June 2003
May 2003
April 2003
March 2003
February 2003
January 2003
December 2002
November 2002
October 2002
September 2002
August 2002
July 2002
June 2002
May 2002
April 2002
March 2002
February 2002
January 2002
July 2001