フィッシング詐欺メール パスワードが盗まれました

  • 投稿日:
  • by
  • カテゴリ:

【報告】「ガラポンTV端末のIPアドレス変更のご案内」フィッシング詐欺メール

不特定多数宛てのメールが、多数「宛先不明」で戻ってきました。
メールアカウント(3個)のパスワードが盗まれて、不特定多数宛ての多数のメールが勝手に送信されていたと思われます。
ほとんどは、Cialis の drug の英文DMです。

メインのメールアカウント
5月20日 22:36~23:52  37個
5月21日 06:59~07:15   6個
5月21日 10:35~10:57  11個
----------------- 計  54個

旧メールアカウント
5月19日 08:27~08:45  23個
5月19日 10:36~10:57  19個
5月19日 13:30~13:47  25個
5月19日 18:48~23:49  81個
5月20日 02:27~05:53  42個
----------------- 計 190個

旧旧メールアカウント
5月19日 06:50~08:42 405個
5月24日 02:23~03:39 203個
----------------- 計 608個

5月19日(火)、5月21日(木) 07:00~20:00までは、外出(仕事)しており、パソコンの電源は切ってありました。
5月21日(木) 00:00~03:00まで、ウイルスチェックをしましたが、検出されませんでした。

どうやら、5月18日に「ガラポンTV四号機ハードディスクなしモデル」を接続した時に、メール「ガラポンTV端末のIPアドレス変更のご案内」(フィッシング詐欺メッセージ)が届きましたが、それをクリックしたことによってメールアドレスのパスワードが盗まれてしまったようです。(更新前、更新後とも、誤ったIPアドレスが記されています)

・オペレーティングシステムの種類:Windows 7
・セキュリティ対策ソフトの名称:AVG AntiVirus FREE 2015
・具体的な症状:「Undelivered Mail Returned to Sender」メールが大量に届く
・症状が出た日付:2015/05/19
・症状が出たきっかけ:2015/05/18 「ガラポンTV四号機」(ワンセグチューナー)設置
  2015/05/18 「ガラポンTV端末のIPアドレス変更のご案内」メールクリック
・行った対策:メールアカウント(3個)のパスワード変更
------------------------------------------------------------
ガラポンTV端末のIPアドレス変更のご案内
「!これはフィッシング詐欺メッセージで危険な可能性があります。
リンクや、その他の機能は無効になっています。
ここをクリックすると機能を有効にできますが、お勧めできません。」

-----Original Message-----
From: support@garapon.tv [mailto:support@garapon.tv]
Sent: Monday, May 18, 2015 8:49 PM
Subject: ガラポンTV端末のIPアドレス変更のご案内

いつもガラポンサービスをご利用いただき、ありがとうございます。

IPアドレス変更通知はsupport@garapon.tvより、
お客様のガラポンID登録メールアドレス宛に自動で配信されています。

■更新前のIP設定情報
グローバルIPアドレス::50080
プライベートIPアドレス:
■更新後のIP設定情報
グローバルIPアドレス:http://112.136.20.88:50080/
プライベートIPアドレス:http://192.168.0.13/

【 IPアドレスが変更される理由について 】
・グローバルIPアドレス
お客様がご契約のプロバイダ様が、ご自宅のグローバルIPアドレスを再割当した。
プロバイダ様側のルーターの再起動やお客様のルーターが再起動された。

・プライベートIPアドレス
お客様がご利用のルーターのDHCPでのIPアドレスの割当期間が過ぎて再割当てされた。
お客様のルーターの再起動、お客様のガラポンTVの再起動された。