お客様のお支払い方法が承認されません.番号:671348というメールがフィッシング詐欺か検証する


公開日:

お客様のお支払い方法が承認されません.番号:671348というメールがフィッシング詐欺か検証します。

Amazonプライムの会費の支払いに指定した支払い方法が承認されない、という内容です。

メール本文は以下の通りです。

マイストア    |  タイムセール    |  ギフト券

Amazonプライムをご利用いただきありがとうございます。

Amazonプライムの会費のお支払いにご指定いただいたお客様のお支払い方法が承認されないため、Amazonプライムの会費(税込500円)をご請求することができませんでした。

現在、Amazonプライム会員の特典はご利用いただけません。

6日以内にお支払方法を更新いただけない場合は、お客様のAmazonプライム会員資格はキャンセルされます。

引き続きAmazonプライムの特典をご利用されたい場合、お支払い方法を更新するには、以下のリンクをクリックしてください。

   支払方法を更新する  

現在ご指定のお支払い方法が承認されない原因は、提携会社(クレジットカード会社等)の事情により異なるため、大変お手数ですがサービスの提供元会社に直接お問い合わせください。

Amazon.co.jpをご利用いただき、ありがとうございます。

今後ともAmazon.co.jpをよろしくお願いいたします。

Amazon.co.jpカスタマーサービス

まずは送信元を調べてみます。

 送信者名はアマゾンとなっていますが、送信元メールアドレス、Return-PathともにGoogleのフリーメールであるgmailのものとなっています。

送信元のサーバーも見てみます。

 42.59.84[.]212というIPアドレスが出てきました。

このIPアドレスを調べてみると、

 中国、チャイナユニコムに割り当てられており、Googleではありません。

次に、メール本文中のリンクの遷移先について調べてみます。

ソースをbase64でデコードしてみると、

 となっており、https://www.duxingkj[.]com/jpが遷移先だと分かります。

 レジストラは米国のレジストラでした。

安全を担保したうえで実際にこのURLにアクセスしてみます。

すると、

このようにAmazonの偽のサイトが運用されていました。

IPアドレスは155.94.128[.]87、米国quadranet[.]comのホスティングサービスを利用しているようです。

お客様のお支払い方法が承認されません.番号:671348というメールはフィッシング詐欺

お客様のお支払い方法が承認されません.番号:671348というメールはフィッシング詐欺です。

このメールは送信者名こそアマゾンとなっていますが、実際には中国の全く無関係のサーバーから送信されています。

またリンクの遷移先は米国のホスティングサービスを利用して運用されているAmazonの偽のサイトです。

くれぐれもアカウント情報やクレジットカード情報を入力することがないようご注意ください。

関連記事



カテゴリ:
タグ:,,



関連記事