マウスポインタが砂時計です。

56歳オッサンの仕事の間の独り言

『Microsoftアカウントの不審なサインイン』という詐欺メール

2018年03月22日 23時15分42秒 | ソフトトラブル

友人から電話。

「メールでマイクロソフトから『Microsoftアカウントの不審なサインイン』ってのが来た。」
「ふーん、どんなことが書いてあるん?」
「『マイクロソフトセキュリティチームの調べによれば、あなたのオフィスソフトのプロダクトキーが何者かにコピーされている不審の動きがあります。』って。」
「マイクロソフトからメールにそんなのがあったような気がするなぁ。」
「下の方に『今すぐ認証』ってボタンがある。」
「えっ!? 『今すぐ認証』!? それはアカンヤツやね。ちょっと調べるから待ってて。」

で調べると

『Microsoftアカウントの不審なサインイン』という件名のメールは、Microsoftから送られてくる場合もある。
但し、そのメールには『今すぐ認証』はないようだ。
ということが分かる。

連絡して「限りなく怪しいけど、確信はできないからそのままにしといて。」

とお願いして一時間程経った頃、ウチの「現在は使っていないけど、プロバイダーの好意でメールボックスだけ残っているメルアド」にメールが届いたのが以下の通り。

=====================================
差出人: account-security-noreply@mail.msa.msidentity.com
件名: Microsoftアカウントの不審なサインイン

オフィスソフトのプロダクトキー
不審の動きがあります
マイクロソフトセキュリティチームの調べによれば、あなたのオフィスソフトのプロダクトキーが何者かにコピーされている不審の動きがあります。
サインイン情報:
Windowsシステム: Windows 7 Ultimate
IP:220.31.254.151(静岡)
日時:2018/3/20 (GMT)
お客様がこれを実行した場合は、このメールを無視しても問題ありません。
お客様がこれを実行した覚えがない場合、悪意のあるユーザーがお客様のプロダクトキーを使っている可能性があります。こちらからはあなたの操作なのかどうか判定できないため、検証作業をするようお願いします。

今すぐ認証

サービスのご利用ありがとうございます。
Microsoftアカウントチーム
=====================================

確信しました。詐欺メールです。

理由は・・・・
まず、メールの体裁が安っぽいこと。
次に、先に述べたとおりこのメールアドレスは現在使っていないし、勿論Microsoftに登録もしていないこと。
最後に、差出人のアカウントがMicrosoftのものと違う。
このメール: account-security-noreply@mail.msa.msidentity.com
Microsoft: account-security-noreply@accountprotection.microsoft.com
の三点。

ということで友人には「捨てておしまい!!」とメールで連絡しました。

先日に引き続いての「Microsoft騙り詐欺」
実際にMicrosoftが使っているメールの件名を使ってくるとは悪質ですな。
次第に巧妙になるのがちょっと心配な今日このごろでございます。

 


「不審なアクティビティの為Windowsがブロックされました」

2018年03月09日 17時53分07秒 | ソフトトラブル


パソコン教室の生徒さん(高齢者)から電話。

「先生、今、ネット見てたら急に画面が変わって、Microsoftの画面になって、おまけにペラペラ喋り出して、マイクロソフトに電話しろ、って」
いつもの詐欺だな、と思いつつ
「電話番号は何番ですか?」
「03-6866-2833」
すぐにネットで検索してみたが・・・あれ?該当がない?
「マイクロソフトのフリーダイヤルだって。」
「フリーダイヤルだったら、03 で始まらないでしょ。」
「あっそうか!!なるほどね。」
「画面に書いてある文言を言って下さい。」
「えーとぉ、"不審なアクティビティの為Windowsがブロックされました"って」

ネットで検索してみると次のページがヒットというかビンゴ。
「「不審なアクティビティの為Windowsがブロックされました」詐欺に電話してみた! HOBBY & MEMO」
https://naoki3.com/archives/778
読むと、表示するだけで、何かソフトをインストールするとか、設定を変えるとかは無いようです。

電話に戻って
「"不審なアクティビティ"のウインドの「閉じる」ボタンは使えます?」
「ダメ」
タスクバーを右クリックして出て来るメニューから"タスクマネージャー"をクリックして下さい。」
「タスクマネージャーの画面が出てきた。」
「出て来る表の左上に"Firefox"あります?」
「ある」
「"Firefox"クリックして選択して、右下の"タスクの終了"クリックして下さい。」
「あっ!画面消えた。」
念のために確認。
「もう一度Firefox起動しますが、もし"前回の画面を復元しますか?"みたいなメッセージが表示されたら、必ず"いいえ"にしてくださいね。」
「うん、起動した。いつも通りYahoo!の画面になった。」
「じゃ、OKです。」

最近多い「Microsoft騙り詐欺」ですね。
画面もマイクロソフトっぽく作ってあるようで、生徒さんはマイクロソフトからのメッセージだと信じ込んでました。
「フリーダイヤルだったら、03 で始まらないでしょ。」で詐欺と気づいてくれたようです。
最近はこの「詐欺に気づいてもらう」のに手間取ることも多いですね。

まぁ、ソフトをインストールするとか、設定を変えるとかの悪質なモノではないようなので一安心。
「気をつけて、あんまり怪しそうなページは見ないで下さいね。」と言っておきました。
実際には、どこのページに仕込まれているか、判りませんが。