こういう所から漏れるんだろうね

ANAを装ったフィッシングメール TRAVAIRの独り言
ANAを装ったフィッシングメール

先日HTMLでこんなSPAMと言うかフィッシングメールが届いていました。

最近、マイルが第三者に奪取されて不正利用されたと言う話を聞きますが、ログイン時のパスワードを知らないとそもそも不正利用は出来ない筈です。
なのでマイルを奪取しようとする人間はあの手この手でパスワードを入手しようとするのですが、マイラーの性なんでしょうか、こういうメールに引掛ってしまう人が居るのでしょうね

このメールもさもANAが送ったように見えますが、
送信元アドレスは「Ana.yoshi198586@direng.asia」ですし、リンク先はbest-ua.comでご丁寧にhttpsになっています。

ちなみに受信しているこのアドレスは実は汚染されたメアドです。過去にメールアドレスが流出したことのあるアドレスを汚染アドレスというらしいのですが、今は捨てメアドとして運用しているモノでこういうフィッシングメールが沢山届くのでウォッチしてますが、最近は手の込んだものが多くなりました。

それとマイルを狙う輩は空港ラウンジに潜んでいるとかという話もあります。勝手にWiFi基地局を立てて接続させて通信ログを取得して解析してログインパスワードを奪取すると言うのです。
そんな馬鹿なと思ったのですが、考えて見るとラウンジを使うのは上級会員なのでマイル保有数も多い可能性が高く、ラウンジで予約便の確認なのでキャリアサイトにログインする事もあるから一網打尽?です。

まあこれは噂なので本当がどうか怪しいですが可能性と言う事で、なんにせよパスワード入力する際は注意を払った方が良いですね。

コメント

タイトルとURLをコピーしました