HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』「Amazonアカウント設定」と、来た件

2021年12月31日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

2021年最後のエントリー
※ご注意ください!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介しています。
このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した完全コピーの偽サイトで、フォームにアカウント情報や
クレジットカードの入力させそれらの情報を詐取します。
被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
目次
  • 1. ふたを開ければ見飽きた文章
  • 2. 中国奥地からのメールだった!?
  • 3. 氏名知ってるのに宛名がメールアドレスって…
  • 4. まとめ

ふたを開ければ見飽きた文章

2021年12月31日、なんだかんだとありましたが今年も無事に何とか暮れていきます。
たぶんこのエントリーを持ちまして2021年最後となります。
来年もネタが続く限り精進してまいりますのでよろしくお願いいたします。

さて、今朝の詐欺メールがこちら。
アマゾンになりすまし第三者不正利用をネタに詐欺をはたらこうとするフィッシング詐欺
メールです。

なんで勝手に導入したシステムのためにカード利用が制限され利用者がカードの利用確認を
しなければならないかって話ですよね。

では、メールのプロパティーから見ていきます。

件名は
「[spam] Amazonアカウント設定」
この件名は初めてですが、内容は何度も何度も見かけた本文。
当然”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに「迷惑メール」フォルダーに勝手に保存されるような仕組みもあります。

差出人は
「 “Amazon.co.jp” <amazonh-account-update@hzmcyp.net>」
なんで”Amazon.co.jp”と名乗っておきながらドメインが”hzmcyp.net”なの?
バカじゃないの?


中国奥地からのメールだった!?

では、このメールのヘッダーソースを確認し調査してみます。
ソースから抜き出した「フィールド御三家」がこちらです。

Return-Path: 「<amazonh-account-update@hzmcyp.net>」

”Return-Path”は、このメールが何らかの障害で不達に終わった際に返信される
メールアドレスです。
一般的には、差出人と同じメールアドレスが記載されますが、ここは誰でも簡単に
偽装可能なフィールドなのであてにできません。

Message-ID:「<374789E35F37F985944B78C9568BEF68@qf>」

”Message-ID”は、そのメールに与えられた固有の識別因子。
このIDは世の中に1つしかありません。
”@”以降は、メールアドレスと同じドメインか若しくはデバイス名が入ります。
ここも偽装可能で鵜呑みにはできません。

Received:「from qf (unknown [113.70.183.41])」

”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む
自局のホスト情報です。
ここに掲げた”Received”はこのメールが最初に通過したサーバーのもの。
すなわち、差出人が使った送信サーバーの自局情報。
記載されている末尾の数字は、そのサーバーのIPアドレスになります。

では、この”Received”にあったIPアドレス”113.70.183.41”を使ってそのサーバーの情報を
拾ってみます。

ほらほら、中国ですよ。
これによると「中華人民共和国 広東省 広州市 増城区」付近と出ています。
こんな中国奥地に設置されたメールサーバーを利用してこの詐欺メールを配信しているんです。


氏名知ってるのに宛名がメールアドレスって…

では、本文です。

「〇〇〇@〇〇〇〇.〇〇〇 お客様情報の確認」

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

昨今の第三者不正利用の急増に伴い、弊社では「不正利用監視システム」を導入し、
24時間365日体制でカードのご利用に対するモニタリングを行っております。

つきましては、以下へアクセスの上、カードのご利用確認にご協力をお願い致します。
ご回答をいただけない場合、カードのご利用制限が継続されることもございますので、
予めご了承下さい。

今アカウントを確認できます。

なんで宛名がメールアドレスなの?
アマゾンなら氏名知っているでしょうに…(笑)

初めて見たときは、「はっ!」と思ったけど、こう何度も送られてくると
ほんと見飽きたは、この文章。

この段落の後ろに控えしは悪名高い詐欺サイトへのリンク。
そのリンク先のURLがこちらです。

使われているドメインが”amaznlilil.co.jp.tianlao.net”
このドメインの詳細を確認してみます。

わ~っ、見事に”Redacted for privacy”が並んでいます。
ほとんどの情報がプライバシー保護ですね。
唯一分かるのは、持ち主は中国広東省の人間だってことくらいです。

割当ててるIPアドレスが”172.245.136.205”ってことなのでこれを調べることに。

これによると、このIPアドレスの使用地は「アメリカ イリノイ州 シカゴ」付近。
こんな場所で詐欺サイトを開いているようです。

当然のように開くのはこの画面。

そう、アマゾンの偽のログイン画面です。
騙されてここを入力し次の画面でパスワードを求められ、更にその先でカードの情報まで
むしり取れられ万事休す。
気を付けましょうね!


まとめ

いつまでたってもこういった詐欺メールはあとを絶ちませんね。
まあ、手を変え品を変え永遠と続くのでしょうね…
今年もお付き合いくださりありがとうございました。
2022年が皆様にとって良いお年であることをお祈りし今年最後のエントリーとさせて
いただきます。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 【実録】第一生命「差押予告通知」の罠!法的執行を騙る恐怖のPayPay請求を全公開 2.1k件のビュー
  • 【閲覧注意】令和7年国勢調査の謝礼3,000円は「死の罠」か?悪質スパムを実録公開! 1.3k件のビュー
  • 【実録】通勤交通費の精算ルール変更に潜む罠!社内人事部を完全偽装した犯行の全記録を公開 1.2k件のビュー
  • 【実録公開】件名「セイセンアカウントの安全確認」の罠を暴く!ワシントンD.C.から放たれた冷酷なフィッシング詐欺の全貌 596件のビュー
  • 【実録】「法的措置」を突きつけるPayPay偽メールの罠!未払い督促の正体を完全公開 586件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メールamaznlilil.co.jp.tianlao.net,amazon.co.jp,amazonh-account-update,Amazonアカウント設定,hzmcyp.net,IPアドレス,Message ID,Received,REDACTED FOR PRIVACY,Return-Path,SMS,SPAM,サイバーアタック,サイバー犯罪,シカゴ,ジャンクメール,ドメイン,なりすまし,フィッシング詐欺,プライバシー保護,ヘッダーソース,メール,ワードサラダ,今年最後,増城区,完コピ偽サイト,広州市,広東省,拡散希望,注意喚起,第三者不正利用,著作権法違反,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,重要

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』Amazonから「[spam] AEONおきゃく客さま様」と、来た件
Next
『詐欺メール』Appleから「お客様のアカウントで異常な行為が検出されたため」と、来た件
Prev

関連記事

Thumbnail of related posts 192

『詐欺メール』『【お支払い金額の見直しに】8月分ご請求金額確定後も分割・リボ払いに簡単変更!』と、来た件

中国ドメインの典型的な詐欺メール ※ご注意ください! このブログエントリーは、フ ...

Thumbnail of related posts 178

『詐欺メール』「セキュリティ警告: 誰かがあなたのアカウントにサインインしようとしています よりご確認下さい」と、来た件

件名からして意味不明... ※ご注意ください! 当エントリーは迷惑メールの注意喚 ...

Thumbnail of related posts 086

『詐欺メール』『【今すぐ申請】JCBカード次年度年会費が無料になるチャンス!』と、来た件

クレジットカードブランドのJCBを騙る詐欺メール スマホやタブレットが普及し増々 ...

Thumbnail of related posts 098

『詐欺メール』『商品発送通知:ご購入いただいた商品は佐川急便で発送されました。』と、来た件

宅配の再配達料金ってあったっけ? スマホやタブレットが普及し増々便利になる私たち ...

Thumbnail of related posts 193

『詐欺メール』アマゾンから「不正なアクティビティが検知されました」と、来た件

日に何通来るの? ※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的と ...

この記事のトラックバックURL

サイト内検索

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
2026年5月
日 月 火 水 木 金 土
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 4月    

今、拡散中の詐欺メール

  • 【実録】第一生命「差押予告通知」の罠!法的執行を騙る恐怖のPayPay請求を全公開2.1k件のビュー
  • 【閲覧注意】令和7年国勢調査の謝礼3,000円は「死の罠」か?悪質スパムを実録公開!1.3k件のビュー
  • 【実録】通勤交通費の精算ルール変更に潜む罠!社内人事部を完全偽装した犯行の全記録を公開1.2k件のビュー
  • 【実録公開】件名「セイセンアカウントの安全確認」の罠を暴く!ワシントンD.C.から放たれた冷酷なフィッシング詐欺の全貌596件のビュー
  • 【実録】「法的措置」を突きつけるPayPay偽メールの罠!未払い督促の正体を完全公開586件のビュー

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 097

2026年5月20日 : 航空・交通インフラ

【必読】「JRE POINT お知らせ」不審メールを分析!巧妙な心理誘導とWAFの壁

【フィッシング詐欺情報】JRE POINTを騙る偽警告メールの徹底解析(2026 ...
Thumbnail of new posts 145

2026年5月20日 : 詐欺メール

【公開】「Vポイント」システム更新に便乗したフィッシングメールの技術解析

【緊急注意喚起】Vポイント統合管理システムを騙るフィッシング詐欺メールの徹底技術 ...
Thumbnail of new posts 141

2026年5月20日 : カゴヤ・ジャパン

【実録】自社ドメイン悪用!カゴヤを騙る「アカウント無効化」偽警告の解析結果

【緊急フォレンジック】カゴヤを騙る「アカウント無効化」の罠!自社ドメイン偽装とロ ...
Thumbnail of new posts 075

2026年5月20日 : サポート詐欺(偽警告)

【注意喚起】なりすまし!「ハラスメント・守秘義務違反」の恐怖。偽URLと偽サポートの二重の罠

【閲覧注意】「コンプライアンス違反」メールの犯行予告を解析!偽警告に潜む手口とは ...
Thumbnail of new posts 053

2026年5月20日 : Amazon

【必読】「月費」という偽漢字の証拠を公開!Amazon装うスパムを解析

【徹底解析】Amazonプライム「月費」フィッシングの全貌 水色フッターに隠され ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP