[セキュリティブログ] メールのアカウントを窃取するスパムメールにご注意を!
最近ユーザーのメールアカウントを窃取することを目的として配布されたメールが発見されました。
メールの内容をみると、「ユーザーのアカウントに他の場所からログインされた履歴があります。アカウントからログアウトして、この IP アドレスを遮断をするために次の URL をクリックしてください。」と促しています。

[図1] メールキャプチャー
メール本文にリンクが貼られている URL をクリックすると、下図のようなサイトに移動し、アカウント情報を確認するために E メールアドレス、パスワードなどを入力します。すると、攻撃者がアカウント情報を窃取する目的で製作したフィッシングサイトが表示されます。

[図2] フィッシングサイト
このサイトに任意で値を入力後、パケット情報を確認すると下記の通りになります。

[図3] パケット情報
情報が送信される関連サーバー位置情報は、南オーストラリアにあることを把握しました。
疑わしいファイルが添付されていたり、送信者が不明なメールは、受信時に十分に注意をはらい、疑わしいと感じる場合は セキュリティベンダー等に問い合わせる習慣をつけるよう心がけましましょう。
<V3 製品シリーズでの診断名>
Dropper/Win32.OnlineGameHack (2012.07.02.01)
Trojan/Win32.KillAV (2012.07.02.01)
Win-Trojan/Onlinegamehack.72704.AS (2012.07.02.04)