メルカリの偽装メール が届いた
カテゴリー: General
2022-01-12
メルカリの偽装メール
メルカリで最近よく頻繁に注意喚起の警告がきていた
メルカリの偽装メール
が ついに届きました!
1/11 「初」メルカリの偽装メール しかも 連続4通
送信元が今回は .cnでfromアドレスの偽装をしていなかったのでわかりやすいですね。
そもそも
メルカリに登録してあるアドレスと違うメールに届いたので一目瞭然でしたが
どこからもれたのでしょう?
ノートンのメールアドレス流出チェック
というのがあったので、チェック
あなたのメールアドレスの流出は発見されませんでした。
大々的には漏れていないようですね。
・なんらかのサービスから流出
・ネットワークの中継サーバーから流出
あたりでしょう
とりあえず、メールのブラックリストに .cnドメインを登録
今回のメールアドレスは
かなりの年数使い込んでいて、いままでスパムも来なかったので
そろそろスパムとか来そうな予感していたので
昨年の11月に新しいメールアドレスを用意していまして、移行する予定でした。
登録自体は十数個なんですが、スパムが来ていたわけでもなく面倒なので年末でいいかなとか思って移行作業を放置していました。
今は、1個しか移行していないので
新しいメールアドレスを古いアドレスに向けて転送設定していますが
将来移行完了後は gmailアプリに2個とも登録してしまえば転送設定は不要ですね
(YahooMailアプリとOutlookのアプリは頻繁に自動ログアウトされるので着信通知が来ないので不採用です)
今後のワークフロー
・新しいアドレスの転送設定を解除
・古いアドレスから新しいアドレスへ各サービスの登録を移行する
(長期間未使用な不要なサービスは解約する)
・古いアドレスの迷惑メールフィルタを有効にする
・古いアドレスの迷惑メール学習とブラックリストに随時追加する
・一定期間受信メールがないことを確認し、必要であれば古いアドレスを削除もしくは、リネームして無効化する
(後日移行未完で必要な場合は古いアドレスを一時的に復活させる)
【追記】
1/12 メルカリの偽装メール 2通(①②同じ内容)
1/13 メルカリの偽装メール 2通(①②同じ内容)
あて先は、2個(① , ②)
ここでは、①②と呼ぶことにしよう
迷惑メールの開始が1/11から かつ この2つのメールに登録先としていたところ
となると メールアドレスの漏洩元は、かなり絞れます
というか確証がとれないので これ以上の詮索はできません。
1登録1アドレスにしてしまえば漏洩先はしぼれるのですが管理が大変ですからね。
Gmailの +subアドレスを登録に使えば、犯人捜しできるかもしれないですが
特定の+subアドレスの停止機能がないので使いませんけどね。
Yahooのセーフティメールもなかなか便利かもしれないですね。
もし迷惑メールが来たら
・ITに詳しくない家族のメールアドレスなら即アドレス変更し、危険回避
・見分けがつく自信がある場合はブロックして対処
予防処置として
@~.cn
@~.ru
からのメールは、ブラックリストや 即削除 、ごみ箱、迷惑メール への フィルター 設定にしておくことをお勧めします
執筆:2022.01.11
編集:2022.01.11
編集:2022.01.11
メルカリで最近よく頻繁に注意喚起の警告がきていた
メルカリの偽装メール
が ついに届きました!
1/11 「初」メルカリの偽装メール しかも 連続4通
送信元が今回は .cnでfromアドレスの偽装をしていなかったのでわかりやすいですね。
そもそも
メルカリに登録してあるアドレスと違うメールに届いたので一目瞭然でしたが
どこからもれたのでしょう?
ノートンのメールアドレス流出チェック
というのがあったので、チェック
あなたのメールアドレスの流出は発見されませんでした。
大々的には漏れていないようですね。
・なんらかのサービスから流出
・ネットワークの中継サーバーから流出
あたりでしょう
とりあえず、メールのブラックリストに .cnドメインを登録
今回のメールアドレスは
かなりの年数使い込んでいて、いままでスパムも来なかったので
そろそろスパムとか来そうな予感していたので
昨年の11月に新しいメールアドレスを用意していまして、移行する予定でした。
登録自体は十数個なんですが、スパムが来ていたわけでもなく面倒なので年末でいいかなとか思って移行作業を放置していました。
今は、1個しか移行していないので
新しいメールアドレスを古いアドレスに向けて転送設定していますが
将来移行完了後は gmailアプリに2個とも登録してしまえば転送設定は不要ですね
(YahooMailアプリとOutlookのアプリは頻繁に自動ログアウトされるので着信通知が来ないので不採用です)
今後のワークフロー
・新しいアドレスの転送設定を解除
・古いアドレスから新しいアドレスへ各サービスの登録を移行する
(長期間未使用な不要なサービスは解約する)
・古いアドレスの迷惑メールフィルタを有効にする
・古いアドレスの迷惑メール学習とブラックリストに随時追加する
・一定期間受信メールがないことを確認し、必要であれば古いアドレスを削除もしくは、リネームして無効化する
(後日移行未完で必要な場合は古いアドレスを一時的に復活させる)
【追記】
1/12 メルカリの偽装メール 2通(①②同じ内容)
①件名: 【重要】事務局からのお知らせ 送信日時: 2022/01/12 03:03
②件名: 【重要】事務局からのお知らせ 送信日時: 2022/01/12 04:02
②件名: 【重要】事務局からのお知らせ 送信日時: 2022/01/12 04:02
1/13 メルカリの偽装メール 2通(①②同じ内容)
①件名: 【重要】確認情報を取得できませんでした、アカウントは1月18日に削除されます。メルカリをご利用いただきありがとうございます。 送信日時: 2022/01/13 07:46
②件名: 【重要】確認情報を取得できませんでした、アカウントは1月18日に削除されます。メルカリをご利用いただきありがとうございます。 送信日時: 2022/01/13 08:56
②件名: 【重要】確認情報を取得できませんでした、アカウントは1月18日に削除されます。メルカリをご利用いただきありがとうございます。 送信日時: 2022/01/13 08:56
あて先は、2個(① , ②)
ここでは、①②と呼ぶことにしよう
迷惑メールの開始が1/11から かつ この2つのメールに登録先としていたところ
となると メールアドレスの漏洩元は、かなり絞れます
というか確証がとれないので これ以上の詮索はできません。
1登録1アドレスにしてしまえば漏洩先はしぼれるのですが管理が大変ですからね。
Gmailの +subアドレスを登録に使えば、犯人捜しできるかもしれないですが
特定の+subアドレスの停止機能がないので使いませんけどね。
Yahooのセーフティメールもなかなか便利かもしれないですね。
もし迷惑メールが来たら
・ITに詳しくない家族のメールアドレスなら即アドレス変更し、危険回避
・見分けがつく自信がある場合はブロックして対処
予防処置として
@~.cn
@~.ru
からのメールは、ブラックリストや 即削除 、ごみ箱、迷惑メール への フィルター 設定にしておくことをお勧めします