新・元地方の中規模印刷会社で苦悩するWebデザイナー改めWebディレクターの日記

自由な20代、窮屈な30代を経て、遂に40代になっちまったWebディレクター&パソコン講師の覚書と思う言(こと)。略称【ちほちゅう】

*

スパムメール、フィッシングメールに引っかからないための唯一確認すべき点

   

  • このエントリーをはてなブックマークに追加

1年以上前の記事です。内容が古い可能性があります。

何度かこういった記事書いているのですが、わかりにくかったかもしれないのでもうちょいわかりやすく書くことにしました。
ついでに、こんなスパムが届いたという話題も兼ねてます。

まずは届いたスパムメールを紹介しておきます。

スクエニスパム01

スポンサーリンク
 

「え?これスパム?」と思ってしまうようなメールですね。
でもスパムです。
何故かと言うと、自分、ドラクエ10はおろかスクウェア・エニックス系のソーシャルゲーム一切やってません。

過去にドラクエはやっていましたがスクウェア・エニックスにアカウントを作った記憶が無いんです。
ただ、強いて思いつくのはスマホ版ドラクエを入手したときにひょっとしたらアカウントってやつを作ったかもしれない。

そこで、メールをしっかりと検証してみましょう。

まずは送信元のメールアドレスです。
スクエニスパム02

こういうときにみるべきところはドメインです。
これが、スクウェア・エニックスではない場合は当然、スパムということになります。
送信元のメールアドレスに関しては「square-enix.com」ということで問題なさそうです。

これはスパムじゃないのかも?

次にリンク先のURL表記を見てみます。
スクエニスパム03

こちらも「square-enix.com」ですね。
どうもこれは問題なさそうだぞ。
 
ということでクリッ「ちょーと待った!!」 

ほんとうは、ちゃんと見なくてはいけないところはここです。
スクエニスパム04
リンクにマウスを合わせると下の部分(ステータスバーと言います) に本当のリンク先が表示されるんです。

実は、送信元のメールアドレスやメール本文のURLというのは偽装できてしまいます。
唯一、偽装できないのがリンクにマウスを合わせたときにステータスバー表示されるアドレスなんです。

つまり、逆に言うとここさえ見ておけばいいということになります。

ただですね。
中にはスパムでない公式なメールであっても短縮URLや転送などの関係でリンク先が公式のドメインでない場合もあります。
そういう場合でも、念のためドメインを検索してみるという癖を付けておくといいと思います。

また、URLをよく見てみると通常「index.html」で終わるはずが「?」が入って続いている場合があります。
この辺りも確認する癖をつけておくといいです。
ちなみに、index.htmlの後に続く部分はプログラムに渡す変数です。
つまり、「index.html」の後に「?」が続くURLは怪しいプログラムに個人情報を吸い取られる可能性無きにしも非ず。ということになります。

もちろん、公式のサービスであれば全然問題ありません。
実際、SNSへの正式登録はメールを介して行うことが多いです。
その場合は、index.html(もしくは「任意.html」) の後に「?xxx=aaa&yyy=bbb」と続くことが多いです。

 - セキュリティ, 覚え書き

アドセンス広告メイン

Comment

  1. ガク より:

    最近、スパムメール、フィッシングメールが増えている気がします。
    おそらくアドレスのリストを売り買いされているからなんでしょうが、一度、変なメールが来ると、連続的にいろんな業者からメールが届くようになります。
    書かれている通り、ステータスバーで確認するのも一つの手ですね^^
    身に覚えのないメールには注意が必要です。。。

ガク へ返信する コメントをキャンセル

メールアドレスが公開されることはありません。

  関連記事

埼京線経由の熊谷駅⇔渋谷駅間の定期券で浦和駅で降りたらタダだった

1年以上前の記事です。内容が古い可能性があります。以前、埼京線沿線で下りることが …

no image
mixiのチェックボタンをつけてみた【後編】

1年以上前の記事です。内容が古い可能性があります。さて、前回なんとか「mixiチ …

no image
ライブドアブログ新「記事を書く」βver.の特徴

1年以上前の記事です。内容が古い可能性があります。ライブドアブログの「記事を書く …

スパムのターゲットにされたので「Akismet」を導入した【WordPress】 #wp

1年以上前の記事です。内容が古い可能性があります。WordPress(ワードプレ …

no image
「テレビが無い」より「親(家族)が払ってる」のほうがNHK受信料契約は解約しやすい

1年以上前の記事です。内容が古い可能性があります。こんな簡単なことだったら最初か …

いよいよ魔の手がLINE(ライン)にも。最新のフィッシング詐欺のターゲットはLINE(ライン)

1年以上前の記事です。内容が古い可能性があります。フィッシング詐欺がこのところ再 …

GREE(グリー)を退会する方法【スマートフォン編】#1

1年以上前の記事です。内容が古い可能性があります。#1 | #2 | #3 せっ …

シマンテック「ノートン」のアンチウイルスアプリに脆弱性。メールを受信するだけでパソコンが乗っ取られる危険性

1年以上前の記事です。内容が古い可能性があります。こういう事象が起きてしまうと、 …

パスワード「●●●●●●●」を確認する方法

1年以上前の記事です。内容が古い可能性があります。先日、ある方のところへインター …

Facebook(フェイスブック)のプロフィールに旧姓を付ける方法

1年以上前の記事です。内容が古い可能性があります。うちのかみさんが何を血迷ったの …

血液型オヤジ