2010年08月25日

Twitterを騙る英文スパム

 先ほどのエントリではTwitterもどきの出会えない系誘導スパムをご紹介しましたが、英文スパムも抜け目無くやってきていますので、ちょっとご紹介します。
 このスパムのテキスト表示はこんな感じです。
送信者: (KARLENEWalters@aol.com)
件名 : Twitter List ********
日時 : 2010年8月25日 20:28


a { color: #0084B4} a:hover { color: #215e88} h1, h2 { margin: 0 0 16px 0; color: #000;} h2 { font: 20px Georgia, serif; } h3 { margin: 14px 0 4px 0; color: #000; font: normal 18px Georgia, serif; line-height: 22px; } p, ul { margin: 4px 0 15px 0; } p { font:13px 'Lucida Grande', Lucida Grande, Helvetica, Arial, sans-serif; line-height: 18px; } .user:after { content: "."; display: block; height: 0; clear: both; visibility: hidden; } .user { {display: inline-block;}

Hi, makeyYou have 16 unreaded message from Twitter.
Click this link:ttp://twitter.com/account/confirm_email/********/88FB0-94673-855962Once you confirm, all future email from Twitter will be sent to this address. The Twitter Team If you received this message in error and did not sign up for a Twitter account, click not my account. Please do not reply to this message; it was sent from an unmonitored email address. This message is a service email related to your use of Twitter. For general inquiries or to request support with your Twitter account, please visit us at Twitter Support.

 *********で伏せたところは私の公式アドレスのユーザ名部分です。
 これのHTMLイメージはこうなります。(クリックすると別ウィンドウが開きます)
TwitterlistメールHTML表示
 例によってロゴ等はTwitter公式サイトから引っ張って来ているようです(メールに添付されていません)。

 文中にリンクが張ってる文字列が3箇所ありますが、読み取れる文字列の通り(twitter.com…)のリンク先では無くて、全く別のURLにリンクされていますのでご注意下さい(その他の箇所も同じURLにリンク)。

 実際このスパムではリンク先は"munka.mixaktak.hu"ドメイン上のURLであり、ここから更に"biopharmacytech.com"ドメインにリダイレクトされていましたが、リダイレクト先ページが存在していませんでした

 ページを作る前にスパムを送ってしまった不手際なようです。
 類似手口やURLなどから推測するに、「カナディアンファーマシー」か何かの薬物販売サイト(ED治療薬など販売が目的)ではないか思います。
 が、マルウェアを仕込むなどの目的だったかも知れず、こういうスパムを迂闊に開かないことが最も賢明です。
posted by 末期ぃ at 22:36 | 長崎 ☀ | 外国のスパムいろいろ | Comment(0) | TrackBack(0)
この記事へのコメント
コメントを書く
お名前: [必須入力]

メールアドレス: [必須入力]※公開はしません

ホームページアドレス:

コメント: [必須入力]

認証コード: [必須入力]


※画像の中の文字を半角で入力してください。

この記事へのトラックバック