Scribble at 2025-05-16 06:33:52 Last modified: 2025-05-18 11:41:47
このところ、やたらとフィッシングのメールが増えてるんだよね。PayPay、Visa、楽天カード、えきねっと、Apple、ANA マイレージクラブ、Tokyo Gas、野村證券、MyJCB など。Apple は、「アップル」とか「iCloud」とか名義を色々と変えてくるようだが、こんなのはどうでもいい。
もちろん、全て From の値がデタラメな文字列のドメインなので即座に分かるのだが、たまに少しは知性があるらしい送信元を騙って "icloud.apple.com.asfolakfapioxaxzkzxfpoiasjdfas.cn" みたいなホスト名も使われている。これだと、メール・クライアントの受信メール一覧枠で、送信元メール・アカウントの表示幅が狭くなっていると、先頭の "icloud.apple.com" までしか見えないので騙されるわけだ。