eBayを騙ったフィッシング?
そんなめずらしい事でもないのかもしれませんが、自分のところにメールが来て「おお」と思ったのでご紹介。

こんなメールなんですが、「貴方のアカウントに5回不審なログインをしようとした形跡を発見しました。つきましては貴方のアカウントをVerifyするため、下記のアドレスをクリックしてください」みたいな意味の事が書いてあります。
eBayのロゴはありますけど、「access-account.com」って明らかにeBayじゃないドメインから来ているメールですから、この時点で怪しいんじゃないか、と。でもって青文字下線のリンクですが、文字は「https://signin.ebay.com」で始まっているものの、カーソルを上にあててステータスを見ると「http://www.kalapatapu.com」とか全然違うサイトへのリンクなんですよ。ひえええ。怖いんでクリックしてないんですがアクセスしたら一発でパスワード抜かれるとかそんな感じなのかな。ん?それはもしかしてCSRFというヤツですかね。さすがにeBayならそんな脇の甘い事はないでしょうかね。うーむ。文面でググってみたんですが、同様のメールが来たという報告は見つかりませんでした。
Posted in その他 |