HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』Amazonから「Prime会員特典の有効期限が切れており、更新できません」と、来た件

2022年9月27日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

私、年契約なんですけど
※ご注意ください!
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。

このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や
クレジットカードの入力させそれらの情報を詐取しようとします。
被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
また、気が付かずにログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
目次
  • 1. ★フィッシング詐欺解体新書★
    • 1.1. HTML形式からプレーンテキスト形式に切換えてみると…
    • 1.2. メールサーバーは東京都千代田区付近にあり?!
    • 1.3. 宛名も署名も無い何とも素っ気ないメール
    • 1.4. まとめ

★フィッシング詐欺解体新書★

HTML形式からプレーンテキスト形式に切換えてみると…

Amazonから、プライム会員の会費の支払いが滞っている旨のメールが届きました。

件名違いで同じ内容のものを今までにも何度か届いた経験がありますが、これは真っ赤なウソです!
だいたい私、年契約だから支払いは500円/月ではなく4,900円/年なんですよね。

このメールの表示方法をHTML形式からプレーンテキスト形式に切換えてみたら、HTMLでは表示
されていなかった文字が、あぶり出しのように浮き出してきました。

単なるいたずらなのか、それとも何か意味があるのでしょうか?

では、このメールを解体し詳しく見ていきましょう!
まずはプロパティーから見ていきましょう。

件名は
「[spam] Prime会員特典の有効期限が切れており、更新できません」
ご承知の通り件名欄は、差出人が書き込むものですからいくらでも適当に記入できます。
この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに「迷惑メール」フォルダーに勝手に保存されるような仕組みもあります。

差出人は
「Arnazon.co.jp <account-update@saidialhady.com>」
皆さんはご存じでしょうか?
この差出人欄は完全に自己申告制で、誰でもウソが書けるフィールド。
ですから、ここは信用できない部分です。

なんで”saidialhady.com”なんですか?
本物の「Amazon」さんなら、”amazon.co.jp”でしょ?
まあこの”saidialhady.com”なんてドメインも眉唾ものですけどね!
もうこの時点で、「Amazon」からのメールではないことお分かりいただけると思います。
それに「Amazon」じゃなくて「Arnazon」なんて絶対おちょくってるでしょ…(;^_^A


メールサーバーは東京都千代田区付近にあり?!

では、このメールがフィッシング詐欺メールであることを立証していきましょうか!
まず、このメールのヘッダーソースを確認し調査してみます。
私が愛用のThunderbirdの場合、「表示(V)」⇒「メッセージのソース(O)」と進むと見られますよ。
ソースから抜き出した「フィールド御三家」がこちらです。

Return-Path: 「account-update@saidialhady.com」

”Return-Path”は、このメールが何らかの障害で不達に終わった際に返信される
メールアドレスです。
一般的には、差出人と同じメールアドレスが記載されますが、ここは誰でも簡単に
偽装可能なフィールドなのであてにできません。

Message-ID:「20220926192913425570@saidialhady.com」

”Message-ID”は、そのメールに与えられた固有の識別因子。
このIDは世の中に1つしかありません。
”@”以降は、メールアドレスと同じドメインか若しくはデバイス名が入ります。
ここも偽装可能で鵜呑みにはできません。

Received:「from mail8.saidialhady.com (unknown [137.220.174.173])」

”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む
自局のホスト情報です。
ここに掲げた”Received”はこのメールが最初に通過したサーバーのもの。
すなわち、差出人が使った送信サーバーの自局情報。
記載されている末尾の数字は、そのサーバーのIPアドレスになります。

では、メールアドレスにあったドメイン”saidialhady.com”を割当てているIPアドレスについて調べてみます。
”137.220.174.166”がこのドメインを割当てているIPアドレス。
本来同じでなけれならない”Received”のIPアドレスが”137.220.174.173”ですから末尾のセグメントだけ
微妙に異なっています。
どうやら、この2つのIPアドレスは同じグループ内にあるようです。
これは、何を意味するのでしょうか?

「フィールド御三家」の中で一番重要なのは”Received”
これを紐解けば差出人の素性が見えてきます。
”Received”のIPアドレス”137.220.174.173”は、差出人が利用しているメールサーバーのもの。
このIPアドレスを元にその割り当て地を確認してみます。

IPアドレスを元にしているので、かなりアバウトな位置であることをご承知いただいた上でご覧ください。

ピンが立てられたのは、東京都千代田区九段南付近でフィッシング詐欺メール調査ではよく見掛ける地域。。
このメールは、この付近に設置されたメールサーバーを介して私に届けられたようです。


宛名も署名も無い何とも素っ気ないメール

では引き続き本文。

Amazonプライムをご利用いただきありがとうございます。

Amazonプライムの会費のお支払いにご指定いただいたお客様のお支払い方法が承認されないため、
Amazonプライムの会費(税込500円)をご請求することができませんでした。
現在、Amazonプライム会員の特典はご利用いただけません。

3日以内にお支払方法を更新いただけない場合は、お客様のAmazonプライム会員資格はキャンセルされます。

引き続きAmazonプライムの特典をご利用されたい場合、お支払い方法を更新するには、以下のリンクをクリックしてください。

支払方法を更新する

現在ご指定のお支払い方法が承認されない原因は、提携会社(クレジットカード会社等)の事情により
異なるため、大変お手数ですがサービスの提供元会社に直接お問い合わせください。

■注意事項
—————-

※確認には最大24時間(場合によってはそれ以上)かかることがあります。
※弊社からのメールを希望されない会員様へも重要なお知らせとしてお送りしております。
※本メールは、ご登録されたメールアドレス宛に自動的に送信しています。

宛名も署名も無い何とも味気ないメールですね。
このメールは、フィッシング詐欺メールなので詐欺サイトへのリンクが付けられています。
そのリンクは「支払方法を更新する」って書かれた黄色いボタンに張られていて、リンク先の
URLがこちらです。

このサイトの危険性をトレンドマイクロの「サイトセーフティーセンター」で確認してみます。

おっと、まだ「未評価」のようです。
このようなフィッシング詐欺サイトがこの評価ではあまりにも危険すぎます。
評価を変更していただけるよう早速申請しておきます。

このURLで使われているドメインは、サブドメインを含め”www.amznco.jpaplsiginlopedldlpapelbackup.shop”
このドメインにまつわる情報を取得してみます。

申請者は、アメリカアリゾナ州にある「See PrivacyGuardian」と言うドメイン登録代行業者。
この代行業者からは実にたくさんのフィッシング詐欺サイトのドメイン登録が行われています。

このドメインを割当てているIPアドレスは”204.44.70.236”
このIPアドレスを元にその割り当て地を確認してみます。

ピンが立てられのは、詐欺サイトのメッカ、ロサンゼルス近郊のリトルトーキョーに程近い場所。
フィッシング詐欺サイトは、この付近に密集しています!
この辺りに設置されたウェブサーバーに、リンク先の詐欺サイトは構築されているようです。

安全な方法でリンク先の詐欺サイトに調査目的で訪れてみましたが、開いたのはこのようなエラーページ。

「localhost で接続が拒否されました」とありますが、”localhost”とは自局の事で、簡単に言えば
今あなたがこのサイトを見ている手元にあるデバイスの事。
そのようなところにウェブサイトなんて構築していないから接続しても当然エラーになるわけです。
これは、先程のURLに接続下途端にリダイレクト(自動転送)と言う技で別サイトに飛ばされ、
その別サイトが”localhost”だったということになります。

詐欺サイトは、捜査の手が及ぶのを恐れ、えてしてこのように時々姿をくらまします。
こうすることで少しでも捜査の手から逃れようとしているのです。
先程ご覧いただいた通り、IPアドレスとドメインは紐づけされたままなのでサイトは簡単に
復活することが可能な状態です。


まとめ

もしかして、このメールは愉快犯による迷惑メールだったのかも知れませんね。

でも恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 「【緊急】あなたの個人情報が漏洩した可能性について」は詐欺!送信元と電話番号を調査 3.4k件のビュー
  • 【実録】「Windowsセキュリティーシステムのアップグレード」という死の宣告|アカウント停止24時間前の全記録を公開 3.1k件のビュー
  • [解析] 【スマートEX】 会員登録のご案内:巧妙な偽装URLとサポート詐欺への誘導を暴く 1.7k件のビュー
  • 【実録】第一生命「差押予告通知」の罠!法的執行を騙る恐怖のPayPay請求を全公開 1.6k件のビュー
  • 【調査報告】キャンペーン当選およびお受取手続きのご案内:偽装ドメインと回線情報の全記録 1.4k件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メール137.220.174.173,204.44.70.236,account-update,Amazon,amznco.jpaplsiginlopedldlpapelbackup.shop,arnazon,IPアドレス,localhost,localhost で接続が拒否されました,Prime会員特典の有効期限が切れており、更新できません,Received,saidialhady.com,Site Safety Center,SPAM,サイバーアタック,サイバー犯罪,ドメイン,なりすまし,フィッシング詐欺,ヘッダーソース,偽サイト,危険,拡散希望,注意喚起,特定電子メール法,第三者不正利用,著作権法違反,見分け方,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,重要

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』「【TS CUBIC CARD】から緊急のご連絡、情報を更新してください。」と、来た件
Next
『詐欺メール』みずほ銀行から「お取引目的等のご確認のお願い」と、来た件
Prev

関連記事

Thumbnail of related posts 139

『詐欺メール』「【セディナカード】ご登録お客様情報の定期的な確認のお願いにつきまして」と、来た件

SMBCグループのセディナカードを騙る ※ご注意ください! このブログエントリー ...

Thumbnail of related posts 086

『詐欺メール』『他店と比べてください!驚きのiPhone最安値を実現』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

Thumbnail of related posts 045

『詐欺メール』Amazonから「【重要】異常な行為が検出」と、来た件

「アダルトハッキング」かと思った ※ご注意ください! このブログエントリーは、フ ...

Thumbnail of related posts 135

『詐欺メール』「19 July 2021」と、来た件

全然良くない1日 ※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的と ...

Thumbnail of related posts 138

『詐欺メール』えきねっとから『会員情報更新と退会手続きのご案内』と、来た件

  ★フィッシング詐欺解体新書★ スマホやタブレットが普及し増々便利に ...

この記事のトラックバックURL

サイト内検索

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る

今、拡散中の詐欺メール

  • 「【緊急】あなたの個人情報が漏洩した可能性について」は詐欺!送信元と電話番号を調査3.4k件のビュー
  • 【実録】「Windowsセキュリティーシステムのアップグレード」という死の宣告|アカウント停止24時間前の全記録を公開3.1k件のビュー
  • [解析] 【スマートEX】 会員登録のご案内:巧妙な偽装URLとサポート詐欺への誘導を暴く1.7k件のビュー
  • 【実録】第一生命「差押予告通知」の罠!法的執行を騙る恐怖のPayPay請求を全公開1.6k件のビュー
  • 【調査報告】キャンペーン当選およびお受取手続きのご案内:偽装ドメインと回線情報の全記録1.4k件のビュー

Google検索

2026年4月
日 月 火 水 木 金 土
 1234
567891011
12131415161718
19202122232425
2627282930  
« 3月    

アーカイブ

カテゴリー

Thumbnail of new posts 124

2026年4月29日 : paypay

【実録】PayPayから届く恐怖の「完全招待制」メール。読み取った瞬間に奪われる資産の正体を公開!

  ◇ 前書き 今回ご紹介するのは、日本最大級の決済サービス「PayP ...
Thumbnail of new posts 090

2026年4月29日 : 楽天

【実録】楽天ブラックカード招待の罠!PayPay送金へ誘導する驚愕の最新手口を公開

  【実録・閲覧注意】楽天ブラックカード「偽」招待状の正体 ― 巧妙に ...
Thumbnail of new posts 071

2026年4月29日 : 国勢調査

【閲覧注意】実録・国勢調査詐欺の罠!「未回答」の脅しに隠された驚愕の犯行手口を公開

【閲覧注意】実録・国勢調査を騙る国家級詐欺メールの全貌を公開   ■ ...
Thumbnail of new posts 184

2026年4月29日 : 国勢調査

【閲覧注意】令和7年国勢調査の謝礼3,000円は「死の罠」か?悪質スパムを実録公開!

【実録】閲覧注意!国勢調査「謝礼金」の罠を完全公開 Heartland-Lab ...
Thumbnail of new posts 148

2026年4月29日 : Amazon

【公開】「お得に貯めるポイントアップ」の裏側。解析で判明した戦慄の詐欺手口

【実録】Amazonを騙るPonta特典?支離滅裂な詐欺メールを公開【閲覧注意】 ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP