2013年5月7日火曜日

HTMLメール

だからHTMLは嫌いだ、というわけで・・・。


さすがはGmailさん、すでに迷惑メールに振り分けているわけですが、ぱっと見でこれがフェイクとはわからないわけです。スクウェア・エニックスアカウントなんてあったっけ、とは思うわけですが、なんとなく覚えもあるし、すわ、クラッキングか!?と驚いてリンクを叩こうとすると、、、


ん!?んん?!なんか、トップドメイン、おかしくないか???
いやいや、このメール。元の形式は、UTF-8でBase64エンコードされてまして、ソースを表示してもなんのこっちゃら、です。しかし、リンク先はタグとは異なり、.comドメインではなく、.pwドメインへ持っていかれることになっています。ためしにこのリンク先は、ログインのためのアカウントとパスワードを入力する画面でした。典型的なフィッシングのパターンです。ああ、気がついてよかった。

ちなみに、本物のサイトでもこの件は告知されていて注意を呼びかけておりましたとさ。

過去 1 週間のページビュー