Amazon株式会社から緊急のご連絡メ-ル番号:23083053 というメールがフィッシング詐欺か検証する


公開日:

Amazon株式会社から緊急のご連絡メ-ル番号:23083053 というメールがフィッシング詐欺か検証します。

支払い情報の更新を促す内容です。

メール本文は以下の通り。

お支払い方法の情報を更新してください。Update default card for your membership.        

example@yahoo.co.jp

以前に2通のメールを送信しましたが、確認情報を取得できませんでした。残念ながら、あなたのアカウントは24時間後に自動的に削除されます。Amazonアカウントを引き続き使用する必要がある場合は、24時間以内に個人情報を確認してくださ。Amazonへのサポートに感謝します。        

 

確認用アカウント

 

※ 24時間経過してもこのメッセージに返信しない場合、アカウントのステータスは1週間後に放棄され、完全に削除されるように設定されます。       

 

Amazon.co.jpカスタマーサービス

Amazon株式会社から緊急のご連絡メ-ル番号:23083053というメールがフィッシング詐欺かを検証する・メール画面

まずは送信元を確認してみます。

メール送信者名はAmazon、送信元メールアドレスは、amazon.co[.]jpというアカウントになっています。

Return-Pathはeski-ceusrurzd[.]topというドメインになっており、返信先はAmazonのメールアドレスとは違うようです。

eski-ceusrurzd[.]topというドメインのレジストラは、シンガポールにあるアリババ系列の会社でした。

次に送信元サーバーを調べてみます。

 107.150.109[.]59というIPアドレスが出てきました。

このIPを調べてみると、

メールの送信元は米国にあるサーバーです。

次に、メール本文中のリンクの遷移先について調べてみます。

本文をbase64でデコードしてソースを確認すると、

となっており、https://s.amaswuem-jp[.]icuがリンク先のようです。

このドメインはサブドメインで、amaswuem-jp[.]icuが親ドメインとなります。

このドメインのwhoisをチェックしてみると、

このドメインのレジストラも、Return-Pathのメールのドメイン同様、シンガポールにあるアリババ系列のサービス会社でした。

ネームサーバーは、中国のものでした。

安全を担保したうえで、実際にこのURLへアクセスしてみます。

すると、

Amazon株式会社から緊急のご連絡メ-ル番号:23083053というメールがフィッシング詐欺かを検証する・ログイン画面1

このようにAmazonのログイン画面を模したページが出てきました。

この偽サイトのIPアドレスは164.92.123[.]2です。

このIPを調べてみると、

 このIPは、クラウドサービスで有名な米国のDigital Oceanというサービスを利用していることがわかりました。

 画面の案内に沿って入力すると

Amazon株式会社から緊急のご連絡メ-ル番号:23083053というメールがフィッシング詐欺かを検証する・ログイン画面2

このように、パスワードを入力してログインを求められます。

Amazon株式会社から緊急のご連絡メ-ル番号:23083053というメールがフィッシング詐欺かを検証する・ログイン後の画面

ログイン後の画面は、「更新するまでアカウントにアクセスできない」と書かれています。

通常ログイン後に表示されるユーザー名等は表示されません。

Amazon株式会社から緊急のご連絡メ-ル番号:23083053というメールがフィッシング詐欺かを検証する・ログイン後の画面2

案内通り進むと、クレジットカード情報を求められます。

このページから遷移できるリンクは、一部がアマゾンの公式ページにつながっているようですが、リンクが不自然に切れているところが見られます。

Amazon株式会社から緊急のご連絡メ-ル番号:23083053というメールはフィッシング詐欺

Amazon株式会社から緊急のご連絡メ-ル番号:23083053というメールはフィッシング詐欺です。

このメールの送信者名はAmazonとなっていますが、Return-Pathはeski-ceusrurzd[.]topというドメインのメールで、Amazonのメールアドレスとは異なります。

このメールは米国のサーバーから送信されており、メール本文中のリンクは米国のホスティングサービスを利用して運営されているAmazonの偽のログイン画面へと遷移します。

くれぐれもアカウント情報、クレジットカード情報や個人情報を入力しないようご注意ください。

関連記事



カテゴリ:,
タグ:,,



関連記事