【閲覧注意】Amazon偽装メール「お届けまであと少しです」を徹底解剖。その正体は海外からの宣戦布告だった
[実録] 件名「[spam] お届けまであと少しです」を徹底解析!Amazonを騙る偽不在通知の正体を暴く
■ 最近のスパム動向 今回ご紹介するのは「Amazon」を騙るメールですが、その前に最近のスパムの動向を解説します。現在は新生活シーズンや大型連休を控え、荷物の出入りが激しくなる時期です。これに便乗し「配送状況の確認」を装い、受信者の焦りを突いて偽サイトへ誘導するフィッシング詐欺が爆発的に増加しています。特に[spam]判定を回避しようと、正規のクラウドサービスを悪用する手口が目立っています。 | 【調査報告】最新の詐欺メール解析レポート メールの解析結果:Amazon偽装フィッシング | 【警告】受信メール基本データ 件名: [spam] お届けまであと少しです 件名の見出し: [spam](※サーバーのスパムフィルターが危険を検知し付与した警告です) 送信者: “カスタマーサービス” <noreply@https://www.google.com/search?q=mailonline.yyyfyx.com> 受信日時: 2026-04-15 3:44 【重要】送信者に関する情報 ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。 | ■ メール本文の忠実再現 ※できる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。 | お客様お客様に素敵なお届け物がございます。明日届く予定です。”再配達“のご依頼につきましては、配送確認ページよりお手続きいただけます。また、配達員より、お電話(050-1967-6258)またはショートメッセージでのご連絡がある場合がございます。 なお、アマゾンが配達する商品の配達時間は7時~22時です。 配送会社:アマゾン 荷物追跡番号:522399202191 こちらは送信専用メールです。ご返信いただいてもお答えできかねます。 | | 【暴露】メールの目的とプロの視点 犯人の目的: AmazonのログインID、パスワード、およびクレジットカード情報を盗み出すことです。 専門的解説: 本文中の電話番号「050-1967-6258」はAmazon公式のものではありません。Amazonが050番号で公式のカスタマーサポートを行うことは通常なく、典型的な誘導用番号です。また、宛名が「お客様」と汎用的である点、送信元ドメインがAmazonと一切関係ない点は致命的な偽者の証拠です。 | ■ 送信元・回線関連情報(Received解析) これは送信に利用された情報であり、カッコ内のIPアドレスは信頼できる送信者情報です。デジタル指紋から犯人の拠点を特定します。 | Receivedヘッダー | from smtp.link-firewall.news ([221.189.13.114]) | | 送信元IPアドレス | 221.189.13.114(日本) | | ホスト名 | 221.189.13.114.rev.vmobile.jp | | 国名 / ホスティング | 日本 / NTT DOCOMO (V-Mobile) | | ドメイン登録日 | https://www.google.com/search?q=mailonline.yyyfyx.com (2026年4月取得:攻撃用の使い捨て) | →【根拠データ】ip-sc.net でこのIPの回線詳細を確認する | 【潜入】詐欺サイトへのリンク解析 リンク箇所: 「配送の状況確認」ボタン 誘導先URL: https://jspa***.com/(※伏字加工済み。直接アクセスは危険です) セキュリティ判定: ウイルスバスターにてフィッシングサイトとして即時ブロックを確認。 サイト状態: 404 Not Found(現在は閉鎖。証拠隠滅のスピードが非常に速いです) | リンクドメインIP | 172.67.168.121(カナダ) | | ホスト名 / 国名 | cloudflare.com / アメリカ合衆国 | | ドメイン登録日 | 2026-04-10(※攻撃開始の数日前に急造。足が付かないための戦略) | →【根拠データ】ip-sc.net で詐欺サイトの拠点を表示 | ■ まとめ:犯行予告に等しい巧妙な罠 今回のメールは、一見すると親切な通知に見えますが、その実態は海外サーバーを経由した狡猾な情報窃取です。過去の事例と比べても、デザインの模倣度が上がっており、非常に危険です。Amazonからの連絡は、必ず公式サイトの「メッセージセンター」で確認してください。 → Amazon公式:フィッシングの見分け方ガイドはこちら 身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、家族のLINEグループで「これ気をつけて!」と共有してあげてください。 | |
🛡️ Heartland 管理者が推奨する「究極の対策セット」
① 【最強の物理防壁】YubiKey 5 NFC 🔑
パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。
Amazonで詳細を見る
② 【定番の安心】ウイルスバスター クラウド 3年版 🛡️
巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。
Amazonで詳細を見る