インフラ系SEの技術メモ

雑なエンジニアが低信頼性のメモを書いています。参考程度にとどめてください。

【迷惑メール】accounts-receivable.onlineからの注文確認メール

【要処理 : 24時間以内】ご注文の明細

以下の文言。

お客様からのご注文があったことを確認いたしました。お客様による注文内容の承認があり次第、処理を進めます。24時間以内に承認処理を実施してください。もし承認処理が無い場合、お客様の注文はキャンセル扱いとなるだけでなく、注文金額が課金されます。次の注文明細を確認し、注文書を承認してください。

典型的なフィッシングですがGoogleで検索してもヒットしなかったので調査した結果も残しておきます。

アドレスの調査&メールの中身

請求書を表すinvoiceというメールアドレスから。

invoices[at]accounts-receivable.online,

ただ、そのドメインWHOIS検索で調べるもヒットしない。

「もし、添付の明細を見ることができない場合は、 こちらをクリック して注文書を承認してください。」という文言があるのでこのURLを見ると「proofpoint.com」というドメイン

ここを調べると「プルーフポイント」という企業が出てきてこの会社は以下が事業内容。

プルーフポイント(英: Proofpoint, Inc.)は、アメリカ合衆国カリフォルニア州サニーベールに拠点を置くエンタープライズセキュリティ企業であり、インバウンド電子メールセキュリティ、アウトバウンド情報漏えい対策、内部脅威対策、オンラインの従業員向けセキュリティトレーニング、ソーシャルメディア、モバイルデバイス、デジタルリスク、電子メール暗号化、電子証拠開示(eDiscovery)、およびメールアーカイブのための製品およびサービスを提供している。

というわけで「オンラインの従業員向けセキュリティトレーニング」の一貫なんでしょうね。