無職のエンジニア

アラフィフ無職の(元)ITエンジニア。もう限界みたいだしこのままリタイアかも。

メーラーの「余計なお世話機能」がフィッシングメールを助けていた

「三菱UFJ信託銀行 - 口座開設申込受付」というタイトルのフィッシングメールが来ました。

中身を観るとホンモノっぽく見せるアドレスと、釣りアドレスがこんな風に並んでいます

http://www.tr.mufg.jp/application/privacy/S197445.html

<http://XXXXXXXXXX.com.pe>

 上のアドレスは三菱UFJ信託銀行の正しいドメイン mufg.jp のサイトで、ページは存在しませんがアクセスしても問題ありません。

フィッシング用のアドレスは下にあります。でもこっちをクリックする人はまずいないし、見たら怪しいと思われるだけじゃねーの?と思ってアホな手口だと思っていました。

メーラーによっては見事なフィッシングになる

しかし、私が使っているAndroid用のメーラ、K-9 Mailで読むとその考えが180度変わりました。

f:id:mitsuru888:20171206043112j:plain

見ていただければわかるように、釣りアドレスが消えています。これではフィッシングだと全く気づきません。これを「mufg.jp だから大丈夫」とクリックしたら…怖っ!

他のメーラがどうなっているのかは詳しくわかりませんが、ぷららが提供しているWebメールは同様に危険な表示でした。

PC版Thunderbirdも問題はありませんし、gmailのWeb版はちゃんとしてた上にきっちり迷惑メールに飛ばしてくれていました。

このようなフィッシングメールが送られてくることから考えると、他にも危険な表示をするメーラが多数存在している可能性はあります。こちらもその一例。

本文がplain text なメールのは一切の処理を加えずに表示してくれれば、フィッシングメールに騙される人が減るのではないでしょうか。