Top Page › 注意喚起 › 俺のガラホに佐川急便を騙る「080-2638-7952」からの不在通知のようなSMSが届いた 2021年4月29日
2021年04月30日(金)04時45分

俺のガラホに佐川急便を騙る「080-2638-7952」からの不在通知のようなSMSが届いた 2021年4月29日

似て非なる過去記事はあるが、新たな記事にする。

今回は、珍しく、それなりのページに繋がった。

2021年4月28日の、きしゅう君の防犯メールにも、似て非なる注意喚起があったが、宅配業者が、SMSを使って、不在通知を送ってくることは、ない。
20210428km.png

実際に届いたSMSがこれ。
Screenshot_2021-04-29-17-16-14.png

過去記事にもあるが、俺のガラホは、維持費節約のため、通話契約のみ。

だが、Wi-Fi接続はできる。

アクセスしてみた。

こういうページに繋がった。
Screenshot_2021-04-29-17-20-14.png

Screenshot_2021-04-29-17-20-45.png

Screenshot_2021-04-29-17-21-01.png

Screenshot_2021-04-29-17-21-10.png

Screenshot_2021-04-29-17-21-21.png

Screenshot_2021-04-29-17-21-33.png

Screenshot_2021-04-29-17-21-44.png

Screenshot_2021-04-29-17-21-54.png

ページには、「佐川急便〈SGなんたら〉」というタイトルが付いているようだ。
Screenshot_2021-04-29-17-22-19.png

本物の佐川急便のURLは、これ。
佐川急便株式会社<SGホールディングスグループ>
https://www.sagawa-exp.co.jp/

SMSに記載されているURLのドメインについては、過去記事にあるから、今回は省略する。

今度は、PCブラウザで、URL手入力でアクセスしてみた。

SMSに記載されているURLは、「http://qhnbofijev.duckdns.org/」だが、リンク先URLは、「http://qhnbofijev.duckdns.org/zc」だった。

しかも、「http://qhnbofijev.duckdns.org/sagawa9.9.6.apk」に、転送された。

これが、過去記事と、大きく異なる。

過去記事では、何をしたいんだよ?という話だったが、今回は、アプリをインストールさせるためのURLに転送されている。

「sagawa9.9.6.apk」というのが、佐川急便を騙った、偽のアプリをインストールさせる目的のページ。

俺の場合、SMSが届いたのが、ガラホ。

異なる過去記事にもあるが、ガラホに、アプリをインストールすることはできないから、ページ表示で止まってしまったのかな…?と。

スマホブラウザで、アクセスしたらどうなるか?というのは、やってない。

手入力って、面倒なのね。

今回のSMSを、Androidスマホで受信し、スマホブラウザでURLにアクセスし、ログインした場合、どういうことになるか?

佐川急便のサービスに会員登録している場合、そのログイン情報で、アクセスしたら、個人情報を悪用される可能性。
佐川急便を騙った、偽のページに新規会員登録した場合、入力した個人情報を悪用される可能性。
ログイン情報を、使い回している場合、個人情報を登録しているサービスに、不正アクセスされる可能性。などが考えられる。

余談だが、日本郵便を騙ったのも、やっているようだ。
Screenshot_2021-04-29-17-21-10.png
↑この画像の、↓この部分。
Screenshot_2021-04-29-17-21-10-1.png

数年前からある話だが、スマホを理解していない人が、増えているからなぁ。

参考になりそうな、他所様のページを張っておく。

騙されませんように…。

関連記事

※記事の内容は、公開(または追記)時点の内容となっておりますので. 閲覧時の内容等とは異なる場合があります。 ご了承ください。