「重要: アカウントからの不審な注文に関する情報!」というメールがフィッシング詐欺か検証する


公開日:

「重要: アカウントからの不審な注文に関する情報!」というメールがフィッシング詐欺か検証します。

Amazonアカウントで不審な注文のアクティビティを確認したので、アカウントを確認して欲しいといった内容です。

文面は以下の通りです。

拝啓 example@example.com,

私たちのセキュリティチームは、Amazonアカウントで不審な注文アクティビティを検出します。セキュリティ上の理由により、アカウントは一時的に無効になります。

24時間以内に Amazon アカウントを再確認してください。Amazonコミュニティのセキュリティと整合性に関する懸念からアカウントが無効になっていないことを確認します。

下線アカウントをクリックしますアカウントの確認をクリックしてアカウントのセキュリティ設定を更新します。

Regards,

Amazon Security Team

Copyright Amazon

1999 – 2020 All Right Reserved

This email was sent for a verification purposes, please follow the step on this email to verify the security of your account.

文面は上記の通りですが、実際にはアルファベットになる部分にはランダムな文字列が分からないように追加されており、コピーペーストするとそれが分かります。

これにより、Amazonという文字列がランダムな文字列の入ったものに変更されスパムフィルタを避けることを狙っています。

メール送信元を調べる

まず、このメールの送信元を調べてみます。

 メールの送信者名はAmazon.co.jpになっていますが、送信元メールアドレスはletter-informationsaccountsupportweabpss58466255@djkhdy.me、またReturn-Pathは3D7-wXjAJAEwzs77s5-w1t250o7w216oqq28176833257Asop366JMIKKGJJrxyvrC.0s@maestro.bounces.google.comという非常に長いものになっています。

送信元サーバーを調べてみます。

 となっており、どうやらGoogleのメールサーバーを通っているようです。

209.85.166.198というIPアドレスを調べてみると、

 となっており、GoogleのIPアドレスとなっています。

つまりAmazonではなさそうです。

リンクの誘導先を調べる

次にリンクの誘導先を調べてみます。

 となっており、

https://t.co/Bl3VOEvkmY?amp=3D2570614

というURLへリンクされているようです。

これは複数のページをリダイレクトしたのち、

 へとリダイレクトされます。

このドメインはrrpzptbngg-co-jp[.]comのサブドメインですので、このドメインのWhois情報を調べてみると、

 この数日多発しているものと同様、Contact Privacy Incのプライバシー保護サービスを利用しています。

このため、登録者はカナダのトロントとなっています。

安全を担保してこのページへアクセスしてみます。

https://webapps2.mails9456426.numberid9673456.rrpzptbngg-co-jp[.]com/ap/signin

すると、偽のAmazonのログイン画面が現れます。

パスワード入力画面が現れます。

次に、偽の請求先住所の入力欄が現れます。

https://webapps2.mails9456426.numberid9673456.rrpzptbngg-co-jp[.]com/ap/billing

https://webapps2.mails9456426.numberid9673456.rrpzptbngg-co-jp[.]com/ap/payment

このように、住所やクレジットカード情報をすべて窃取する仕組みになっています。

「重要: アカウントからの不審な注文に関する情報!」というメールはフィッシング詐欺

「重要: アカウントからの不審な注文に関する情報!」というメールはフィッシング詐欺です。

このメールはAmazonではなくGoogleのサーバーを経由して関係のない第三者が発信しているものです。

そして、プライバシー保護サービスを利用して身元の分からない登録者のサーバーに誘導されます。

くれぐれも、クレジットカード情報を含む個人情報アカウント情報を入力しないようにしてください。

Amazonを騙るフィッシング詐欺メールの確実な見分け方

Amazonを騙るフィッシング詐欺メールの確実な見分け方について、以下の記事で紹介しています。

見分けにくいケースでも安全に、そして確実な判断が可能です。

Amazonを騙るフィッシング詐欺メールの確実な見分け方

関連記事



カテゴリ:
タグ:,,



関連記事