phishing ― 2006年07月22日 12時35分31秒

物騒なタイトルですが、被害にあった訳ではないのでご心配なく。

今日、Fifth Third Bank を名乗るフィッシング目的と思しきメールが2通届きました。メールの完成度が低かったので、すぐ怪しいというのは分かりましたけどね。

こちらでのメインバンクはまさに Fifth Third Bank なので、巧妙なメールが届いてたらどうなったか分かりませんが、メールの宛先が他人で、自分にはBccで届いた時点でまともなメールでないことは察しがつきます(笑)。

以前 VISA を語った日本語のフィッシング・メールも届いたことがあります。こちらは文面がうさんくさかったので引っかかることはなかったですが、あたかも正しいサイトであるかのように装って紛らわしいURLを使うことはその時に学習済みだったのも今回役に立ったかも。

その時のメールでは、正しいサイトは http:// で始まるのに、フィッシングサイトは https:// になってました。という訳で今回のメールもどこに誘導しようとしているのかアドレスを調べてみたところ、意外にも http:// で始まっていて、見た目は正規サイトっぽく見えます。

が、実際にFifth ThirdのWEBサービスをよく利用しているので、本家(笑)のアドレスを調べてみたら、こちらが https:// で始まるアドレスを使っていたので、違うことがはっきりしました。

自分のメールアドレスに To: で届いてたら案外ひっかかったかも?(^^;