面白いメールが来たので教材にしてみた。
何が来たかというと、amazonのなりすましメールな!
というわけで個人的な判別方法を記事化してみたんよ。
おかげで今日もこんな時間ですよ…土日にやれって話だよね…でも筆が乗ってしまったんだから是非もないよね!
【気になったニュース】
■「cali≠gari」配信ライブの「自称関係者席」はどのように生まれたのか? 気軽に聞いたら存在しないインタビューの原稿が送られてきました
cali≠gariはじつは高校生の頃からずーっと追いかけてるバンドなのよね。もう桜井青さんが大好きで大ファンなのよね!
さておいて、配信ライブでまーた面白い試みするなぁと見てたらすっげーバズってねとらぼの記事に…と思ったらさすが青さん斜め上に高クオリティものを…
こういう所がずっと好きなのよね…
■『あつ森』で再現した神田明神について神職さんにインタビュー。伝統を重んじるからこそ、“かんだみょうじん島”は実現できた【あつまれ どうぶつの森】
あつ森の中に神社…しかも神田明神が分祠されとる
■「倒れた室外機は自分で起こさないで!」台風の爪痕残る中、ダイキンが注意喚起…一体なぜ?
下手に動かすと中の銅パイプが破損して冷媒ガスが吹き出すんだよね確か…
■サンシャイン60の噴水が超メカメカしているという真実
想像の10倍はメカでした!いいなぁタイミング合えば見れるかなぁ…
サンシャイン60の噴水、たまたま水が出ていなかったので上から覗いてみたら無茶苦茶メカ萌え、、、
なぜ今まで気がつかなかった!? pic.twitter.com/soLCQ8PNT0
— TENJIN天神英貴 (@TENJIN_hidetaka) September 16, 2020
■本当に魔法のアクセサリーに見えるウランガラス製のアクセサリー
https://twitter.com/magirora/status/1306384912488906753
【ゲーム】
■PS5、発売日は11月12日。価格は49980円、デジタル・エディションは39980円に決定【PS5ショウケース】
思ってたの数倍安い!どうしようかブルーレイがないバージョンでいいかなぁ…
■デビル メイ クライ 5 スペシャルエディション
出ると思ってたバージルのプレイアブル!んでPS5のローンチタイトルか…これはスチームで出るのはかなり先になるかなぁ…
■9/24(木)の配信予定の「ベリアル」のアビリティ公開
正統派の使いやすい性能かつベリアルらしく嫌らしい動きもできるそうな。配信が楽しみだな!
【フィギュア】
■フルカラー・フル稼働のキリエライト-オルテナウス-
同人でフル稼働フィギュアってすげぇなぁ…
https://twitter.com/muscuto/status/1305835773493567489
ちなみにパーツはこんな感じなんだそうな。企業のフル稼働フィギュアと遜色ないよ?!
今回マシュ-オルテナウスのパーツ構成はこんな感じです。 完全なフルカラー、フル稼働キットで、公開したサンプルも全く塗装していない組み立てだけのサンプルです。 (目はデカール)そうだから誰でもニッパーと瞬間接着剤があればサンプルのように完成出来ます。 できればきっと挑戦お願いします! pic.twitter.com/sl5Ie8n6tP
— Muscuto – ブルアカ強化中 (@muscuto) September 16, 2020
■間桐桜 Dress ver.
表情がね!表情が素晴らしいのこれ!(語彙力が消失)
TFO1 新作販売『間桐桜 Dress ver.』
無事完成いたしました。いつか サクラに
心からの幸せと笑顔がありますように#fate #ガレージキット #Fate_HF #トレフェス #TFO1 pic.twitter.com/Ryl7rmAHYj— CREA MODE(クレアモード)真辺菜月 (@creamode) September 5, 2020
【セキュリティ】
■個人的ななりすましメールの見分けるポイント
あの手この手でクレカやら個人情報を引き出そうとするなりすましメール
1番わかりやすいのはAmazonを装ってクレジットカードが~というアレですね。
まぁ、Gmailを利用していればほぼ迷惑メールへ直行なので見たことねぇ!って人もいると思いますが…
今日、迷惑メールを開けたら入ってたので丁度いいから教材にしてやろうかと
下の画像がなりすましメールのソース。
そんで赤枠で囲んだ所が自分がなりすましメールだと判定したポイント。
- amazonからのメールなのにメールIDにamazonが入っていない
- Fromにメーラーソフトが入っている
- DMARCがFAIL
- DKIMの項目がない
1はまぁ当然ですね。amazonからのメールなのによくわからん文字列が入っている
2これもわかりやすい判別情報ですね。Amazonの場合、独自で構築したシステムで配信してるので、メーラー情報なんぞ存在しないので入りません。
このなりすましメールには「Microsoft Outlook 16.0 を使用」ってありますね。
AmazonがOutlook 16.0を使ってメール送るわけないだろうが!
3と4は、メールのなりすまし対策セキュリティです。amazonからのメールでPASSになっていない場合や項目が存在しない場合は確実に偽物です。
あとは他にも以下で判断もできますネ。
- メール元が違わないか
- ソースが綺麗か
◎メール元が違わないか
Amazonの場合、目的によって専用のアドレスがそれぞれ用意されているので、そこで判別ができます。
このなりすましメールはメール元が「account-update@amazon.co.jp」になっています。
しかしこのアドレスは下の用途で利用されてるんですよね。
- アカウント内容が修正された場合
- クーポンが発行された場合
ちなみにマジでAmazonで決済できなかった場合、「Amazon.co.jp Customer Service」からメールがきます。
しかも、こんな雑な内容でなく「この商品がダメやったぞ!」と注文番号と注文内容もついてます。
◎ソースが綺麗か
これはまぁWeb屋目線でのお話ですが、
単純にAmazonのメールはソースが綺麗です。ちゃんとHTMLコードを書いてます。
一方、迷惑メールは平文が改行もなく連なったソースになってます。
そんな所で?!と思われるでしょうがこれはちゃんとフォーマットを用意して
システムを利用して機械的に配信しているという証拠です。
いや迷惑メールもフォーマットを用意して機械的に配信はしてるでしょうが、その精度が違うんです精度が!というようなちょっとマニアックな判別方法もあるんよ!
他にもまぁ…なんだ…
このメールですね、文末に「よろしく」って書いてあるんだよね…おまえ…いくらなんでもはないだろう…
Amazonの場合、ローカライズされているサービスなんだから日本でアメリカ~ンノリで文末を結ぶわけないだろう常識的に考えて…