あやしいメール ゆやみちほうわきかこ

あからさまなスパムメールが届いたが意味不明な文言を含んでいた。
「ゆやみちほうわきかこ」ってなんだ。怪しすぎるwww


件名

借り入れに一切の審査無し☆

本文

--------------------
ご融資致します!ゆやみちほうわきかこ

お金が必要な方ご連絡下さいませ!ゆやみちほうわきかこ

現在定職に就かれていない方でも150万円までの融資は承ります!ゆやみちほうわきかこ



http://d0c.weu853nu3d.com/b6f0a825de547548bf67bfdcf6c691f5/U927d0b7/Mzc3/ODk0NzQ3/00fe3a0007618c71f25c134fa361f0a4/MjU0/6eb0d9d8120efe82b9ac3851984d71e8/





配信停止はコチラ
http://d0c.weu853nu3d.com/b6f0a825de547548bf67bfdcf6c691f5/U927d0b7/NDkz/ODk0NzQ3/00fe3a0007618c71f25c134fa361f0a4/MjU0/6eb0d9d8120efe82b9ac3851984d71e8/


ゆやみちほうわきかこ
ゆやみちほうわきかこ
ゆやみちほうわきかこ

※本文記載のURLへのアクセスは自己責任でお願いします。

ヘッダの Received を見ると 43.230.54.79 から出ているように見える。

URLのホスト d0c.weu853nu3d.com の正引きは 43.230.54.242。

43.230.54.0/24 は whois によると沖縄県浦添市に住所のある主体に割り当てられているっぽい。


最初のリンクを踏むと、d0c.weu853nu3d.com → お名前.com のレンタルサーバー? → AWS EC2のホスト? に2回リダイレクトされる。

配信停止のリンクを踏むとこれも Amazon の別のホストにリダイレクトされる。

なんだろね。