ワンクリ詐欺・DB: フェラ特集(改) トロイの木馬付きワンクリック詐欺サイト
※Yahoo知恵袋での無断引用・リンクを禁止します。発見した際には通報・削除申請をさせて頂きます。

※ 詐欺ブログのリンク先は発見当時のものです。
古いものほど変更されている事が多いので、詐欺サイト名が分かるなら、カテゴリー一覧を参照してください。(左サイドにあります)

※ 詐欺サイト名が分からない方・初めてワンクリック詐欺に引っかかった方は「初級詐欺師の舘」を先にご覧ください。

2010年10月15日

フェラ特集(改) トロイの木馬付きワンクリック詐欺サイト

【フェラ特集(改)
トロイの木馬付きワンクリック詐欺サイト
http://ginger.fellatioadultmovegal.com/
http://guava.fellatioadultmovegal.com/


ワンクリウエア画面」消すのを優先 「システムの復元」手順

● ワンクリック詐欺誘導ブログから「動画を見る」などのリンクをクリックすると、 以下の画面に飛ばされます。

・「自称年齢認証画面ですが、真ん中のアダルト動画が起動してその下にアダルト画面山盛り貼ってある年齢認証意味無いと思うのですが。


※ などと記載した翌日に、下の画面に差し替えてきました。どうやら詐欺業者は当ブログの熱心な愛読者のようです。(笑


●「続きを見る」ボタンを押すと、次の画面に切り替わります。一見すると年齢認証のように見えますが、スクロールして下の「利用規約要約に注目してください。(スクリーンショットは全てクリックで拡大します)


注意する必要があるのは特に2点

5.本サービスにご登録した時点で、当サイトへの入会が完了し、以後会員様として通常料金120000円が発生いたします。お支払い期日は2日以内となりますので、ご注意下さい。当項目は利用規約の要約文であり、サイト内へ入るには必ず下記フレーム内に記載されている利用規約をお読みになってからお願いいたします。

6.本サービスの会員登録が完了した時点で、アダルト画像・動画を含むご案内画面(htaファイル)が、ご利用料金の支払い完了までの間デスクトップに表示される事を承諾するものとします。


●「5」に関しては、ここが有料サイトだという事。 「6」に関しては後で説明します。一見年齢認証のように見えますが、このような文言をぱっと見分かりにくい形で紛れ込ませています。

● 元の画面に戻って「はい」2カ所にチェックを入れて、「動画を見る」をクリックすると、次の画面に移動します。


● 上の画面は、ぱっと見ただけでは直前のページとは見分けがつきにくいですが、画面をクリックして(別窓で拡大表示します)右上のタイトルを見ると、「ご意志の最終確認」 となっています。

● 続いて「動画を見る」をクリックすると、次の画面に移行します。


● 上の画面は一見しただけだと動画の再生方法の説明に見えますが、実際に「動画のダウンロード方法の手順通りの事を行うと以下のウインドウが開きます
 上の画面での説明通りだと「messenger_**********.hta(
**********は10桁の数字)」を実行することになりますが、これは 「トロイの木馬」です。


●「実行」ボタンを押すと、メディアプレーヤーが開いてエロ動画を流し始めます。


● 続いて下のウインドウが開きます。詐欺サイトがその正体を現した瞬間です。


● 上のウインドウとMedia Playerのウインドウを押しのけると、右上に下の画面のウインドウが開いています。これが「ワンクリウエア」に感染した状態で、こうなると「×」ボタンを押して消してもすぐにまた姿を現すし、再起動かけても消えません。ここで思い出して欲しいのは

6.本サービスの会員登録が完了した時点で、アダルト画像・動画を含むご案内画面(htaファイル)が、ご利用料金の支払い完了までの間デスクトップに表示される事を承諾するものとします。

の一文。あれはこの状態を合法的に見せかけるための物です。


● ちなみに接続相手のパソコンにトロイの木馬を仕込む行為(向こうの説明通りに実行し た結果感染するので)は電子計算機損壊等業務妨害刑法234条の2の罪に問われる可能性があるそうです。この事から考えても、このサイトは「違法サイト」と言う事が出来ると思います。

● 続いて「ご登録情報の詳細」をクリックしてみると、以下のウインドウが開きます。
 内容に関しては、要するに どう言った手段であなたが詐欺業者にカモられたか この契約がいかに「合法的(!)」に行われたか、詐欺業者がご丁寧に説明してくれるというもの。


● 続いて「金払え」という画面に移行します。架空口座なのは間違いないはずなのでいい加減警察も振込先の口座を凍結しても良さそうなものなのですが、本当に最近の警察は仕事しませんね。(まぁこういう状態だから「詐欺業者」がのさばるのでしょうけれど)


● 最後はワンクリック詐欺おなじみの、あなたの「接続IP」やら「プロバイダ名」やらが表示されて「あなたは登録済みなので、金を払わないとプロバイダに情報開示してもらって訴えますよ」という脅しの画面が出ますが、この程度の情報ならブログパーツでも入手可能なくらいですし、よほどの事がない限りプロバイダが個人情報開示することはありませんので、安心して結構です。(特にこの手の詐欺業者には)


● 最後にこのはた迷惑な「トロイの木馬ワンクリウエア)」の削除に関しては、以下の記事を参考にしてください。
トロイの木馬削除説明 →「システムの復元」手順

にほんブログ村 ネットブログ スパムへ

※ 画像の一部を自主規制させて頂きました。
スキンケア商品