HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』「1回限りの Amazon アカウント仮パスワード」と来た件

2020年7月16日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

なにが「おめでとう!」だ
!ご注意!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。
このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください!
リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。
ですから絶対にクリックしないでください!
どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするように心掛けてください!

送信時刻と受信時刻の差は時差?

本日3つ目のエントリーはまたまたまたAmazon系フィッシング詐欺メールのお話。
これまた新種♪

件名:「[spam] 1回限りの Amazon アカウント仮パスワード2020/7/16 4:39:22」
しっかり”spamスタンプ”が押されているんで詐欺メール確定!
このメール、送信日時が7月16日の午前4時39分22秒ですが、私の届いたのが
Thunderbirdによると同じ日の午前5時39分
う~ん、時差かなこれは?
日本とマイナス1時間の時差がある国や街はアジア圏で見るとシンガポール、中国、香港
マカオ、台湾、マレーシアなどが思い当たりますが果たして…(;^_^A

差出人:「Amazon.co.jp <account-update@amazon.co.jp>」
メールのヘッダーソースにある情報を確認すると”Message ID”と”Return-Path”の
ドメインも”amazon.co.jp”。
この辺は割と簡単に偽装できるので当てになりません。


やるならしっかり作りましょう!

こちらが本文を抜粋したもの。

Amazon.co.jpをご利用いただき、ありがとうございます。

お客様のAmazonアカウントへ、端末またはアプリから登録が試みられました。
セキュリティ上の理由により、端末またはアプリの登録を一度解除した後で、
再度登録しようとするとエラーメッセージが表示されます。お手数ですが以下の
仮パスワードを使用して登録を行ってください。
742804

仮パスワードには発行から10分間の使用期限があります。
失効後は仮パスワードの再発行が必要になりますので、アプリより再度サインインを
行ってください。仮パスワードが再度発行されます。

仮パスワードは、Amazonアカウントでお使いのパスワードとは異なります。
仮パスワード入力後に、Amazonアカウントでお使いのパスワードを入力してください。

Amazonアカウントでお使いのパスワードは変更されませんので、引き続き
ご使用いただけます。

なお、端末またはアプリの最新バージョンをインストールすることで、仮パスワードの
入力が不要になる場合があります。

今回の登録の試みがお客様ご自身によるものでない場合には、パスワードの
リセットを行ってください。

アカウント設定の変更については、以下のURLよりヘルプページをご覧ください。

ごめんなさい、ちょっと何言ってるか分かりません…(;^_^A

まず、文頭に宛先がありません。
これは詐欺メールの大きな特徴の一つ!
この時点で詐欺メール確定!!

10分しか使えない仮パスワードってメールで送る意味あるの?
時差もあるし(笑)
これって絶対失効前提のパスワードですね!
失効したんで焦らせてログインさせる一つの手段かも知れません。

そしてまたこのボタンがクソですね(笑)

わたし、”を”の前が知りたい…(爆笑)
せっかくならちゃんと作ってください。
こんなのウソバレバレですよ!

なんかこのメール、読んでると眉間がチカチカして内容が全然入ってこない。


リンクは絶対に押さないで!

このメールにリンクは4箇所配置されています。
テキストに張られたのが3つと、例のクソボタンが1つ。
どれも接続されるURLは同じ。

ここから先は絶対にマネしないでくださいよ、何があっても責任取れません。

接続されるURLはこちら、あまりに長いので適当に改行してあります。
使われているドメインは赤で示した”amazonncojprgnx.ic4q.cn”
トップレベルドメインは”.cn”なので中国です。

ttp://amazonncojprgnx.ic4q.cn/ap/signin?openid.pape.max_auth_age=0&openid.return_to
=https%3A%2F%2Fwww.amazon.co.jp%2F%3Fref_%3Dnav_em_hd_re_signin&openid.identity
=http%3A%2F%2Fspecs.openid.net%2Fauth%2F2.0%2Fidentifier_select&openid.assoc_handle
=jpflex&openid.mode=checkid_setup&key=a@b22222.c1111&openid.claimed_id
=http%3A%2F%2Fspecs.openid.net%2Fauth%2F2.0%2Fidentifier_select&openid.ns
=http%3A%2F%2Fspecs.openid.net%2Fauth%2F2.0&&ref_=nav_em_hd_clc_signinh

あのクソボタンを押すと完コピのログインページが表示されました。
と言う事はまだ対策されてないと言う事ですので要注意!!

適当に入力して先へ進むと。
個人情報を入力するページが表示されました。

この下の方にクレカの情報を入力する画面も。
全部適当に、ウソにはウソを(笑)

すると何がめでたいのかこんなページが一瞬表示された後
正規Amazonのアカウントサービスページに飛ばされました。
ほんとおめでたい野郎だ!

最後にAmazonのアカウントサービスページに接続するところがミソ。
被害者はアカウントが更新されたと思い込み、騙されたのに気が付かず被害拡大!
怖ろしいですね…

でもよく見るといくつものヒントが隠されているので、被害に遭わぬよう
詐欺メールを見分けるスキルを付けましょう♪


迷惑メール相談センターへ通報します

では最後に、受信者の責任として受け取った「迷惑メール」を通報。
「迷惑メール相談センター情報提供ページ」にある
メールアドレス(meiwaku@dekyo.or.jp)宛に「ヘッダーをすべて表示させた」状態で転送します。
はい、お疲れ様でした (^^♪


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS不随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 三井住友カード・VJA「USJ貸切イベント当選」は実在キャンペーンへの便乗詐欺!公式発表は2027年1月なのに存在しない8/6締切をでっち上げる矛盾 801件のビュー
  • 【速報】Apple Music+「無料体験終了のお知らせ」偽メールが58通の波状攻撃——管理番号は毎回違っても着地サーバーは同一という杜撰な実態 565件のビュー
  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 539件のビュー
  • 『YOU GOT RECORDED!』続報 ― 自社ドメイン詐称セクストーションが一夜にして100通、送信元はロシア・ロストフ州と判明 459件のビュー
  • 「口座が制限されます」は三井住友銀行を騙る詐欺メール!今朝のヨドバシ詐欺との意外な共通点も判明 415件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メール10分間の使用期限,1回限りの Amazon アカウント仮パスワード,account-update@amazon.co.jp,amazon.co.jp,amazonncojprgnx.ic4q.cn,Amazonを騙る,IPアドレス,SPAM,アカウント,おめでとう!,クリックしなければ大丈夫,クレジットカード情報,サイバー犯罪,なりすまし,なりすまし詐欺,バインディング,フィッシングサイト,フィッシングメール,フィッシング詐欺,メールヘッダー,リンクをクリックしない,ワードサラダ,仮パスワード,偽装アドレス,危険,対策,常套手段,拡散希望,時差あるメール,盗まれる,盗み取る,詐欺,詐欺の手口,詐欺メールを見分けるスキ,迷惑メール,迷惑メール相談センター,通報

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』「BTCBOX緊急問題」と来た件
Next
『詐欺メール』「Amazon.co.jp アカウント所有権の証明(名前、その他個人情報)の確認」と来た件
Prev

関連記事

Thumbnail of related posts 060

『詐欺メール』「SMBC CARDに関するお知らせ」と、来た件

節約家な詐欺師 ※ご注意ください! このブログエントリーは、フィッシング詐欺メー ...

Thumbnail of related posts 071

『詐欺メール』三井住友カードから『セキュリティシステムからの通知』と、来た件

  ★フィッシング詐欺解体新書★ スマホやタブレットが普及し増々便利に ...

Thumbnail of related posts 099

『詐欺メール』ろうきんから『【お取引目的等のご確認のお願い】』と、来た件

★詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私たちが生活する ...

Thumbnail of related posts 054

『詐欺メール』「あなたのパッケージ配達」と、来る件

巷で拾った話題 !ご注意! 当エントリーは迷惑メールの注意喚起を目的とし、悪意を ...

Thumbnail of related posts 012

『詐欺メール』「MyEtherWallet」から「CHSB【トークン】を15,000枚受け取ることができます」と、来た件

気色悪いワードサラダが満載(-_-;) !ご注意! 当エントリーは迷惑メールの注 ...

この記事のトラックバックURL

サイト内検索

今、拡散中の詐欺メール

  • 三井住友カード・VJA「USJ貸切イベント当選」は実在キャンペーンへの便乗詐欺!公式発表は2027年1月なのに存在しない8/6締切をでっち上げる矛盾801件のビュー
  • 【速報】Apple Music+「無料体験終了のお知らせ」偽メールが58通の波状攻撃——管理番号は毎回違っても着地サーバーは同一という杜撰な実態565件のビュー
  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開539件のビュー
  • 『YOU GOT RECORDED!』続報 ― 自社ドメイン詐称セクストーションが一夜にして100通、送信元はロシア・ロストフ州と判明459件のビュー
  • 「口座が制限されます」は三井住友銀行を騙る詐欺メール!今朝のヨドバシ詐欺との意外な共通点も判明415件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 047

2026年9月7日 : サポート詐欺(偽警告)

自社ドメインを騙る「個人情報流出に関する緊急のお知らせ」は詐欺——南アフリカの住宅回線から届き、偽Windows Defender画面でサポート詐欺に誘導

HL-META: date=2026-09-07 | brand=自社ドメインな ...
Thumbnail of new posts 138

2026年9月7日 : クレジットカード関連

「エポスカードご利用制限」の詐欺メール、発行者欄だけ別の信販会社「ジャックス」になっていた

HL-META: date=2026-09-07 | brand=エポスカード( ...
Thumbnail of new posts 161

2026年9月7日 : Amazon

「Vポイント有効期限が迫っています」という同じ雛形が、ANAと三井住友カード(中身はAmazon)で使い回されていた

HL-META: date=2026-09-07 | brand=ANA・三井住 ...
Thumbnail of new posts 150

2026年9月7日 : 詐欺メール

「至急」Microsoft 365のお支払い更新は詐欺!さくらインターネットの正規基盤とSPF/DKIM完備でフィルターをすり抜けた巧妙な手口

HL-META: date=2026-09-07 | brand=Microso ...
Thumbnail of new posts 081

2026年9月7日 : ヨドバシカメラ

「ヨドバシ・ドット・コム:お支払い方法をご確認ください」は詐欺!送信ドメインは2ヶ月前のAMEX詐欺と同一、テンプレート変数の露出も

HL-META: date=2026-09-06 | brand=ヨドバシ・ドッ ...
2026年9月
日 月 火 水 木 金 土
 12345
6789101112
13141516171819
20212223242526
27282930  
« 8月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP