掲示板

”verify your apple id email address” scam

12.png

他の人には来ているのに、全然来ないので待ちわびていたメールがやっと届いたのでござる

全部英語なので、なにがなにやらなのでござるが、なんか数字をどうにかしろと書いてあるようでござる

DeepL~AIによる自動翻訳サイト
https://www.deepl.com/translator

16.png

このメールアドレスを新しいApple IDとして選択しました。このメールアドレスがお客様のものであることを確認するには、メール確認ページで以下のコードを入力してください:

02**79

このコードの有効期限は、このメールが送信されてから3時間後です

このメールを受け取った理由
Appleでは、メールアドレスをApple IDとして選択する際に必ず認証が必要です お客様が認証されるまで、お客様のApple IDを使用することはできません

このリクエストを行わなかった場合は、このメールを無視してかまいません 確認のないApple IDは作成されません

デジタル署名と言うのは使っているメーラーによっては確認できない場合もあるようなのでござる

13.png

ただ、本物のメールにはORJ(object replacement character)が出ているのもあるので、そこになにかしらあったのかも知れないのでござる

で、果たしてこれがphishingとか spoofingを目的としたものなのかが問題なのでござるが、よくあるタイプだとどこかに必ず偽のURLが仕込んであるのでござる

ディジタル認証でAppleからのメールかどうかを判断
https://discussionsjapan.apple.com/docs/DOC-250007276


このコードだけ送って来て果たしてそのコードをどこに入力しろと言うことなのか、また30分しか有効ではないコードを送信する意味があるのかなのでござる

Q:Verify your Apple ID email address.  このメールは信頼できますか?
A:
Ex1:
誰かがあなたのメールアドレスを悪用しようとした詐欺メールの場合、当該メールをゴミ箱にぽいして無視
Ex2
Appleからの本物のメールだけど、誰かがあなたのApple IDを乗っ取ろうとした結果のメールだった場合、当該メールをゴミ箱にぽいして無視
Ex3
Appleからの本物のメールだけど、誰かが悪意なく単にメールアドレスを間違えた際にたまたまあなたのメールアドレスだった場合、当該メールをゴミ箱にぽいして無視
https://discussionsjapan.apple.com/thread/255582752?sortBy=best

どこかで仕入れたメールアドレスが生きているかどうかの確認なら、こんなメールでなくても良いのでござるが、わざわざ踏ませるURLもないようなメールがどうして大量に来るのかは、発信した人にしか分からないのでござる


12.png

すくない可能性の中で1つ考えられるのが、何人かに一人がこのメールに思い当たることがないと言うことで返信してしまうのではないかと言うことでござる
返信先のアドレスが不正なものなので、メーラーで返信をすると発信元のアドレスの方ではなく、返信先に送られてしまうのでござる

だからなんだって事になってしまうのでござるが、ひょっとして返信してしまった後で相手からどういうアクションがあるかは、マイネ王探偵団がやってくれれば嬉しいかな程度の話でござる

ま、当然の事ながら、Appleがそういうメールアドレスを返信先に設定する訳もなく、その部分だけで偽メール確定なのでござる

そういうのが目的だったとしたら、あの大型掲示板などで、変な正義感を持ってたりおせっかいで何事もスルーできないでコメントつけたり返信してしまったりするような人がついつい黙ってられなくて、なにも考えずにすぐに返信してしまうのかも知れないのでござる

「こんなメール来てますけど、大丈夫でしょうか」
「じゃあ、こちらで確認しますので、・・・を教えてください」
「はい、わかりました」
「ふふふ」

「AppleIDを誰かがハッキングしようとしているのでしょうか」
「確認してご連絡します」
「お願いします」
「ご本人様確認は個人情報となりますので記入しないでください」
「分かりました」
「今から送るQRコードをカメラで読み込んで頂ければ完了します」
「はい」
「PayPayゲットだぜぇ」

フィッシングメールや偽のサポート電話などの詐欺を見抜き、被害に遭わないようにする
Apple を装った疑わしいメールや SMS テキストメッセージを受信した場合は、そのメッセージを [略] までメールで送信してください
https://support.apple.com/ja-jp/102568

楽天 なりすましサイト・偽メール報告フォーム
https://report-phishing.faq.rakuten.net/

「フィッシングメール来た報告しなきゃ」とか「間違って来てますけど」とかで返信してはいけないように思うのでござる

今回のこの”Verify your Apple ID email address”については多くの人がまんまコピペして旧Twitterに旧tweetしているのでござるが、その内”AApleID”みたいなバリエーションを作って、そのキーワードで検索した人を引っかける投稿したりブログに記事書いたりするような巧妙なのも出てくるかも知れないのでござる
「そのメール来た方は、このURLにアクセスして報告してくださいね」ってあったら数千人は騙されそうでござる



以上、変なメールが来てURLが無かったとしても返信したりしてはいけなさそう的な話でござる



地下鉄通路にカニが落ちてた!面白がって画像投稿したら・・・ネットストーカーのワナだった
https://www.j-cast.com/tv/2020/02/17379761.html?p=all
https://news.nicovideo.jp/watch/nw6569136


1 件のコメント
1 - 1 / 1
写真を撮ってWEB上に載せるのも慎重にとの事ですね。有り難うございます。
コメントするには、ログインまたはメンバー登録(無料)が必要です。