極楽せきゅあブログ

ときどきセキュリティ

ヴォーダフォン向け釣りメール

うちの弟はヴォーダフォンなんですが、昨日釣りメール(タイトル:※厳重警告、危険です)が来た。

貴方の個人情報が流用されています。今現在覚えのないサイトの更新処理の斡旋・架空請求・迷惑メール等に迷惑していると思います。
こちらさえ導入すればプライベートの携帯アドレス以外は受信できなくする事が出来ますので是非導入してみて下さい
もちろん無料です。
http://www.vobafone.net/wall/
666

最後の666って何だろ?獣の数字(笑)?
ちょっと上のヴォーバフォン(爆笑)サイトにWebブラウザからアクセスしてみたら、ファイアウォールをダウンロード、というリンクがあって、そのリンクをクリックするとなんかBasic認証を要求されますた。もしかして釣られようと思ってもダメなのか(笑)?IDとパスがわからないと、釣られることもできないなんて・・・。
あ、わかった。もしかしてそのBasic認証が「釣り」なのかなあ(笑)。これ何だろうって思って知る限りのIDとパスワードを入れる人がいたら、その人の情報ゲーーッツってなるわけかな?
でもそうなると、サーバーのアクセスログなどからアクセスしてきた人が誰なのか、ってことを割り出す必要があるなあ。ただIDとパスワードがわかったとしてもあまり意味がないような気がするんだけど、その携帯電話の持ち主が誰かってどうやって割り出すのかなあ?それとも単に辞書攻撃用の辞書にするだけ?
っていうかもしサーバーのアクセスログ、その他から持ち主を割り出せるとすると、それはすごいことだなあとか思うんだけど。*1
追記:コメントにたれ込みが(笑)。認証はやっぱ間違いだったのかな(笑)。っていうか敷居高くしてどうする>釣り野郎。

*1:ヴォーダフォンの中の人とかじゃないと無理な気がするけどねえ