【情報】 Amazon.co.jp:お客様のお支払い方法が承認されません #878-9432229-8829553というメールがフィッシング詐欺か検証する


公開日:

【情報】 Amazon.co.jp:お客様のお支払い方法が承認されません #878-9432229-8829553というメールがフィッシング詐欺か検証します。

支払い方法が承認されず、Amazonプライムの会費が請求できなかったのでプライム会員特典が利用できなくなった、という内容です。

メール本文は以下の通り。

Amazon.com

マイストア    |  タイムセール    |  ギフト券

Amazonプライムをご利用いただきありがとうございます。

Amazonプライムの会費のお支払いにご指定いただいたお客様のお支払い方法が承認されないため、Amazonプライムの会費(税込500円)をご請求することができませんでした。

現在、Amazonプライム会員の特典はご利用いただけません。

6日以内にお支払方法を更新いただけない場合は、お客様のAmazonプライム会員資格はキャンセルされます。

引き続きAmazonプライムの特典をご利用されたい場合、お支払い方法を更新するには、以下のリンクをクリックしてください。

   支払方法を更新する  

現在ご指定のお支払い方法が承認されない原因は、提携会社(クレジットカード会社等)の事情により異なるため、大変お手数ですがサービスの提供元会社に直接お問い合わせください。

Amazon.co.jpをご利用いただき、ありがとうございます。

今後ともAmazon.co.jpをよろしくお願いいたします。

Amazon.co.jpカスタマーサービス

まずは送信元を調べてみます。

 送信者名はamazon.co.jpとなっており、送信元メールアドレスもReturn-Pathもamazon.co.jpのドメインのメールアドレスとなっています。

そこで送信元サーバーを調べてみます。

 116.138.209[.]207というIPアドレスが出てきました。

このIPアドレスを調べてみると、

 中国のIPアドレスのようです。

つまり、このメールは中国から送信されていることになります。

次に、メール本文中にあるリンクの遷移先について調べてみます。

 支払方法を更新するというアンカーテキストでのリンクになっていますが、ソースを見るとリンクの遷移先はhttps://www.freepornmedia[.]com/jp となっており、Amazonではありません。

またドメインの単語から考えても、当然Amazonとは無関係といえます。

このドメインのwhois情報を調べてみると、

 中国で登録されているようです。

このURLにアクセスしてみると、

このように、Amazonの偽サイトが運用されていました。

IPアドレスは192.210.191[.]147、フィッシング詐欺を調査する人ならおなじみのcolocrossingのホスティングサービスが利用されています。

【情報】 Amazon.co.jp:お客様のお支払い方法が承認されません #878-9432229-8829553というメールはフィッシング詐欺

【情報】 Amazon.co.jp:お客様のお支払い方法が承認されません #878-9432229-8829553というメールはフィッシング詐欺です。

このメールは送信元もamazon.co.jpのメールアドレスですし、送信者名もamazon.co.jpとなっていますが、実態としては中国にあるサーバーからamazonを騙って配信されています。

メール本文中のリンクはamazonと無関係の、中国で取得されたドメインで稼働するAmazonの偽サイトへ誘導するものです。

くれぐれも個人情報やクレジットカード情報を入力することのないようご注意ください。

関連記事



カテゴリ:
タグ:,,



関連記事