2017年10月12日 木曜日

オリックス・クレジットを騙ったウイルス(付き)メールに注意  オリックス・クレジットを騙ったウイルス(付き)メールに注意

カテゴリー: ウイルスメール — Miyoshi @ 4:36:18  

オリックス│【緊急】オリックス・クレジット株式会社を装った不審なメールにご注意ください

オリックス・クレジットもどきから、
【取組同意完了のご確認】オリックス・クレジット 」が届きました。

お客様番号 1つを、5アドレス宛に送ってどうすんだwww

リンク先が .zip ファイルになっています。

1.
【取組同意完了のご確認】オリックス・クレジット

Return-Path: <vip@credit.orix.co.jp>
Received: from 87-126-143-205.ip.btc-net.bg (87-126-143-205.ip.btc-net.bg [87.126.143.205][1])
Wed, 11 Oct 2017 16:01:42 +0900 (JST)
Received: from [87-126-143-205.ip.btc-net.bg] (account vip@credit.orix.co.jp HELO credit.orix.co.jp)
by 87-126-143-205.ip.btc-net.bg (CommuniGate Pro SMTP 5.2.3)
with ESMTPA id ********* for <私と同じISPの他のアドレス1>, <私のアドレス>, <私と同じISPの他のアドレス2>, <私と同じISPの他のアドレス3>, <私と同じISPの他のアドレス4>;
Wed, 11 Oct 2017 08:58:22 +0200
To: <私と同じISPの他のアドレス1>,
<私のアドレス>,
<私と同じISPの他のアドレス2>,
<私と同じISPの他のアドレス3>,
<私と同じISPの他のアドレス4>
From: オリックス・クレジット <vip@credit.orix.co.jp>
Subject: 【取組同意完了のご確認】オリックス・クレジット
Date: Wed, 11 Oct 2017 08:58:22 +0200
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:45.0) Gecko/20100101 Thunderbird/45.2.0
MIME-Version: 1.0
Content-type: text/html; charset=”UTF-8″
Content-Transfer-Encoding: Quoted-printable
Content-Disposition: inline

<!DOCTYPE HTML PUBLIC “-//W3C//DTD HTML 4.01 Transitional//EN” “http://www.=w3.org/TR/html4/loose.dtd”>
<html>
<body>
<p><br>&#12362;&#21462;&#32068;&#20869;&#23481;&#12434;&#12372;&#30906;&#35469;&#12356;&#12383;&#12384;&#12365;&#35488;&#12395;&#12354;&#12426;&#12364;&#12392;&#12358;&#12372;&#12374;&#12356;&#12414;&#12377;&#12290;</p>
<p>&#12372;&#20837;&#21147;&#12356;&#12383;&#12384;&#12356;&#12383;&#20869;&#23481;&#12434;&#12418;&#12392;&#12395;&#12362;&#25163;&#32154;&#12365;&#12434;&#36914;&#12417;&#12373;&#12379;&#12390;&#12356;&#12383;&#12384;&#12365;&#12414;&#12377;&#12398;&#12391;&#12289;&#12372;&#22865;&#32004;&#25104;&#31435;&#12414;&#12391;&#12418;&#12358;&#26283;&#12367;&#12362;&#24453;&#12385;&#19979;&#12373;&#12356;&#12290;</p>
<p>&#12372;&#21033;&#29992;&#38283;&#22987;&#12398;&#12372;&#26696;&#20869;&#12289;&#12394;&#12425;&#12403;&#12395;&#12362;&#25391;&#36796;&#12434;&#24076;&#26395;&#12373;&#12428;&#12383;&#12362;&#23458;&#27096;&#12408;&#12398;&#25391;&#36796;&#25163;&#32154;&#12365;&#12364;&#23436;&#20102;&#12375;&#12383;&#26088;&#12399;&#12289;&#21029;&#36884;&#12513;&#12540;&#12523;&#12395;&#12390;&#12372;&#26696;&#20869;&#12356;&#12383;&#12375;&#12414;&#12377;&#12290;</p>
<p><br>&#12362;&#23458;&#27096;&#30058;&#21495;&#12288;*******&#12288;&#8658;&#12288;<a href=”http://no.hibbertandstilespublishing.com/S6JZ9D3HEJZVG_AJ02QFFV9H/5CIV4TAUQE88JM96U9J93GP/9QA70J8LRPUUUH2N6G5FUI/A1VDTILHCUOYVWRK9K7/ULOGCVA4E9LFF0T.zip”>&#35443;&#12375;&#12367;&#12399;&#12371;&#12385;&#12425;</a>[2]</p>
<p>&#12394;&#12362;&#12289;&#25658;&#24111;&#38651;&#35441;&#12363;&#12425;&#12399;&#26412;&#12469;&#12452;&#12488;&#12434;&#12372;&#35239;&#12356;&#12383;&#12384;&#12369;&#12414;&#12379;&#12435;&#12398;&#12391;&#12289;&#12497;&#12477;&#12467;&#12531;&#21448;&#12399;&#12473;&#12510;&#12540;&#12488;&#12501;&#12457;&#12531;&#12363;&#12425;&#12362;&#25163;&#32154;&#12365;&#39000;&#12356;&#12414;&#12377;&#12290;&#65288;&#8251;&#12473;&#12510;&#12540;&#12488;&#12501;&#12457;&#12531;&#12398;&#19968;&#37096;&#12391;&#12399;&#12372;&#21033;&#29992;&#12356;&#12383;&#12384;&#12369;&#12414;&#12379;&#12435;&#12290;&#65289;</p>
<p>&#12458;&#12522;&#12483;&#12463;&#12473;&#12539;&#12463;&#12524;&#12472;&#12483;&#12488;&#26666;&#24335;&#20250;&#31038;</p>
<p>&#9632;&#12497;&#12540;&#12477;&#12490;&#12523;&#12475;&#12531;&#12479;&#12540;</p>
<p>&#9632;0120-2*-5***</p>
<p>&#24179;&#26085;&#65288;&#26376;&#65293;&#37329;&#65289;9:00-19:00</p>
</body>
</html>[3]

追加
2.

Return-Path: <vip@credit.orix.co.jp>
Received: from 78-83-75-131.spectrumnet.bg (78-83-75-131.spectrumnet.bg [78.83.75.131][4])
Thu, 12 Oct 2017 14:35:12 +0900 (JST)
Received: from [78-83-75-131.spectrumnet.bg] (helo=credit.orix.co.jp)
by 78-83-75-131.spectrumnet.bg
with esmtpa (Exim 4.69) id ************** for <私と同じISPの他のアドレス5>, <私と同じISPの他のアドレス6>, <私と同じISPの他のアドレス7>, <私と同じISPの他のアドレス1>
Cc: <私と同じISPの他のアドレス3>;
,
Thu,
12,
Oct,
2017,
“07:31:47”,
+0200
To: <私と同じISPの他のアドレス5>,
<私と同じISPの他のアドレス6>,
<私と同じISPの他のアドレス7>,
<私と同じISPの他のアドレス1>
Cc: <私と同じISPの他のアドレス3>
From: オリックス・クレジット <vip@credit.orix.co.jp>
Subject: 【取組同意完了のご確認】オリックス・クレジット
Date: Thu, 12 Oct 2017 07:31:47 +0200
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:45.0) Gecko/20100101 Thunderbird/45.2.0
MIME-Version: 1.0
Content-type: text/html; charset=”UTF-8″
Content-Transfer-Encoding: Quoted-printable
Content-Disposition: inline

<a href=”http://uu.artvaultz.com/UA17E30Y5L0EDF_YHOP0UONL6/D08NG48XNN5O61RZCVLGX/X77RS6DOEVAAY8C718BT1W/19JNOJUBH4R10705H0/8LLNZRHV70SEE91.zip”>詳しくはこちら</a>[5]

<p>■0120-2*-9***</p>

</html>
K

(上記以外 1通目と同じ)

Notes:
  1. 87.126.143.205 / 87-126-143-205.ip.btc-net.bg | ブルガリア (bg) ^
  2. 注意:リンク先 http://no.hibbertandstilespublishing.com/S6JZ9D3HEJZVG_AJ02QFFV9H/5CIV4TAUQE88JM96U9J93GP/9QA70J8LRPUUUH2N6G5FUI/A1VDTILHCUOYVWRK9K7/ULOGCVA4E9LFF0T.zip ^
  3. 数値文字参照部分を文字列に変換すると

    お取組内容をご確認いただき誠にありがとうございます。

    ご入力いただいた内容をもとにお手続きを進めさせていただきますので、ご契約成立までもう暫くお待ち下さい。

    ご利用開始のご案内、ならびにお振込を希望されたお客様への振込手続きが完了した旨は、別途メールにてご案内いたします。

    お客様番号 ******* ⇒ 詳しくはこちら

    なお、携帯電話からは本サイトをご覧いただけませんので、パソコン又はスマートフォンからお手続き願います。(※スマートフォンの一部ではご利用いただけません。)

    オリックス・クレジット株式会社

    ■パーソナルセンター

    ■0120-2*-5***

    平日(月-金)9:00-19:00

    になります ^

  4. 78.83.75.131 / 78-83-75-131.spectrumnet.bg | ブルガリア (bg) ^
  5. 注意:リンク先 http://uu.artvaultz.com/UA17E30Y5L0EDF_YHOP0UONL6/D08NG48XNN5O61RZCVLGX/X77RS6DOEVAAY8C718BT1W/19JNOJUBH4R10705H0/8LLNZRHV70SEE91.zip ^
関連記事:
見たよ!と言って頂けると管理人が喜びます :
Tweet
このエントリーをはてなブックマークに追加
Pocket
[`yahoo` not found]
GREE にシェア
[`choix` not found]
このエントリーを Google ブックマーク に追加
Delicious にシェア
[`friendfeed` not found]
LinkedIn にシェア
email this

Clip to Evernote
 MySpaceに投稿
↓応援ありがとうございます♪ ランキング参加中↓
ブログランキング・にほんブログ村へ BlogPeople「IT・インターネット/ブログ・WEB」ブログランキング blogram投票ボタン 【トレミー】人気ブログランキング  ブログランキング参加中!

コメント (1)  »

  1. ありがとう。
    まさにこれを送りつけられたところです。

    Comment by ナナッシー — 2017年10月12日 木曜日 9:56:38

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です。
初めての方は、こちら をお読み下さい。

☆ 

from Twitter (1)

  1. @_Ribero_  ・ 2017年10月12日 木曜日
    オリックス・クレジットを騙ったウイルス(付き)メールに注意 | E Flat B倉庫 Blog https://t.co/k7RXQR8cXT @miyoshi_eflatさんから ついさっきメールきてたよ^;

Facebook Comment

☆ 
リンク:
http://www.orix.co.jp/grp/notice5.html

©2006−2017 E Flat B倉庫 Blog | HTML convert time: 2.790 sec. Powered by WordPress