HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』「お支払い方法の情報を更新してくた?さい」と来た件

2020年6月18日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

濁点どーした?!
!ご注意!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。
このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください!
リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。
ですから絶対にクリックしないでください!
どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするように心掛けてください!

それらしいメールですが、実は…

今までにも何通か『お支払い方法の情報を更新してください』ってタイトルで
ブラックメール受け取ってるんですが、今回は『お支払い方法の情報を更新してくた?さい』
濁点が消えて”?”になってるんです(笑)

これ”詐欺メール”ですよ!!

メールのヘッダーはこんな感じ♪

差出人は”Amazon <account-update@amazon.co.jp>”
っと書かれていますが、これ真っ赤なウソ。
ヘッダーソースにある”Message ID”と”Return-Path”に記載されているドメインが
バラバラなのでインチキなのが直ぐに分かります。
”Message ID”にあるようにカゴヤのユーザーなのかも…
でも”Message ID”も偽装できるらしいし…
”From”のIPから調べるとサーバーの所在地はロシア。

件名は”[spam] お支払い方法の情報を更新してくた?さい”
濁点が文字化けしたのか”?”になってしまっています。


いつの画像貼ってるん?

下の画像は、このメールをTEXT形式に切替えて表示したものの抜粋です。

赤で囲った部分はメールに付けられているAmazonのアイコンの名称。
コピって来た画像の名前をそのまま使ってるんでしょうね。
会員情報の更新のメールにこんな名前の画像はおかしいでしょ(笑)

このメールにURLリンクが5つ。
”マイストア”と”タイムセール”にはリンクが付いていませんでした。
そして”ギフト券”と書かれた部分のリンクは本家AmazonのTopページへのリンク。
そして末尾の”お支払いの情報を更新する”って黄色のボタンは偽のログインページ
へのリンク。
んでもって笑えるのは”Amazon.co.jpカスタマーサービス ”って書いてあるところの
リンクURL。
”http://127.0.0.1/ap/signin?…..”ってURLから始まるリンクが仕込まれてたんですが
”127.0.0.1”って”localhost”と同じでローカルマシンの自分自身を示すアドレス。
すなわち自分のPCでWebを作っている時のアドレス…( ´,_ゝ`)プッ
こんなの出しちゃまずいでしょ(笑)


冒険旅行へ

昨日も別のメールで行きましたが今日もちょっくら旅に出てみます。
ここから先は絶対マネしないでください!

”お支払いの情報を更新する”って黄色のボタンを押してみると
”ttp://seifioajcndsjkc.xyz”から始まるURLのログインページに連れ込まれました。

”.xyz”ってトップレベルドメイン、怪しいページが多いので見掛けても絶対に
接続したりしないでくださいね!

適当なユーザー名とパスワードでログインを試みると。

ほら出た!
個人情報入力欄♪
これも適当、適当!
カード情報も、適当、適当!!

何が「おめでとう!」じゃい!!
これで個人情報とカードの情報が詐取されてしまいました。
もちろんウソですねどね!
嘘には嘘で対応しないと(笑)

画面はこの後数秒で本家アマゾンのトップページに移送されました。


毎度手口は同じですね。
当然こちらがプライム会員であるかないかは関係なしにどこかから取得したリストに
あるメールアドレス宛で不特定多数に送り付けてるはず。

なので文頭に宛名がありません。
いつもエントリーに書いてますが、本物のアマゾンからのメールなら本文の文頭に
必ず”○○○様”ってアカウント名を使った宛名が書かれています。
こういったブラックメールは、宛名が無かったり”お客様”などと抽象的な宛名で
送られてきますので怪しいメールだと思ったらまずそこを確認する事が大切です。






迷惑メール相談センターへ通報します

では最後に、受信者の責任として受け取った「迷惑メール」を通報。
「迷惑メール相談センター情報提供ページ」にある
メールアドレス(meiwaku@dekyo.or.jp)宛に「ヘッダーをすべて表示させた」状態で転送します。
はい、お疲れ様でした (^^♪


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS不随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 【実録公開】Pairsを騙る芸能人招待イベント詐欺!「サマーヒカリ2026」の甘い罠 1.4k件のビュー
  • 【閲覧注意】ローソンで使える5,000円分クーポンを騙る詐欺メール——AmazonとローソンのW偽装でフィルターをすり抜ける手口 1.2k件のビュー
  • 【実録公開】「社内ネットワークセキュリティ監査」の偽メールに騙されるな!サポート詐欺の罠を徹底調査 1.1k件のビュー
  • 【注意喚起】なりすまし!「ハラスメント・守秘義務違反」の恐怖。偽URLと偽サポートの二重の罠 790件のビュー
  • 「受信メールが3通保留されています」のKAGOYAメールが届いたら要注意!BIGLOBEサーバー踏み台+化学会社サイト悪用+「kwwwa」偽ドメインという三重の罠を解剖 651件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メール127.0.0.1,account-update@amazon.co.jp,Amazonを騙る,localhost,seifioajcndsjkc.xyz,SPAM,アカウント,おめでとう,お支払い方法の情報を更新してくた?さい,カード情報,クリックしなければ大丈夫,クレジットカード情報,サイバー犯罪,タイムセール,なりすまし,なりすまし詐欺,フィッシングサイト,フィッシングメール,フィッシング詐欺,プライム会員,マイストア,メールヘッダー,リンクをクリックしない,リンク偽装,ワードサラダ,個人情報,偽装アドレス,冒険旅行,危険,対策,常套手段,拡散希望,文字化け,盗まれる,盗み取る,詐欺,詐欺の手口,迷惑メール,迷惑メール相談センター,通報

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『ヤベっ!』Wordpressで突然画像が表示されなくなった件(汗)
Next
『詐欺メール』「お客様のAmazon IDはロックされました」と来た件
Prev

関連記事

Thumbnail of related posts 000

『詐欺メール』PayPayから『大切なお客様へ確認のお願い』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...

Thumbnail of related posts 104

『詐欺メール』再び「払い戻し保留中の承認」と、来た件

誰も引っかからんやろうに。 !ご注意! 当エントリーは迷惑メールの注意喚起を目的 ...

Thumbnail of related posts 028

『詐欺メール』「注文と不正アクセスを一時停止しました」と、来た件

もうAmazonを騙るメールにうんざり ※ご注意ください! このブログエントリー ...

Thumbnail of related posts 170

『迷惑メール』「Amazonプライムの自動更新設定を解除いたしました!」と来た件

相も変わらず... 今朝のメールチェックには、迷惑メールが3つ。 相変わらず見慣 ...

Thumbnail of related posts 193

『詐欺メール』久々に「Amazon.co.jp にご登録のアカウント(名前、パスワード、その他個人情報)の確認」と、来た件

またこの件名を「捌いていく♪」 ※ご注意ください! このブログエントリーは、フィ ...

この記事のトラックバックURL

サイト内検索

今、拡散中の詐欺メール

  • 【実録公開】Pairsを騙る芸能人招待イベント詐欺!「サマーヒカリ2026」の甘い罠1.4k件のビュー
  • 【閲覧注意】ローソンで使える5,000円分クーポンを騙る詐欺メール——AmazonとローソンのW偽装でフィルターをすり抜ける手口1.2k件のビュー
  • 【実録公開】「社内ネットワークセキュリティ監査」の偽メールに騙されるな!サポート詐欺の罠を徹底調査1.1k件のビュー
  • 【注意喚起】なりすまし!「ハラスメント・守秘義務違反」の恐怖。偽URLと偽サポートの二重の罠790件のビュー
  • 「受信メールが3通保留されています」のKAGOYAメールが届いたら要注意!BIGLOBEサーバー踏み台+化学会社サイト悪用+「kwwwa」偽ドメインという三重の罠を解剖651件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 095

2026年6月8日 : アメリカン・エキスプレス

「センチュリオン・カードへの特別アップグレードのご案内」は詐欺!アメックス最高峰カードへの憧れを利用するフィッシングメールの手口を解説

HL-META: date=2026-06-08 | brand=アメリカン・エ ...
Thumbnail of new posts 190

2026年6月8日 : クレジットカード関連

「【本人確認依頼】ご利用のカードに関する大切なお知らせ」は詐欺!ポケットカードを装いメールアドレスの生存確認を行うハーベスティング攻撃の手口を解説

HL-META: date=2026-06-07 | brand=ポケットカード ...
Thumbnail of new posts 061

2026年6月8日 : 詐欺メール

「稼働状況をご確認いただけます」は詐欺!架空サービスを装いbankinghuzhuへ誘導するフィッシングメールの手口を解説

HL-META: date=2026-06-08 | brand=架空ブランド ...
Thumbnail of new posts 066

2026年6月8日 : サポート詐欺(偽警告)

「【重要・総務部】歩行中の交通違反に関する事実確認のお願い」は詐欺!警察と総務部を騙るBEC型サポート詐欺メールの手口を解説

HL-META: date=2026-06-08 | brand=社内総務部・警 ...
Thumbnail of new posts 118

2026年6月8日 : JCB

「【MyJCB】セキュリティシステム更新に伴う再認証の手続き」は詐欺!3Dセキュア認証を装いログイン情報を騙し取るフィッシングメールの手口を解説

2026年6月
日 月 火 水 木 金 土
 123456
78910111213
14151617181920
21222324252627
282930  
« 5月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP