【詐欺】UFJ銀行かたるメールで偽HPへ、個人情報入手図る

このエントリーをはてなブックマークに追加
1マンゲのP太郎φ ★
 UFJ銀行は15日、同行の名をかたって電子メールを利用者に送りつけ
、個人情報を入手しようとする「フィッシング詐欺」と見られる事案が14日夜から起きていると発表した。

 電子メールは同行のインターネットバンキング利用者などにあてて送られ、
本人確認を促して偽りのホームページに導き、クレジットカードの会員番号や暗証番号などを入力させる手口という。

 現金が不正に引き出されるなどの被害は確認されていないが、15日午前までに顧客から約100件の問い合わせが来ている。
同行は「顧客にメールを送り、個人情報の入力を求めることはない」と注意を呼びかけている。
http://www.yomiuri.co.jp/main/news/20050315i404.htm

UFJ当該記事
http://www.ufjbank.co.jp/ippan/oshirase/050315_chuui.html
2名無しさん@5周年:05/03/15 14:59:18 ID:vn8Zd7sm
 彡ミ  | |  ∧_∧ _ 
  |ヽ  | | (´・∀・`/  / ピザでも食ってろデブw
  |ヽ  | | (   ,/_〇   
  ⊥  |  ̄| ̄|| ̄ ̄ ̄ ̄ ̄|
  |__|   ◎ ̄| ̄| ̄ ̄ ̄ ̄ ̄|
3名無しさん@5周年:05/03/15 15:00:24 ID:AjR1lRAU
またサギサギ詐欺か
4  :05/03/15 15:02:24 ID:85Wa+6ai
5名無しさん@5周年:05/03/15 15:02:30 ID:UTlMXtui
個人情報クレクレ。
6名無しさん@5周年:05/03/15 15:02:54 ID:ayqvIPj4
田代砲ですね?
7名無しさん@5周年:05/03/15 15:04:51 ID:hIFzUPMJ
サブジェクトはUFJだった。
8名無しさん@5周年:05/03/15 15:06:16 ID:RCwQ+ccA
英語のメールでこういうのが来たな
9名無しさん@5周年:05/03/15 15:07:28 ID:ST65RkVQ
http://www.ufjbаnk.co.jp/
こんなんとかか
10名無しさん@5周年:05/03/15 15:08:54 ID:uXhyWLWv
かるたメールかとオモタ。
11名無しさん@5周年:05/03/15 15:09:23 ID:9irW5jKE
砲撃準備OKですか?
12名無しさん@5周年:05/03/15 15:10:26 ID:nTvHkKjh
13名無しさん@5周年:05/03/15 15:10:31 ID:Cs2JMk3j





UFJ銀行かるたメール




14名無しさん@5周年:05/03/15 15:12:08 ID:pepSe/p9
カタル
15名無しさん@5周年:05/03/15 15:13:49 ID:hIFzUPMJ
最初のURLはホンモノのUFJのログインURLと思われるが・・・
16名無しさん@5周年:05/03/15 15:14:33 ID:aR9qPIWo
うちにもUFJのメールキタ━━━━━━(゚∀゚)━━━━━━ !!!!
でもUFJに口座持ってないのにな。
17名無しさん@5周年:05/03/15 15:14:49 ID:wrPzuFdu
関連
UFJを騙るメールが着たんだが
http://news19.2ch.net/test/read.cgi/news/1110865099/l50

ここのスレにあるように
アドレスのカキコは危険だよ
通報されちゃうみたいだから。

>>4
(ノ∀`) アチャー
18名無しさん@5周年:05/03/15 15:16:13 ID:nTvHkKjh
<title>UFJ銀行>インターネットバンキング>ログイン</title>

日本人が作って海外においてあるのかと思ったが違うようだ
19名無しさん@5周年:05/03/15 15:16:20 ID:zWSoJwxM
大腸カタル
20名無しさん@5周年:05/03/15 15:16:58 ID:gDwQ68oA
>>15

HTMLメールだよ〜ん。

だから、リンクテキストの実際のリンクURLは、
・ラテンアメリカのどこか
・ポーランドのどこか
・韓国のどこか
を指しておりました。
ちなみに、今現在も稼働中のサーバは「韓国のもの」だけ。

砲撃?
21名無しさん@5周年:05/03/15 15:18:23 ID:nTvHkKjh
あらw
<title>UFJ&#37504;&#34892;&#65310;&#12452;&#12531;&#12479;&#12540;&#12493;&#12483;&#12488;&#12496;&#12531;&#12461;&#12531;&#12464;&#65310;&#12525;&#12464;&#12452;&#12531;</title>
22名無しさん@5周年:05/03/15 15:19:11 ID:myOnn92q
うちにも来た。
適当にウンコとかチンコとか入れたら先に進めた。
23名無しさん@5周年:05/03/15 15:21:21 ID:K3C1lR6o
>>4
plってポーランドかよ?!
24名無しさん@5周年:05/03/15 15:25:53 ID:ME43Lxnl
次の画面に進むと、氏名を入れる画面になったので

姓:詐欺師は  名:氏ね

と入れて送信しておいた。
25名無しさん@5周年:05/03/15 15:26:27 ID:fnBfSg5s
「一刻も素早いお手続き」という変な言い方でピンと来る人はピンと来るだろう
26名無しさん@5周年:05/03/15 15:27:10 ID:BdK6D3lF
http://itpro.nikkeibp.co.jp/free/NC/NEWS/20050315/157462/

フィッシング・メールには、多数の顧客からのアクセスが予想されるためミラーサイトを用意したとして、三つの偽サイトのURLが記載されている。
国内のフィッシング情報サイトによると、偽サイトはパラグアイ、ポーランド、韓国にある。

韓 国 に あ る
韓 国 に あ る
韓 国 に あ る
韓 国 に あ る
韓 国 に あ る
韓 国 に あ る
韓 国 に あ る
韓 国 に あ る
韓 国 に あ る
韓 国 に あ る
27名無しさん@5周年:05/03/15 15:28:17 ID:VHPODLPg
うちにもきますた。

> Untitled Document
>
> UFJ銀行ご利用のお客様へ
> UFJ銀行のご利用ありがとうございます。
> このお知らせは、UFJ銀行をご利用のお客様に発送しております。
> この度、UFJ銀行のセキュリティーの向上に伴いまして、
> オンライン上でのご本人確認が必要となります。
> この手続きを怠ると今後のオンライン上での操作に支障をきたす恐れがありますので、一刻も素早いお手続きをお願いします。
> https://xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
> また、今回のアップデートには多数のお客様からのアクセスが予想されサーバーに負荷がかかるため、下記のミラーサイトを用意しております。上記のリンクが一時期不可能になっている場合は、
> 下記をご利用ください。
> https://xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
> https://xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
> お客様のご協力とご理解をお願いいたします。
> UFJ銀行
28名無しさん@5周年:05/03/15 15:29:49 ID:fnBfSg5s
でも発信元のメールアドレスはどうやって偽装しているんだ?
29名無しさん@5周年:05/03/15 15:30:01 ID:27zdodM1
メールきてる人はufjに口座ある人なの?
30名無しさん@5周年:05/03/15 15:30:38 ID:ME43Lxnl
>>28
From の詐称なんて簡単だし。
[email protected] になっていた。
31名無しさん@5周年:05/03/15 15:30:55 ID:m/AJEicQ
ライオンズの広告クリックできねぇwwwwwwwwwwwwww
32名無しさん@5周年:05/03/15 15:31:01 ID:gDwQ68oA
>>28
>でも発信元のメールアドレスはどうやって偽装しているんだ?

メールのFrom欄は、ウソのアドレス入れてもノーチェックで送れるサーバもいぱーいあるヨ。

33名無しさん@5周年:05/03/15 15:31:06 ID:oSApZrSI
案外本物の行員だったり
34名無しさん@5周年:05/03/15 15:31:41 ID:wP18nJkN
漏れんとこにも届いた記念パピコヽ(゚∀゚)ノ


>電子メールは同行のインターネットバンキング利用者などにあてて送られ

つか、これってもしかしてインターネットバンク利用者の電子メール情報(他の個人情報も?)
流出しちゃってるてこと?(; ・`д・´)





3527:05/03/15 15:32:51 ID:VHPODLPg
>>29
先月、UFJ のインターネット口座を作ったばかり。
顧客情報が漏れてるんじゃないかと思う。
36名無しさん@5周年:05/03/15 15:33:05 ID:NpMOKoxR
とりあえず、アクセスして、わけわからんデータを入力しておいた
さいごには「ありがとうございました」のページが出たw
37名無しさん@5周年:05/03/15 15:33:25 ID:2UJt04Nv
>>28

メールアドレスを偽造できるメールソフトやCGIで送れば偽造できる。
38名無しさん@5周年:05/03/15 15:33:36 ID:gDwQ68oA
>>29
>メールきてる人はufjに口座ある人なの?

今朝、俺、三井住友で口座作ったんだけど、
家帰って、このメール見たら、一瞬、
自分は寝ぼけて三井住友じゃなくてUFJに口座作っちまったのかと
思たーよ。

なので、UFJの顧客じゃなくて、無差別に拾ったアドレスへ
絨毯爆撃してると思われ。
39名無しさん@5周年:05/03/15 15:42:50 ID:m/AJEicQ
ぬるぽ
40名無しさん@5周年:05/03/15 15:46:42 ID:SmOb7GgO
俺のとこにも来たよ。バレバレなんで、あっさりSpamCop行き。
題名は「UFJ」だたよ。すでに削除してしもたけどね。
41名無しさん@5周年:05/03/15 15:48:26 ID:wP18nJkN
>>40
漏れは記念にとっとくYO(・∀・)
42名無しさん@5周年:05/03/15 15:49:30 ID:3ZtO4IDT
りそなのtimoも毎月ステートメント更新のメールが来るんだけど、
いっつもリンクがあるんだよねぇ。
同じ文面で別のリンクを張っても、素人はだれも気づかないよなぁ、といつも思う。

りそなさん、もうすこし、考えてよ〜。
43名無しさん@5周年:05/03/15 15:51:27 ID:tVJ+AY6t
>>1-999
いいか、気をつけろ。フィッシングはfishingじゃないんだぞ。
44UFJのバカバカ:05/03/15 15:56:08 ID:z/T6wcB5
多分そういうもんが出るからなんでしょうが

今日UFJから解約手続きしてくれという連絡がありました

ネットビジネスをしてる為
自分の講座をネット上に出して運営してるのですが
私の講座を利用して
不当請求されただなんだと
嫌がらせの苦情をUFJに言いまくって
UFJからイキナリ解約しろと・・・
理由も聞かず
人の話も聞く耳持たず
一方的だった

こういう詐欺が増えたので
奴等も「嘘でも真実でも厄介者は排除」と言ったところなんでしょうか?

バカバカ!!

正当に仕事してるのに
どっかのバカのせいで
UFJもバカになってしまったよ
45名無しさん@5周年:05/03/15 15:57:20 ID:F7Jr4Ef7
これがメールのエンベロープだ

Return-Path: <[email protected]>
Delivered-To: ********@******.**.jp
Received: (qmail 21165 invoked by uid 7770); 15 Mar 2005 08:32:45 +0900
Received: from unknown (HELO 218.236.211.231) (218.236.211.231)
by ***.local.****** with SMTP; 15 Mar 2005 08:32:45 +0900
Message-ID: <[email protected]>
Date: Mon, 14 Mar 2005 23:45:19 +0000
From: "Verify" <[email protected]>
Subject: UFJ
To: <********@******.**.jp>
MIME-Version: 1.0
Content-Type: text/html; charset=Shift_JIS

ちなみにここのプロバイダから来た模様

inetnum: 218.234.0.0 - 218.239.255.255
netname: HANANET
descr: Hanaro Telecom Co.
descr: Kukje Electornics Cneter Bldg. 1445-3 Seocho-Dong Seocho-Ku
country: KR
46名無しさん@5周年:05/03/15 15:58:25 ID:wzJeUoAc
うちはこんなん。

Return-Path: <[email protected]>
Delivered-To: ***********************************
Received: (qmail 22716 invoked from network); 15 Mar 2005 01:24:39 -0000
Received: from unknown (HELO ***************) (10.10.15.10)
by 10.10.15.93 with SMTP; 15 Mar 2005 01:24:39 -0000
Received: from 201-254-66-217.speedy.com.ar (unknown [201.254.66.217])
by *************** (Postfix) with SMTP id 3B96F197EF4
for <*********************>; Tue, 15 Mar 2005 10:24:25 +0900 (JST)
Message-ID: <[email protected]>
Date: Tue, 15 Mar 2005 01:36:55 +0000
From: "Verify" <[email protected]>
Subject: UFJ
To: <*********************>
MIME-Version: 1.0
Content-Type: text/html; charset=Shift_JIS
47名無しさん@5周年:05/03/15 16:03:32 ID:CTVcNTVl
漏れもufjだけど詐欺メール




コネ━━━━(´・ω・`)━━━━!!!!

48名無しさん@5周年:05/03/15 16:09:37 ID:Ukp27r7f
初めて見た。IPだとなぁー(w
49名無しさん@5周年:05/03/15 16:10:01 ID:Vk7yFQjd
50名無しさん@5周年:05/03/15 16:10:36 ID:F6ipbFTz
Received: from 25.red-62-101-187.user.auna.net (62.101.187.25)
by ***************** with SMTP; 15 Mar 2005 04:**.:0* +0900

うちはこんなかんじ。auna.netだって。
51名無しさん@5周年:05/03/15 16:20:17 ID:8ciqguME
ほんとUFJ銀行って、最低の銀行だなっ
52名無しさん@5周年:05/03/15 16:22:47 ID:n1BEPT6v
>>4はまだ生きてるなw
53名無しさん@5周年:05/03/15 16:29:27 ID:qeDVDWAZ
重いね詐欺ページ
田代砲受けてるんだろうか?
5440:05/03/15 16:31:35 ID:SmOb7GgO
SpamCopにlogが残てたよ

>Received: from 210.100.154.101 ([210.100.154.101])
>�������by ***************** with SMTP
>�������for <x>; Tue, 15 Mar 2005 06:23:26 +0900

うちに来たのもKRみたい
55名無しさん@5周年:05/03/15 16:34:53 ID:uwRrWOuA
レーザービーム田代砲4発同時稼動開始
56名無しさん@5周年:05/03/15 16:37:16 ID:uwRrWOuA
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.0.1: Timed out
*** Default servers are not available
Server: UnKnown
Address: 192.168.0.1

Name: sx22.internetdsl.tpnet.pl
Address: 80.55.101.22
5740:05/03/15 16:37:27 ID:SmOb7GgO
後、俺はUFJとなんの取引も無いよ〜
58名無しさん@5周年:05/03/15 16:41:07 ID:z8LCyO3a
証明書の確認なんかしないんだろうなー
59名無しさん@5周年:05/03/15 16:42:20 ID:3RLByjmb
重いぞ〜
60名無しさん@5周年:05/03/15 16:43:06 ID:az9n09Oa
家にも
差出人: "Verify" <[email protected]>
から来ていたな。
誰が引っかかるかっての。
大体UFJには貯金すらしていないよ。
61俺も:05/03/15 16:45:15 ID:3QR8J/iB
巧妙だ

<p class="style2">この手続きを怠ると今後のオンライン上での操作に支障をきたす恐れがありますので、一刻も素早いお手続きをお願いします。</p>
<p class="style2"><a href="http://200.81.64.137/ib/login/index.htm">https://www.ufjbank.co.jp/ib/login/index.html</a></p>
<p class="style2">また、今回のアップデートには多数のお客様からのアクセスが予想されサーバーに負荷がかかるため、下記のミラーサイトを用意しております。上記のリンクが一時期不可能になっている場合は、<br>
下記をご利用ください。</p>
<p class="style2"><a href="http://80.55.101.22/ib/login/index.htm">https://www.ufjbank.co.jp/ib/login/index2.html</a> </p>
<p class="style2"><a href="http://61.38.30.55/ib/login/index.htm">https://www.ufjbank.co.jp/ib/login/index3.html</a></p>
<p class="style2">お客様のご協力とご理解をお願いいたします。</p>
<p class="style2">UFJ銀行 </p>
62名無しさん@5周年:05/03/15 16:45:20 ID:uwRrWOuA
安全装置なしのメガ粒子田代砲発射中
63名無しさん@5周年:05/03/15 16:47:40 ID:z8LCyO3a
サイト証明書も読む能力の無いやつが ネットに来るなと・・・・・

64名無しさん@5周年:05/03/15 16:48:24 ID:AjR1lRAU
こないだカブドットコム証券の資料頼んだら頼んでもいないマネックス証券とかいうところの
資料も届いて不思議だったんだけど、これでなんかわかった。
65名無しさん@5周年:05/03/15 16:50:26 ID:kDcFZ5AA
漏れのとこにもキタ━━━━━━(゚∀゚)━━━━━━ !!!!!

差出人: "Verify" <[email protected]>
発信元(一応アルゼンチン):Received: from line74.comsat.net.ar (line74.comsat.net.ar [200.47.10.74] (may be forged))

https://www.ufjbank.co.jp/ib/login/index.html をクリックしないで画面下の表示で確認すると
ttp://200.81.64.137/ib/login/index.htm なるアドレスに飛ぶようになっている。

↓で
http://www.arearesearch.co.jp/ip-kensaku.html のIPアドレス検索しても出所はアルゼンチンですわ。
漏れはUFJのユーザーではないので、もちろんひっかからなかった。
66名無しさん@5周年:05/03/15 16:50:53 ID:thbEsH34
>>1
>>電子メールは同行のインターネットバンキング利用者などにあてて送られ

つーことはUFJはインターネットバンキング利用者の個人情報が漏れてるわけなw。
どこまで逝っても最悪な銀行ですね。
67 ◆C.Hou68... :05/03/15 16:51:52 ID:JpxIBJHu
U…嘘だ
F…ふざけるな
J…冗談だろ
68名無しさん@5周年:05/03/15 16:52:29 ID:NoRIhBsH
>>12
なんか日本語が不自然すぎてワロタ
69名無しさん@5周年:05/03/15 16:56:21 ID:qeDVDWAZ
メガ粒子田代砲二門攻撃中
自動更新中(10秒)くらいでいいかな?
早すぎても意味無いんでしょ?
俺もUFJネットバンキング利用者だけど
メール来てないよ
70名無しさん@5周年:05/03/15 16:57:22 ID:uwRrWOuA
安全装置なしのメガ粒子田代10台起動させるか
71名無しさん@5周年:05/03/15 16:58:22 ID:dztlfkIN
UFJってATMにスキマー仕掛けられた詐欺もあったよな。

もしかしてDQN銀行として犯罪集団では有名?w

72名無しさん@5周年:05/03/15 17:00:44 ID:kDcFZ5AA
みずほモナー! やり口はスパムメール業者のメアド集めと同じだろ。

UFJ銀とみずほ銀名で不審メール・フィッシング詐欺か
http://www.nikkei.co.jp/news/shakai/20050315AT1G1502K15032005.html
73名無しさん@5周年:05/03/15 17:04:36 ID:myOnn92q
俺はそういえばUFJは口座持ってない。
今回来たメアドは、だいぶ前に海外の有料エロサイトに入会したときに使っていたもので、
そこが流失させたと思うんだけど普段からものすごくスパムが来る。
シティバンクのも来たことあった。
74TOOLZ:05/03/15 17:08:47 ID:uwRrWOuA
75名無しさん@5周年:05/03/15 17:10:07 ID:zqgu+tes
うちにも来たw

HTMLメールに3カ所位のURLが書いてあったねぇ。。。
76名無しさん@5周年:05/03/15 17:18:17 ID:dc0BfpEp
で、ログ閲覧のASPのパスは?
77名無しさん@5周年:05/03/15 17:22:43 ID:kDcFZ5AA
↓こんな感じですぅ↓

また、今回のアップデートには多数のお客様からのアクセスが予想されサーバーに負荷がかかるため、
下記のミラーサイトを用意しております。上記のリンクが一時期不可能になっている場合は、下記を
ご利用ください。

https://www.ufjbank.co.jp/ib/login/index2.html ←表に貼られたリンク

http://80.55.101.22/ib/login/index.htm ←実はここに飛ばされる

https://www.ufjbank.co.jp/ib/login/index3.html ←表に貼られたリンク

http://61.38.30.55/ib/login/index.htm ←実はここに飛ばされる

お客様のご協力とご理解をお願いいたします。

UFJ銀行
78名無しさん@5周年:05/03/15 17:23:07 ID:tuKOtQbN
同形異字。URL見ただけじゃやばいかも。そのうちすげー巧妙になってくるかもって話し。
ttp://japan.internet.com/webtech/20050209/12.html
ttp://www.tidbits.com/tb-issues/lang/jp/tidbits-jp-766.html#lnk2

対策ユーティリティ
ttp://www.corestreet.com/spoofstick/
79さんど猫 ◆D57rqyn1UQ :05/03/15 17:24:55 ID:OFyKHPOI
うちにも、上にあるのと同じ所へのリンクがあるメールが来たよ。
ただ、出所は、これまで報告されてない
Received: from unknown (HELO 59.17.56.38) (59.17.56.38)
だった。韓国のKORNETだってさ。

関係ないが、笑ってしまったのはwhoisのメッセージだ。

remarks: KRNIC of NIDA is the National Internet Registry
remarks: in Korea under APNIC.

こんな所にニダーが!
80名無しさん@5周年:05/03/15 17:31:43 ID:SMmWqvOE
どこのメールに来るんですか?
81名無しさん@5周年:05/03/15 17:33:05 ID:SmOb7GgO
ネットでメアド公開してると、一通り来るんじゃないかな
82名無しさん@5周年:05/03/15 17:35:50 ID:kDcFZ5AA
大手のプロバイダだったら

abc123456@nifty とか xyz98765@biglobe みたいな並びなんで、
機械的に組み合わせて大量に送れると思われ。
83名無しさん@5周年:05/03/15 17:46:40 ID:BOI5lOOi
おっしゃ、デタラメを入力しまくってやろうぜ>ALL。
一応串は刺して行け
8483:05/03/15 17:54:33 ID:BOI5lOOi
とりあえず、20件ばかり入力した。
今は会社環境なんで、後は帰ってからやるわ
85名無しさん@5周年:05/03/15 18:00:11 ID:SmOb7GgO
waros
86名無しさん@5周年:05/03/15 18:02:25 ID:ym7ru99Q
これ、俺のところにも来たな。
UFJに問い合わせて詐欺だって分かったけど。
あと念のため警察にもその話をしておいた。
87名無しさん@5周年:05/03/15 18:06:18 ID:NpMOKoxR
にゅーりょくふぃーるどにどんなコードを入れるとrebootするんでしょうか?w
88名無しさん@5周年:05/03/15 18:17:53 ID:VQ56HqXB
<form name="form1" method="post" action="mailing.php">
なんて書いてあるから、偽情報いれると首謀者にメールが飛ぶと思われ。
デタラメ情報送出田代砲撃つとメールボム状態になるかも
89  :05/03/15 18:30:56 ID:85Wa+6ai
nslookup 80.55.101.22

Name: sx22.internetdsl.tpnet.pl
Address: 80.55.101.22
90名無しさん@5周年:05/03/15 18:36:54 ID:uwRrWOuA
>>88
GabriDuke使えばいいっていうことか
91名無しさん@5周年:05/03/15 18:38:58 ID:36qjmvBi
危うく、釣られるところだった...。
92鰺族:05/03/15 18:39:59 ID:M4ui5nHR
WinNuke2000の出番だな
93名無しさん@5周年:05/03/15 18:49:11 ID:jdTpfwsp
板違いですがどなたか優しいかた教えて下さい。UFJは口座開設時にその場でキャッシュカード作ってもらえるんでしょうか?

2ちゃんて銀行関連の板ないんですね初めて知った(汗
94名無しさん@5周年:05/03/15 18:51:48 ID:NpMOKoxR
>93
「政治経済」「金融」はちがうのか?
95名無しさん@5周年:05/03/15 19:01:02 ID:I4jj8m5D
てかUFJのHP(本物)池
96名無しさん@5周年:05/03/15 19:22:18 ID:uwRrWOuA
>>93
通帳はすぐできる
カードは口座開設と同時に申し込んで2週間後位にに配達記録で郵送が
普通。
97名無しさん@5周年:05/03/15 19:54:07 ID:uwRrWOuA
68 名前:名無しさん@5周年 投稿日:2005/03/15(火) 19:23 ID:0bm/RT8M
>>47
激しく板違い(UNIX/Linux)だが、LWPモジュール入ってるPerl環境なら
田代砲は簡単に書ける。サンプル的なとこではこんなとこ。(IPアドレスは
念のためマスクしといた)
==========
use HTTP::Request::Common qw(POST);
use LWP::UserAgent;
my @elem = ( 'a'..'z', 'A'..'Z', '0'..'9' );
my $BASE_URL = 'http://xxx.xxx.xxx.xxx/ib/login/';

# インチキデータ作成
my $code1 = int(rand(90000)) + 10000;
my $code2 = int(rand(90000)) + 10000;
my $passwd = "";
for ( my $i = 1; $i <= 12 ; $i++ ) {
$passwd .= $elem[rand @elem];
}
# リクエスト作成
my $ua = LWP::UserAgent->new;
my $req = POST $BASE_URL . 'mailing.php',
[ code1 => $code1, code2 => $code2, password => $passwd ];
# リクエスト発行
$ua->request($req);
==========
UserAgentとかProxyについては、
ttp://homepage3.nifty.com/hippo2000/perltips/lwpcook.html
よんで研究しる。
98名無しさん@5周年:05/03/15 19:56:46 ID:92on5anj
俺んとこにも来た
99名無しさん@5周年:05/03/15 20:11:10 ID:dzmoHOCf
取引も無いのに 家にも来た〜
取り合えずヘッダー

Return-Path: <[email protected]>
Received: from c211-28-39-172.sunsh1.vic.optusnet.com.au ([211.28.39.172])
by mta23.m2.home.ne.jp with SMTP
id <20050315100732.TPXN11658.mta23.m2.home.ne.jp@c211-28-39-172.sunsh1.vic.optusnet.com.au>
for <[email protected]>; Tue, 15 Mar 2005 19:07:32 +0900
Message-ID: <[email protected]>
Date: Tue, 15 Mar 2005 10:20:10 +0000
From: "Verify" <[email protected]>
Subject: [personal] UFJ
To: <[email protected]>
MIME-Version: 1.0
Content-Type: text/html; charset=Shift_JIS
X-Text-Classification: personal
X-POPFile-Link: http://127.0.0.1:8080/jump_to_message?view=2681
100名無しさん@5周年:05/03/15 20:13:42 ID:NjNY2R95
101名無しさん@5周年:05/03/15 20:16:02 ID:NeEoKiMr
>>99

To:のとこまでさらしてるわけだが
102名無しさん@5周年:05/03/15 20:16:22 ID:JzFopvp8
家にも来てた。しかもUFJに口座あるし。

送信者がVerifyで件名がUFJって・・・

もっと考えろよ・・・・・

お客様への大切なお知らせとか
103名無しさん@5周年:05/03/15 20:18:42 ID:V6fCrPOA
うちにもキター!
しかも会社のメアドに来たよ。
どっから拾ったんだろ…
104名無しさん@5周年:05/03/15 20:37:40 ID:uwRrWOuA
>>99
やっちまったな
105名無しさん@5周年:05/03/15 20:44:15 ID:nTvHkKjh
[email protected]
何送って欲しいんだろう・・・
106名無しさん@5周年:05/03/15 20:50:44 ID:kSUq+QjN
UFJに口座有無は関係ないようだ。
どうも、DTIかiBillでクレジット決済をしている場合かも知れん。
となると103は会社で海外有料アダルトサイトを見ているということに
なるのだが・・。VerifyにUFJじゃね。誰もだまされん。
107名無しさん@5周年:05/03/15 21:12:00 ID:AmBy614p
でもどうしてアドレスの最初半分を同じにできるんだろ。
108名無しさん@5周年:05/03/15 21:13:20 ID:XWApd6Vm
うちUFJだけど来てないな。
UFJのメールは良く来るけどあんな画像ついたメールは来たこと無いな。
109名無しさん@5周年:05/03/15 21:17:45 ID:AmBy614p
今回のは悪質で巧妙だね。
こりゃ相当な被害額が出るとおもわれ
110名無しさん@5周年:05/03/15 21:30:45 ID:9yATJhiJ
ウチにもきてるかなワクワク
111名無しさん@5周年:05/03/15 21:31:21 ID:rXvhMVDl
UFJ銀行に口座があってプロバイダがヤフーで乗ってる車が三菱なオレにメールが来ないのは納得できん
112名無しさん@5周年:05/03/15 21:38:00 ID:m9NDH+AW
漏れも>>99に負けずにヘッダー晒してみる

Return-Path: [email protected]
Received: by mbox57.nifty.com id 42360c3359756e;
Tue, 15 Mar 2005 07:12:03 +0900
Received: from flt510.nifty.com
by vsmail509.nifty.com with SMTP id j2EMC0T7019384
for <********@nifty.com>; Tue, 15 Mar 2005 07:12:00 +0900
Received: from ums529.nifty.ne.jp by flt510.nifty.com with SMTP id 42360c0b3432e6;
Tue, 15 Mar 2005 07:11:23 +0900
Received: from 219.248.3.199 ([219.248.3.199])
by ums529.nifty.ne.jp with SMTP id j2EMB70Q026295
for <********@nifty.ne.jp>; Tue, 15 Mar 2005 07:11:11 +0900
Message-ID: <[email protected]>
Date: Mon, 14 Mar 2005 22:23:27 +0000
From: "Verify" <[email protected]>
Subject: UFJ
To: <********@nifty.ne.jp>
MIME-Version: 1.0
Content-Type: text/html; charset=Shift_JIS
Status: RO
X-UIDL: 1110838323.22901.mailbox
113名無しさん@5周年:05/03/15 21:40:08 ID:m9NDH+AW
>>112のつづき、HTML部分
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=Shift_JIS">
<title>Untitled Document</title>
<style type="text/css">
<!--
style2 {font-family: Osaka}
-->
</style>
</head>

<body>
<table cellspacing="0" cellpadding="0" border="0" width="775">
<tr>
<td rowspan="3"><img src="http://www.ufjbank.co.jp/image/cmn/logo.gif" width="205" height="60" border="0" alt="UFJ銀行"></td>
<td><img src="http://www.ufjbank.co.jp/image/cmn/head_bar.gif" width="570" height="34" border="0" alt="こたえていくチカラ。"></td>
</tr>
<tr>
<td height="23"> </td>
</tr>
<tr>
<td rowspan="2"> </td>
</tr>
<tr>
<td> </td>
</tr>
</table>
114名無しさん@5周年:05/03/15 21:44:03 ID:ZEVA6m4E
2002年1月三和銀行と東海銀行が合併してUFJになったよね。
そのときインターネットバンキングに負荷がかかってログインしにくくなった
そしてUFJ銀行から
ご迷惑おかけしています。
このURLでもログインできます。
といったメールが来た。

フィッシング詐欺なんて言葉はまだなかった。

すぐにUFJにこれって危なくないですか?ってメールした。

はぁ?って感じで返信メールが来た。
2回ほどメールで説明したけど面倒になったのか無視された。
セキュリティ意識のない銀行だと思って解約した。

2002年の合併時に危険を感じなかった人は引っかかってるかも。
UFJ自体がそんなメールユーザに出してるんだもん。
115名無しさん@5周年:05/03/15 21:45:54 ID:m9NDH+AW
>>113のつづき

<p align="right"> </p>
<p align="left" class="style2">UFJ銀行ご利用のお客様へ</p>
<p class="style2">UFJ銀行のご利用ありがとうございます。<br>
このお知らせは、UFJ銀行をご利用のお客様に発送しております。</p>
<p class="style2">この度、UFJ銀行のセキュリティーの向上に伴いまして、<br>
オンライン上でのご本人確認が必要となります。</p>
<p class="style2">この手続きを怠ると今後のオンライン上での操作に支障をきたす恐れがありますので、一刻も素早いお手続きをお願いします。</p>
<p class="style2"><a href="http://200.81.64.137/ib/login/index.htm">https://www.ufjbank.co.jp/ib/login/index.html</a></p>
<p class="style2">また、今回のアップデートには多数のお客様からのアクセスが予想されサーバーに負荷がかかるため、下記のミラーサイトを用意しております。上記のリンクが一時期不可能になっている場合は、<br>
下記をご利用ください。</p>
<p class="style2"><a href="http://80.55.101.22/ib/login/index.htm">https://www.ufjbank.co.jp/ib/login/index2.html</a> </p>
<p class="style2"><a href="http://61.38.30.55/ib/login/index.htm">https://www.ufjbank.co.jp/ib/login/index3.html</a></p>
<p class="style2">お客様のご協力とご理解をお願いいたします。</p>
<p class="style2">UFJ銀行 </p>
116名無しさん@5周年:05/03/15 21:48:05 ID:m9NDH+AW
>>115のつづき。これで全部。

<div align="right" class="style2">
<p> </p>
<table border="0" cellpadding="0" cellspacing="0" width="100%">
<tr>
<td width="453"><img src="../../image/spacer.gif" width="14" height="1" alt=""><img src="https://www.ufjbank.co.jp/image/footer_line.gif" width="453" height="25" alt=""></td>
<td width="211"><img src="https://www.ufjbank.co.jp/image/footer_copy2005.gif" width="194" height="11" alt="(C)Copyright 2005, UFJ Bank Limited"></td>
<td width="89"><img src="https://www.ufjbank.co.jp/image/footer_logo.gif" width="89" height="21" alt="UFJ銀行" border="0"></td>
</tr>
</table>
</div>
<p class="style2"> </p>
</body>
</html>

以上。
117名無しさん@5周年:05/03/15 21:52:22 ID:xd4HHhwb

みんなで一斉砲撃する予定は?
118名無しさん@5周年:05/03/15 22:31:39 ID:uwRrWOuA
>>117
23時より、安全装置なしのメガ粒子田代砲及び、レーザービーム
田代砲にて一斉表敬訪問
119名無しさん@5周年:05/03/15 22:52:41 ID:D82OHVwG
>From: "Verify" <[email protected]>

これうちの会社にも来てたな・・
本文は無かったけど
120名無しさん@5周年:05/03/15 22:56:38 ID:SMmWqvOE
うちにも来たけど肝心のページが見れないYO!
今の時間は駄目なのかな?
うちにもキタ━ヾ(   )ノ゛ヾ( ゚д)ノ゛ヾ(゚д゚)ノ゛ヾ(д゚ )ノ゛ヾ(  )ノ゛━━!! よ
>>119 と同じ From: "Verify" <[email protected]> から

HTMLメールで画像はUFJから直接引っ張ってきてるから一見本物に
見えるな( ´,_ゝ`)プッ
122名無しさん@5周年:05/03/15 23:09:17 ID:SCzrvxou
来てなかった。ツマンネ
123名無しさん@5周年:05/03/15 23:16:27 ID:m9NDH+AW
自分でソース貼ってて思ったが、

> style2 {font-family: Osaka}

犯人はMac使いか?
124名無しさん@5周年:05/03/15 23:17:31 ID:Z7iKQykT
UFJのメルマガはきてるが
これは来てないな・・・
125名無しさん@5周年:05/03/15 23:17:32 ID:OQkykGlW
UFJかるた?
126名無しさん@5周年:05/03/15 23:17:33 ID:SCzrvxou
今頃は田代砲一斉射撃中か・・・・
127名無しさん@5周年:05/03/15 23:20:33 ID:iLeBiXlt
>>106
うちはDTIのアドレスに来てた〜
他のアドレスには着ていないから確かにぁゃιぃかもな〜
12882:05/03/15 23:28:26 ID:UKHCYBWg
田代砲の戦果をカキコしてくれー!
12982:05/03/15 23:33:23 ID:UKHCYBWg
>>127
漏れのアドレス(大昔にネットに晒した。但しエロ系皆無)に来るスパム系は種々雑多。
もうイパーン的にスパム内で流通しているとしか思えないメアドで、現在は放置中。

ちょっと前までは“なぜか”citibankがいらしてたな。昔のメアドを放置しておくのも
安全弁になっている希ガス。
130名無しさん@5周年:05/03/15 23:36:27 ID:lXH2oWVN
うちも来た。文章が幼稚すぎたね。ガキのしわざとみた
131名無しさん@5周年:05/03/15 23:40:26 ID:AmBy614p
はやく捕まって晒されてほしいもんだね
132名無しさん@5周年:05/03/15 23:41:13 ID:aPm1u+sw
ゆ ゆうちょよりゆうえふじぇい

カルタメール
133名無しさん@5周年:05/03/15 23:47:23 ID:YK4wtM9X
ネットバンクを使ってるはずのない webmaster@****.****.ac.jp 宛に来たぞ
134名無しさん@5周年:05/03/16 00:54:30 ID:jCl0Vddj
犯人もセコイな。
UFJなんて、あぼーん決定の銀行を詐称するなんて。
どうせ詐称するなら、東京三菱とか三井住友を詐称してみろ。
135名無しさん@5周年:05/03/16 00:57:03 ID:aSZHO31I
136名無しさん@5周年:05/03/16 01:08:39 ID:+EjPVCKT
将来、偽装メルも解析されて出元が分かる様になるだろう。
うちの技術畑の人もスパムの類はそろそろ役に立たなくなると言ってた。
137名無しさん@5周年:05/03/16 01:20:27 ID:Re+iTzH6
メール来た。
こんな重要な事をメールで済ますわけない、おかしいなと思って、
直接UFJのHP見に行った。
案の定、詐欺だったな。
138名無しさん@5周年:05/03/16 01:43:27 ID:g4e62lRm
うちにもさっき来たぞ
まだまだ拡散してるのかも
139名無しさん@5周年:05/03/16 01:54:29 ID:0PPFfthe
膀胱カタル
140名無しさん@5周年:05/03/16 01:58:37 ID:HxuGTxw9
うちにもきますた。初です。こういうの。やったー。

なんでUFJがねらわれるのかわかったよ。
テレビのコメントが「UFJがメールで暗唱番号を問い合わせることはない」だって。
あほかと。フィッシングはホームページを擬そうして暗唱番号を盗みみるんだから
こんなアホなコメントだしたら,逆につられるって。

明日,「新聞報道等で暗証番号を盗み読む詐欺が横行しておりますことご承知のことと存じます。
万が一,暗唱番号をぬすまれて損害にあわれた場合は,銀行は一切の責任をとりません。
一刻も早く,以下のホームページで暗唱番号をご変更ください。
なお,今後も銀行がメール等で暗証番号をお尋ねすることはございません。」
ってメールがきたら,一気にだまされそう。ばかかと。
141名無しさん@5周年:05/03/16 02:02:05 ID:HxuGTxw9
http://www.ufjbank.co.jp/topics/ufj_050209.html

まじかよ。これだけさわがしてんのに。フリーダイヤルなしかよ。

しかも責任逃れだけかよ。
(※ 当行には現時点では偽造被害に対する保険付き預金商品はございません。)
142名無しさん@5周年:05/03/16 02:05:20 ID:HxuGTxw9
>>137
いやー今回のは巧妙にでてきる。
UFJの注意書きをそのままうのみにすると痛い目にあいそう。
アドレスの確認の仕方だけじゃなくて,偽装の手口を紹介しろよな。

しかも「当行とは無関係です。」の一点張りで,なんの対策もしないとは。
刑事告発するとかなんかもっとやることがあるだろうに。
143名無しさん@5周年:05/03/16 02:30:37 ID:sDczhqWy

問題の該当HP
http://200.81.64.137/ib/login/index.htm


金融機関を騙ったフィッシングメールが続発、UFJ銀行やみずほ銀行を偽装
http://internet.watch.impress.co.jp/cda/news/2005/03/15/6852.html
動画ニュース
UFJ銀行かたったフィッシング詐欺メール 銀行は注意呼びかけ
http://headlines.yahoo.co.jp/videonews/nnn/20050315/20050315-00000050-nnn-bus_all.html
UFJ銀行の顧客にフィッシング゛メール送りつけられる
http://headlines.yahoo.co.jp/videonews/ann/20050315/20050315-00000024-ann-bus_all.html


UFJ銀行をかたったフィッシング・メールが出回る : IT Pro ニュース
http://itpro.nikkeibp.co.jp/free/SI/NEWS/20050315/157465/

偽サイトはすべて海外にある。日本のフィッシング情報サイトによると,
韓国やアルゼンチンにあるサーバーがクラッカに不正アクセスを受け,
UFJ銀行に似せた偽コンテンツを置かれたようだ。
144名無しさん@5周年:05/03/16 02:32:23 ID:s287Bw5J
sshもメールサーバも開いてたみたいだったし
145名無しさん@5周年:05/03/16 02:53:17 ID:OwNmLnCD
田代法ってなんでつか?
146名無しさん@5周年:05/03/16 02:56:17 ID:ecS0t0dl
147名無しさん@5周年:05/03/16 03:02:32 ID:OwNmLnCD
>>146
サンクス!
で実際、釣りサイトに田代砲発射されてるのか?
148名無しさん@5周年:05/03/16 03:03:05 ID:H3GMd+dV
出遅れたら偽装サイト死んでる
ツマンネ
149名無しさん@5周年:05/03/16 03:06:54 ID:fEh5cXWg
キャッシングナウ!とかいうところが毎日何度もメールをよこしてUFJの宣伝するんですが、
それは関係無いんでしょうかね。マジうざいし。
こういうメールって逆効果となんで分からないのかなあ・・

楽天とかのプレゼントに応募しただけでもゴソゴソ来るように。
マジうざい。絶対買い物なんかしない。
150名無しさん@5周年:05/03/16 03:10:50 ID:b41FtQbj
うちには来てない。
しょうもないHメールは来るのにな〜 つまんネ。
151名無しさん@5周年:05/03/16 03:11:16 ID:ecS0t0dl
>>148

>>143のサイトはまだ生きてる
152鳥肌実(ニセモノ):05/03/16 03:11:55 ID:l8qPOczk
実は、真犯人はUF(ry
153名無しさん@5周年:05/03/16 03:13:24 ID:ecS0t0dl
スマソ・・・

ほんの数分前までは見れてたんだけど今更新したら消えてたわ
154名無しさん@5周年:05/03/16 03:17:02 ID:KWD3lsZ1
俺にもきてたよ
日本語のフィッシングがきたのは初だな

でもUFJの詐欺注意のhttpsなんやらドメイン名やらは蛇足じゃないのか?
Beckyでテキスト表示するようにしてたから、注意書きのおかげで逆に最初こんがらがったよ

メールの文章は明らかに怪しげなのにドメインやらで信じて入力するヤツいそうだな。
155名無しさん@5周年:05/03/16 03:22:27 ID:HxuGTxw9
>>154
だから結局ね,顧客なんてどうでもいいわけさ。

注意をした,という事実があれば,万が一,詐欺の被害がでたときに
マスコミに「銀行側の対策にもかかわらず,顧客が勝手にださまされた」と
いわせることができる。裁判でも馬鹿裁判官に銀行側が対策をとっていた,と
だますことができる。

結局,どうでもいいわけさ。ここは。
156名無しさん@5周年:05/03/16 03:26:16 ID:44bwovz8
>143
該当HPに全然つながらねぇ・・・。
どうなってるんだ。一刻も早くパスワード入れたいのに!
157名無しさん@5周年:05/03/16 03:30:46 ID:HxuGTxw9
>>154
いまでまわってるのは,明らかにUFJの馬鹿説明を参考にしてつくってるよね。
逆に信じちゃいそうな説明する銀行っていったい。
158名無しさん@5周年:05/03/16 03:33:24 ID:xrBFPykQ
俺んとこも来たさ。モロこの銀行に登録してるメアドだったんで、
顧客リスト漏れてねーかと思ったが、ここ読むとそうでもないようだな
159名無しさん@5周年:05/03/16 03:37:46 ID:xrBFPykQ
UFJのアホぶりは有名。例の合併で平気で契約違反やって三井住友を
怒らせたことからもわかる。東海銀行時代は不良債権も完済しこんな
ことなかったんだが、トップを固めた三和銀行の奴らが悪いんだろう。
160名無しさん@5周年:05/03/16 03:44:53 ID:fEh5cXWg
>>159
えーなにそれ・・どちらかといえばUFJが住友よりすきな地方民だけど
(引き出し手数料とかマジ氏ね<地方銀特に仙台ね。
未だにATMコンビニにないおかげでめちゃめちゃ苦労してるんだよ)詳しく
161名無しさん@5周年:05/03/16 04:43:14 ID:oOgDeYO5
>>160
いまとなっては気にすることはない東海+三和+他→UFJ統合前の
話な。ただ、東海銀行は超優良財務だったのに、合併後は急速に
不良債権が増えた。そんで処理しきれなくなって、また東京三菱と
合併するわけ。UFJのトップって普通に考えて無能の集まりだろ?
まあ今後は三菱がうまくやるから安心汁
162名無しさん@5周年:05/03/16 05:10:51 ID:g4e62lRm
完全に勘違いしてる人のページ
ttp://blog.goo.ne.jp/kanepie72/e/fa8f254a5dd347d70422cf2d8cbdd147

メールの文面だけ見て、httpとhttpsの違いだと思てる
こういう人多いんだろな
とくにHTMLがわかっていない人
163名無しさん@5周年:05/03/16 09:01:33 ID:YoTZmhiL
釣りサイト消えてる。激しくツマラン(´・ω・`)
次回発見時は田代砲など撃たず、釣られた振りしてみんなで架空情報を入力しようぜ。
164名無しさん@5周年:05/03/16 10:03:17 ID:R63J4YQd
サイトが消えたのを「2chの力」などと勘違いする人が出ませんように。
165名無しさん@5周年:05/03/16 13:36:19 ID:TNtqrGRs
>>164
禿同!
166名無しさん@5周年:05/03/16 14:28:04 ID:xgTAwQme
2chの力も何も、まだ消えてませんよ。
167名無しさん@5周年:05/03/16 14:42:00 ID:hFcIgU99
168名無しさん@5周年:05/03/16 17:50:49 ID:s287Bw5J
ここはスパマーの巣靴でつね
169名無しさん@5周年:05/03/16 18:01:23 ID:iK9hPd/6
うちも来たぞ。メール。
でも、becky で受信して、非html表示モードだと、表示されたURL(本物のうんこ銀行)に
飛ぶんだね。えらいえらい。

最初、最近の偽装はすげーって思ったよ。
170名無しさん@5周年:05/03/16 20:41:24 ID:lZq8fDyz
>>167
もうないぽ
171名無しさん@5周年:05/03/16 20:59:10 ID:/4XAu74e
jfu
172名無しさん@5周年:05/03/17 00:16:13 ID:DLUL+va3
そろそろスパムが増える時間だポ
173名無しさん@5周年
すぱむってなに