web-dev-qa-db-ja.com

OneDriveからのこのメールはフィッシング攻撃ですか?

今日、私のOneDriveアカウントは過去2年間使用されていなかったため削除されるとのメールを受け取りました。これはおそらく本当です。

このメールでは、OneDriveにアクセスして、約3か月前の日付までにアカウントを再開して、アカウントを保持できるようにするように求めています。合理的なようです。

何が私に一時停止を与えるか:

  • メールには、アカウントに関連付けられている私の(偽の)名前、またはどのような名前も使用されていません。
  • リンクはOneDrive.comに移動しますが、OneDriveは通常OneDrive.live.comからアクセスします
  • 上記のサイトが正しいと私が見つけることができる唯一の場所はウィキペディアです
  • Whois情報は(訓練されていない目にとって)あまり役に立ちませんが、live.com whois情報とはかなり異なります
  • 電子メールは[email protected]からのものであり、理にかなっているようですが、少し奇妙です
  • メールの4つのリンクのうち3つが同じページに移動しますが、末尾に異なるUUIDが添付されています

私がよくわからない理由:

  • Microsoftは以前に他のドメインから正当なメールを送ってきました。これがユーザーにもたらすフィッシングリスクを明らかに理解していない。
  • マイクロソフトはそれを詐欺/ジャンクとして拾っていません(多くは通過しません)
  • Thunderbirdでもマークされていません(通常、大量の誤検知が発生します)
  • これは、Microsoftが急上昇したと予想されるドメインです

簡単なソリューション:

  • 正当なWebサイトにアクセスしてログインします。詐欺の場合は問題ありませんが、問題が解決しない場合は害はありません。

残念ながら、私はオンライン詐欺をよく理解していないかなりの数の家族の技術オタクです。それが本当に詐欺である場合、私は彼らがそれを認識できるように彼らに知らせる必要があります。

もう少しずる賢い人がこれを私と私の世間知らずの親戚のために理解できますか?

4
Kelly Bang

はい、メールが表示されますIS=正当です。OneDrive.live.comからアカウントにログインすると、アカウントが凍結されていて、期限が過ぎていることを知らせる通知が届いていました怪しいメールと同じ日に削除してくれてありがとうマイクロソフトに感謝します.

3
Kelly Bang