【情報】 Amazon.co.jp:お客様のお支払い方法が承認されません #878-9432229-8829554というメールがフィッシング詐欺か検証する
公開日:
【情報】 Amazon.co.jp:お客様のお支払い方法が承認されません #878-9432229-8829554というメールがフィッシング詐欺か検証します。
Amazonプライムの会費請求ができないので、支払い方法を更新して欲しいといった内容です。
メール本文は以下の通り。
Amazon.com
マイストア | タイムセール | ギフト券
Amazonプライムをご利用いただきありがとうございます。
Amazonプライムの会費のお支払いにご指定いただいたお客様のお支払い方法が承認されないため、Amazonプライムの会費(税込500円)をご請求することができませんでした。
現在、Amazonプライム会員の特典はご利用いただけません。
6日以内にお支払方法を更新いただけない場合は、お客様のAmazonプライム会員資格はキャンセルされます。
引き続きAmazonプライムの特典をご利用されたい場合、お支払い方法を更新するには、以下のリンクをクリックしてください。
支払方法を更新する
現在ご指定のお支払い方法が承認されない原因は、提携会社(クレジットカード会社等)の事情により異なるため、大変お手数ですがサービスの提供元会社に直接お問い合わせください。
Amazon.co.jpをご利用いただき、ありがとうございます。
今後ともAmazon.co.jpをよろしくお願いいたします。
Amazon.co.jpカスタマーサービス
Copyright 2022 Ꭺmazon Inc. All rights reserved
発行元:Ꭺmazon株式会社
まずは送信元を調べてみます。
1 2 |
From: Amazon <hylfssou@atsk[.]org> Return-Path: <hylfssou@atsk[.]org> |
送信者名はAmazonとなっていますが、送信元メールアドレス、Return-Pathともにatsk[.]orgというドメインのメールアドレスになっています。
なお、atsk[.]orgというドメインは、whois情報を見るとアメリカで登録されているようです。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 |
Domain Name: atsk[.]org Registry Domain ID: 59998c7672ce4e62bce82eb4b6f4b076-LROR Registrar WHOIS Server: whois.godaddy.com Registrar URL: http://www.whois.godaddy.com Updated Date: 2022-07-06T12:03:12Z Creation Date: 2006-10-26T02:09:35Z Registry Expiry Date: 2022-10-26T02:09:35Z Registrar: GoDaddy.com, LLC Registrar IANA ID: 146 Registrar Abuse Contact Email: removed email address Registrar Abuse Contact Phone: removed phone number Domain Status: clientDeleteProhibited https://icann.org/epp#clientDeleteProhibited Domain Status: clientRenewProhibited https://icann.org/epp#clientRenewProhibited Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited Domain Status: clientUpdateProhibited https://icann.org/epp#clientUpdateProhibited Registry Registrant ID: REDACTED FOR PRIVACY Registrant Name: REDACTED FOR PRIVACY Registrant Organization: Domains By Proxy, LLC Registrant Street: REDACTED FOR PRIVACY Registrant City: REDACTED FOR PRIVACY Registrant State/Province: Arizona Registrant Postal Code: REDACTED FOR PRIVACY Registrant Country: US Registrant Phone: REDACTED FOR PRIVACY Registrant Phone Ext: REDACTED FOR PRIVACY Registrant Fax: REDACTED FOR PRIVACY Registrant Fax Ext: REDACTED FOR PRIVACY Registrant Email: Please query the RDDS service of the Registrar of Record identified in this output for information on how to contact the Registrant, Admin, or Tech contact of the queried domain name. |
次に送信元のIPアドレスを調べてみます。
1 |
Received: from atsk[.]org (unknown [220.192.230[.]98]) |
となっており、220.192.230[.]98というIPアドレスが出てきました。
このIPアドレスを調べてみると、
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 |
inetnum: 220.192.0.0 - 220.207.255.255 netname: UNICOM descr: China Unicom descr: No.21 Financial Street,Xicheng District, descr: Beijing 100140 ,P.R.China country: CN admin-c: YW6851-AP tech-c: YW6851-AP abuse-c: AC1601-AP status: ALLOCATED PORTABLE mnt-by: MAINT-CNNIC-AP mnt-lower: MAINT-CNNIC-AP mnt-routes: MAINT-CNCGROUP-RR mnt-irt: IRT-CNNIC-CN last-modified: 2021-06-16T01:29:30Z source: APNIC |
中国のIPアドレスの様です。
次にメール本文中のリンクの遷移先を調べてみます。
1 |
href="https://www.aadesignmalta[.]com/jp" |
実際のリンク先はhttps://www[.]aadesignmalta[.]com/jpのようです。
IPアドレスは204.152.210[.]183、
1 2 3 4 5 6 7 8 9 10 11 |
NetRange: 204.152.192.0 - 204.152.223.255 CIDR: 204.152.192.0/19 NetName: QUADRANET NetHandle: NET-204-152-192-0-1 Parent: NET204 (NET-204-0-0-0-0) NetType: Direct Allocation OriginAS: AS8100 Organization: QuadraNet Enterprises LLC (QEL-5) RegDate: 2009-07-08 Updated: 2018-08-30 Ref: https://rdap.arin.net/registry/ip/204.152.192.0 |
米国quadranetのホスティングサービスを利用しているようです。
なお、ここではAmazonのログイン画面を模した偽のwebサイトが運用されていました。
【情報】 Amazon.co.jp:お客様のお支払い方法が承認されません #878-9432229-8829554というメールはフィッシング詐欺
【情報】 Amazon.co.jp:お客様のお支払い方法が承認されません #878-9432229-8829554というメールはフィッシング詐欺です。
このメールは送信者名こそAmazonとなっていますが、実際には中国のサーバーから送信されているフィッシング詐欺メールです。
このメールのリンク遷移先は米国のホスティングサービスを利用して運営されている、Amazonの偽のログインページでした。
くれぐれもアカウント情報やクレジットカード情報、個人情報を入力しないようご注意ください。
2023.03.29 →Amazonからの重要なメール というメールがフィッシング詐欺か検証する
2022.12.09 →Amazonプライムの自動更新設定を解除いたしました!というメールがフィッシング詐欺か検証する(2022年版)
2022.12.01 →【重要】異常な行為が検出 というメールがフィッシング詐欺かを検証する
2022.11.28 →Amazon.co.jpでのご注文250-2699837-7340666 というメールがフィッシング詐欺か検証する。
2022.11.25 →【Amazon】重要なお知らせ というメールがフィッシング詐欺かを検証する
2022.11.22 →Amazon株式会社から緊急のご連絡メ-ル番号:23083053 というメールがフィッシング詐欺か検証する
2022.11.08 →amazon.co.jp: アクションが必要です: サインイン試行 番号:851252112741というメールがフィッシング詐欺か検証する
2022.09.30 →Amazon.co.jpをご利用いただきありがとうございます、というメールがフィッシング詐欺か検証する
2022.09.28 →お客様のお支払い方法が承認されません.番号:671348というメールがフィッシング詐欺か検証する
2022.09.22 →Amazon.co.jp 第三者による不正使用の可能性を検知というメールがフィッシング詐欺か検証する
関連記事
カテゴリ:フィッシング
タグ:Amazon,スパムメール,フィッシング詐欺