Amazon.co.jp アカウント所有権の証明(名前、その他個人情報)の確認というメールがフィッシング詐欺か検証する
公開日: 最終更新日:
Amazon.co.jp アカウント所有権の証明(名前、その他個人情報)の確認というメールがフィッシング詐欺か検証します。
アカウント情報の更新ができなかったので、アカウント所有権を証明して欲しいといった内容です。
メール文面は以下の通り。
Amazon お客様
Amazonチームはあなたのアカウントの状態が異常であることを発見しました。バインディングされたカードが期限が切れていたり、システムのアップグレードによるアドレス情報が間違っていたりして、あなたのアカウント情報を更新できませんでした。
リアルタイム サポートをご利用ください
お客様の Amazon アカウントは 24 時間 365 日対応のサポートの対象となっておりますので、Amazon サポートチームにご連絡いただければ、アカウントの所有権の証明をお手伝いします。
お客様の Amazon アカウント
アカウント所有権の証明をご自身で行う場合は、Amazon 管理コンソールにログインし、所定の手順でお手続きください。アカウント所有権の証明についてのヘルプセンター記事も併せてご参照ください。
状態:
異常は更新待ちです
所有権の証明
数日以内アカウント所有権をご証明いただかなかった場合、Amazonアカウントは自動的に削除されますのでご注意ください。
今後ともよろしくお願い申し上げます。
Amazon チーム
まずメールヘッダーから送信元を調べてみます。
1 2 |
From: "Amazon.co.jp" <account-update@amazon.co.jp> Return-Path: <Tkmwptvm@remron.com> |
送信者名は Amazon.co.jp となっていますが、送信元メールアドレスが amazonのフィッシング詐欺でよく利用されるaccount-update@amazon.co.jpになっています。
そして、Return-Pathは Tkmwptvm@remron.com と、Amazonとは全く関係のないメールアドレスとなっています。
送信元サーバーも調べてみます。
1 |
Received: from zb-199.remron.com (zb-199.remron.com [104.223.184.199]) |
104.223.184.199というIPアドレスで、ホスト名もReturn-Pathのドメイン名と一致しています。
このIPアドレスは、アメリカのものですがAmazonに割り当てられたものではありません。
次に、リンクの誘導先を調べてみます。
1 |
A href="https://japan.77oz1k61ncfro.cloud/dashboard/inspect.php?mil=example@example.com" |
77oz1k61ncfro[.]cloudのサブドメインである、https://japan.77oz1k61ncfro[.]cloud/配下のページへと誘導されています。
IPアドレスは、172.67.143.52でありclounflareを利用しています。
安全を担保してこのURLにアクセスしてみると、
このように、Amazonの偽のログイン画面が現れます。
なお、ディレクトリを遡ってhttps://japan.77oz1k61ncfro[.]cloud/を直接叩いてみると、
サーバーのデフォルトファイルが置かれており、中国語で書かれているようです。
Amazon.co.jp アカウント所有権の証明(名前、その他個人情報)の確認というメールはフィッシング詐欺
Amazon.co.jp アカウント所有権の証明(名前、その他個人情報)の確認というメールはフィッシング詐欺です。
このメールは送信者名がAmazon.co.jpとなっていますが、米国のAmazonとは関係のないサーバーから送信されています。
リンクの誘導先では偽のAmazonログイン画面が置かれており、cloudflareを利用して身元の追跡を阻んでいます。
ドメインルートには中国語のデフォルトファイルが置かれていました。
フィッシング詐欺なのは明らかですから、くれぐれもアカウント情報を含む個人情報やクレジットカード情報を入力したりしないよう注意してください。
Amazonを騙るフィッシング詐欺メールの確実な見分け方
Amazonを騙るフィッシング詐欺メールの確実な見分け方について、以下の記事で紹介しています。
見分けにくいケースでも安全に、そして確実な判断が可能です。
2023.03.29 →Amazonからの重要なメール というメールがフィッシング詐欺か検証する
2022.12.09 →Amazonプライムの自動更新設定を解除いたしました!というメールがフィッシング詐欺か検証する(2022年版)
2022.12.01 →【重要】異常な行為が検出 というメールがフィッシング詐欺かを検証する
2022.11.28 →Amazon.co.jpでのご注文250-2699837-7340666 というメールがフィッシング詐欺か検証する。
2022.11.25 →【Amazon】重要なお知らせ というメールがフィッシング詐欺かを検証する
2022.11.22 →Amazon株式会社から緊急のご連絡メ-ル番号:23083053 というメールがフィッシング詐欺か検証する
2022.11.08 →amazon.co.jp: アクションが必要です: サインイン試行 番号:851252112741というメールがフィッシング詐欺か検証する
2022.09.30 →Amazon.co.jpをご利用いただきありがとうございます、というメールがフィッシング詐欺か検証する
2022.09.28 →お客様のお支払い方法が承認されません.番号:671348というメールがフィッシング詐欺か検証する
2022.09.22 →Amazon.co.jp 第三者による不正使用の可能性を検知というメールがフィッシング詐欺か検証する
関連記事
カテゴリ:スパム,フィッシング
タグ:account-update@amazon.co.jp,Amazon,スパムメール,フィッシング詐欺