【ご依頼】本人確認情報の再登録についてはAmazonを装う詐欺メール!本人確認書類不備を悪用したフィッシングに注意

HL-META: date=2026-07-21 | brand=Amazon | sender_geo=オーストラリア | site_geo=シンガポール | spf=pass | dkim=pass | cloaking=yes

HEARTLAND-LAB SECURITY REPORT

「【ご依頼】本人確認情報の再登録について」はAmazonを装う詐欺メール

本人確認書類に不備があるように見せかけ、手続きを急がせる不審なメールを確認しました。メール内のリンクやボタンから本人確認を行わないでください。

こんにちは、Heartland-Lab(ハートランド・ラボ)です。ネット通販を日常的に使っていると、「本人確認」という言葉だけで少し焦ってしまいますが、まずは落ち着いて送信元とリンク先を確認しましょう。

調査結果の概要

判定 Amazonを装ったフィッシング詐欺メール
危険度 ★★★★★
件名 【ご依頼】本人確認情報の再登録について
表示上の送信者 Amazon.co.jp デリバリー
実際の送信元 need@need.jnwdb.com
送信元IP 20.134.58.251(調査結果:オーストラリア)
認証結果 SPF:pass / DKIM:pass
誘導先 game-28laps.com(調査結果:シンガポール)
特徴 PCでは404、スマートフォンでは別ページへ転送するクローキング

※メールヘッダー詳細は個人情報保護のため非掲載

このメールはAmazon公式からの本人確認依頼ではありません

確認された詐欺メールの内容

件名:
【ご依頼】本人確認情報の再登録について

表示上の送信者:
Amazon.co.jp デリバリー

実際の送信元:
need@need.jnwdb.com

主な内容:
本人確認書類に不足や不備があるように見せかけ、
再登録手続きを行うよう促す内容。

Amazonを装って届いた「本人確認情報の再登録について」というメール

メールは「Amazon.co.jp デリバリー」と名乗っていますが、実際の送信元アドレスはAmazonの正規ドメインではありません。本人確認書類の不備というもっともらしい理由を使い、受信者を偽の手続きへ誘導する狙いと考えられます。

表示名がAmazonでも、実際のメールアドレスが無関係なドメインなら信用してはいけません。

SPF・DKIMがpassでもAmazon公式とは限らない

今回のメールはSPFとDKIMがともにpassでした。これは「送信に使われたドメイン側の設定と矛盾が少ない」という意味であり、Amazonが送信した証明ではありません。

攻撃者が自分で取得したドメインを正しく設定すれば、認証を通過することがあります。大切なのは、認証結果だけでなく、そのドメインが本当にAmazonのものかを見ることです。

誘導先URLと端末ごとの違い

確認された不審なURLは、誤って開かないようクリック不能な形で記載します。

hxxps://game-28laps[.]com/

hxxps://game-28laps[.]com/THII5IdrpP.co.jp.net

パソコン トップページで404 Not Foundを表示
スマートフォン セキュリティ確認風の画面を経由し、YouTubeへ接続

アクセスする端末などの条件によって表示内容や転送先を変える仕組みは「クローキング」と呼ばれます。調査時には無害なページやエラーを見せ、特定の利用者だけを別のページへ誘導するために使われることがあります。

今回、スマートフォンでは最終的にYouTubeへ接続しましたが、YouTubeへ転送されたから安全という意味ではありません。運用途中で転送先を変更したり、調査をかわすための待避先として利用したりする可能性があります。

パソコンからトップページへアクセスすると404 Not Found

スマートフォンではセキュリティ確認を装う画面を表示

このメールが届いたときの対処法

  1. メール内のリンクやボタンを開かない
  2. 返信せず、メールを削除する
  3. Amazonの注文やアカウント状況は公式アプリ、または自分で開いた公式サイトから確認する
  4. パスワードを入力した場合は、公式サイトから直ちに変更する
  5. カード情報を入力した場合は、カード会社へ速やかに相談する

本人確認が必要か不安な場合でも、メールのリンクを使う必要はありません。普段利用しているAmazon公式アプリを直接開き、アカウント内のお知らせやメッセージセンターを確認してください。

本人確認はメールのリンクではなく、公式アプリから

今回のメールは、Amazonを名乗って本人確認情報の再登録を促すフィッシング詐欺です。PCとスマートフォンで異なる動作も確認されました。リンクは開かず、メールを削除してください。

同じメールが家族や知人へ届く可能性があります。注意喚起として共有していただければ幸いです。

LINEでこの記事を共有する

Data Provided by Heartland-Lab Security Research Unit

IP・ネットワーク情報は提供された調査結果をもとに整理しています。所在地情報はデータベースや配信基盤により異なる場合があります。

ip-sc.net

使用配色テーマ:Teal(PRIMARY #134e4a / ACCENT #e65c00)

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る