「Amazonお支払い方法の情報を更新してください」というメールを分析する
公開日:
「Amazonお支払い方法の情報を更新してください」というメールがフィッシング詐欺かどうか分析してみます。
「Amazonプライムをご利用頂きありがとうございます。 お客様のAmazonプライム会員資格は、2020/04/13に更新を迎えます。」という書き出しで始まるこのメール本文は、以下の通りです。
お支払い方法の情報を更新してください。
Amazonプライムをご利用頂きありがとうございます。 お客様のAmazonプライム会員資格は、2020/04/13に更新を迎えます。お調べしたところ、 会費のお支払いに使用できる有効なクレジットカードがアカウント に登録されていません。クレジットカード情報の更新、 新しいクレジットカードの追加については以下の手順をご確認くだ さい。
アカウントサービスからAmazonプライム会員情報を管理する にアクセスします。
Amazonプライムに登録したAmazon.co.jpのアカ ウントを使用してサインインします。
左側に表示されている「現在の支払方法」の下にある「 支払方法を変更する」のリンクをクリックします。
有効期限の更新または新しいクレジットカード情報を入力してくだ さい。
Amazonプライムを継続してご利用いただくために、 会費のお支払いにご指定いただいたクレジットカードが使用できな い場合は、アカウントに登録されている別 のクレジットカードに会費を請求させて頂きます。 会費の請求が出来ない場合は、 お客様のAmazonプライム会員資格は失効し、 特典をご利用できなくなります。
Amazon.co.jpカスタマーサービス
支払方法の情報を更新する
さて、結論から言うと2020/04/13はこのメール受信者のAmazonプライム会員の更新日ではないので、この時点で詐欺ではあります。
送信元を調べてみます。
1 2 |
From: "Amazon.co.jp" <sales@amazon.co.jp> Return-Path: <admin@moippo.mk.ua> |
Amazon.co.jpが送信者名になっており、sales@amazon.co.jpが送信メールアドレスになっていますが、Return-Pathを見るとadmin@moippo.mk[.]uaという全く異なるメールアドレスであることが分かります。
uaドメインは国別トップレベルドメインで、ウクライナに割り当てられているドメインです。
さて、このドメインですが、翻訳ソフトを使うと「ミコライフ地域初等中等教育研究所」のwebサイトが運用されています。
これは正規のものだと思われるので、念のため送信元サーバーも調べてみます。
1 |
Received: from moippo.mk.ua (unknown [212.111.210.18]) |
212.111.210.18というIPアドレスが出てきました。
さて、このIPアドレスですが「ミコライフ地域初等中等教育研究所」のものと同一です。
学校教育に携わる研究所がこうしたスパムメールを配信するというのは少々考えにくいですが、IPアドレスで直接アクセスしてみると、デザインの崩れた、おそらくは管理がなされていないログイン画面が現れます。このため、こうした管理の甘い部分から不正なアクセスを受けメールサーバーを利用されている可能性も否定できません。
さて、このメールのリンク誘導先を確認してみます。
1 |
<a rel="nofollow" target="_blank" href="https://amazon-co--jp--up-to-date.live/jp/i-me/" style="color:#303942;font-size:16px;font-weight:bold;font-family:Arial, sans-serif;text-decoration:none;line-height:50px;width:100%;display:inline-block;">支払方法の情報を更新する </a> |
https://amazon-co–jp–up-to-date[.]live/jp/i-me/ というアドレスが出てきます。
これもAmazonとは異なります。
「Amazonお支払い方法の情報を更新してください」というメールはフィッシング詐欺です
このメールを送信している送信者は、正規のwebサイトが運用されているサーバーに不正なアクセスを行いこうしたメールを配信している可能性があります。
またメールのリンク誘導先もAmazonとは異なります。
フィッシング詐欺を目的としたメールですので、クレジットカード情報や個人情報などを入力しないようにしてください。
2023.03.29 →Amazonからの重要なメール というメールがフィッシング詐欺か検証する
2022.12.09 →Amazonプライムの自動更新設定を解除いたしました!というメールがフィッシング詐欺か検証する(2022年版)
2022.12.01 →【重要】異常な行為が検出 というメールがフィッシング詐欺かを検証する
2022.11.28 →Amazon.co.jpでのご注文250-2699837-7340666 というメールがフィッシング詐欺か検証する。
2022.11.25 →【Amazon】重要なお知らせ というメールがフィッシング詐欺かを検証する
2022.11.22 →Amazon株式会社から緊急のご連絡メ-ル番号:23083053 というメールがフィッシング詐欺か検証する
2022.11.08 →amazon.co.jp: アクションが必要です: サインイン試行 番号:851252112741というメールがフィッシング詐欺か検証する
2022.09.30 →Amazon.co.jpをご利用いただきありがとうございます、というメールがフィッシング詐欺か検証する
2022.09.28 →お客様のお支払い方法が承認されません.番号:671348というメールがフィッシング詐欺か検証する
2022.09.22 →Amazon.co.jp 第三者による不正使用の可能性を検知というメールがフィッシング詐欺か検証する
関連記事
カテゴリ:フィッシング
タグ:Amazon,スパムメール,フィッシング詐欺