「Amazon.co.jp:アカウントの電話番号変更のお知らせ」は詐欺!身に覚えのない変更通知でログイン情報を盗む手口を解析

HL-META: date=2026-08-08 | brand=Amazon(なりすまし) | sender_geo=日本 | site_geo=unknown | spf=pass | dkim=unknown | cloaking=no

お盆休みを控え、通販サイトの利用が増える時期。そんなタイミングを狙うかのように、Amazon.co.jpを騙る「電話番号が変更されました」という通知メールが届きました。身に覚えのない変更通知にドキッとした方も多いのではないでしょうか。今回はこのメールを詳しく解析していきます。

【調査レポート】Amazon.co.jp「電話番号変更」通知の正体を暴く

Heartland-Lab (ハートランド・ラボ) 専門調査レポート

緊急性レベル ★★★☆☆ (3/5)
偽装工作精度 ★★★★☆ (4/5)
受信日時 2026年8月8日(土)11:25
差出人表示 “Amazon.co.jp” <info@n1.adventure-ston.com>

「お客様のアカウントに登録されている電話番号が変更されました」と一方的に通知し、「身に覚えがなければ今すぐ確認を」と不安を煽ってリンクへ誘導する典型的な手口です。実際の送信元はAmazonとは無関係なドメインでした。

※メールヘッダー詳細は個人情報保護のため非掲載

ご覧の通り、このメールはAmazon公式を装った真っ赤な偽物です。同じような通知が届いたら、絶対にリンクをクリックしないでください。

■ 届いたメールの内容

※以下の内容は届いた詐欺メールを技術検証のために忠実に再現したものです。

Amazon.co.jp:アカウントの電話番号変更のお知らせ

電話番号が変更されました

Amazon.co.jpをご利用いただきありがとうございます。

お客様のAmazonアカウントに登録されている電話番号が変更されましたのでお知らせいたします。

変更後の電話番号:*******1914

心当たりのない場合:

もしこの変更を希望された覚えがない場合、第三者によってお客様のアカウントにアクセスされた可能性があります。直ちに以下のボタンからアカウント情報を確認し、パスワードの変更およびカスタマーサービスへご連絡ください。

[アカウント設定を確認する]

アカウントのセキュリティを保つため、パスワードや二次元コード(2段階認証コード)は第三者に共有しないようご注意ください。

今後ともAmazon.co.jpをよろしくお願いいたします。

※本メールは送信専用のため、直接ご返信いただいてもお答えできません。
© 2026 Amazon.com, Inc. or its affiliates. All rights reserved.

実際に受信した詐欺メールの画面。Amazon公式の配色・デザインを模倣している

■ 送信ルートおよび偽装判定

送信元IP(Received-SPFヘッダーより特定):

153.120.170.229(HELO:mail.n1.adventure-ston.com)

回線情報(ip-sc.net確認):

プロバイダ:さくらインターネット株式会社(SAKURA Internet Inc.)/AS7684/利用形式:corporate(法人回線)
所在地:日本 大阪府大阪市

送信元アドレスは「info@n1.adventure-ston.com」となっており、表示名だけが「Amazon.co.jp」を騙っています。正規のAmazonからの通知が、まったく無関係な「adventure-ston.com」というドメインから送られてくることは絶対にありません。また、送信経路を調べたところ、大阪のさくらインターネット法人回線から送信されていることが分かりました。バルク配信ツールではなく、メールソフト(Thunderbird)の送信痕跡が残っている点も、大量の使い捨てアカウントから個別に送信している可能性を示しています。

■ フィッシングサイト詳細解析

誘導先URL(伏せ字):

hxxps://amanoen-acc.com/jcsggj/

リンクドメインのホスト名:

amanoen-acc.com → 172.67.214.176

回線情報(ip-sc.net確認):

プロバイダ:Cloudflare, Inc./AS13335/利用形式:hosting
※Cloudflareを経由しているため、この情報は同社の中継拠点を示しているにすぎず、実際に詐欺サイトを運営しているサーバーの所在地は特定できません。

【サイトの状態】:

確認時点で、パソコン・スマートフォンのいずれからアクセスしても「Forbidden(アクセス禁止)」と表示され、フィッシングページの内容そのものは閲覧できませんでした。すでに何らかの理由でアクセスが制限されているか、攻撃者側が短期間で公開を停止した可能性があります。

■ 注意点と対処法

  1. URLをクリックしない:メール内のリンクは絶対にタップ・クリックしないでください。
  2. 公式アプリ・ブックマークから確認:電話番号の変更有無は、必ずAmazon公式アプリまたは日頃使っているブックマークからログインして確認してください。
  3. 送信元アドレスを見る癖をつける:表示名が「Amazon.co.jp」となっていても、実際のメールアドレスがamazon.co.jp以外のドメインであれば偽物です。
  4. パスワード・認証コードは誰にも教えない:本文にもある通り、パスワードや2段階認証コードを他人に伝えることは絶対にありません。

「電話番号が変更されました」という既成事実を突きつけられると、多くの方が反射的に確認したくなるものです。しかし、その焦りこそが詐欺グループの狙いです。落ち着いて、いつもの公式アプリから確認する習慣をつけましょう。この記事のURLをコピーして、ご家族のLINEグループで「これ気をつけて!」と共有してあげてください。

📱 LINEでこの記事を共有する

Data Provided by Heartland-Lab Security Research Unit
根拠データ参照元:ip-sc.net

配色テーマ:Forest

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る