HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』「お支払い方法の情報を更新してくた?さい」と来た件

2020年6月18日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

濁点どーした?!
!ご注意!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。
このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください!
リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。
ですから絶対にクリックしないでください!
どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするように心掛けてください!

それらしいメールですが、実は…

今までにも何通か『お支払い方法の情報を更新してください』ってタイトルで
ブラックメール受け取ってるんですが、今回は『お支払い方法の情報を更新してくた?さい』
濁点が消えて”?”になってるんです(笑)

これ”詐欺メール”ですよ!!

メールのヘッダーはこんな感じ♪

差出人は”Amazon <account-update@amazon.co.jp>”
っと書かれていますが、これ真っ赤なウソ。
ヘッダーソースにある”Message ID”と”Return-Path”に記載されているドメインが
バラバラなのでインチキなのが直ぐに分かります。
”Message ID”にあるようにカゴヤのユーザーなのかも…
でも”Message ID”も偽装できるらしいし…
”From”のIPから調べるとサーバーの所在地はロシア。

件名は”[spam] お支払い方法の情報を更新してくた?さい”
濁点が文字化けしたのか”?”になってしまっています。


いつの画像貼ってるん?

下の画像は、このメールをTEXT形式に切替えて表示したものの抜粋です。

赤で囲った部分はメールに付けられているAmazonのアイコンの名称。
コピって来た画像の名前をそのまま使ってるんでしょうね。
会員情報の更新のメールにこんな名前の画像はおかしいでしょ(笑)

このメールにURLリンクが5つ。
”マイストア”と”タイムセール”にはリンクが付いていませんでした。
そして”ギフト券”と書かれた部分のリンクは本家AmazonのTopページへのリンク。
そして末尾の”お支払いの情報を更新する”って黄色のボタンは偽のログインページ
へのリンク。
んでもって笑えるのは”Amazon.co.jpカスタマーサービス ”って書いてあるところの
リンクURL。
”http://127.0.0.1/ap/signin?…..”ってURLから始まるリンクが仕込まれてたんですが
”127.0.0.1”って”localhost”と同じでローカルマシンの自分自身を示すアドレス。
すなわち自分のPCでWebを作っている時のアドレス…( ´,_ゝ`)プッ
こんなの出しちゃまずいでしょ(笑)


冒険旅行へ

昨日も別のメールで行きましたが今日もちょっくら旅に出てみます。
ここから先は絶対マネしないでください!

”お支払いの情報を更新する”って黄色のボタンを押してみると
”ttp://seifioajcndsjkc.xyz”から始まるURLのログインページに連れ込まれました。

”.xyz”ってトップレベルドメイン、怪しいページが多いので見掛けても絶対に
接続したりしないでくださいね!

適当なユーザー名とパスワードでログインを試みると。

ほら出た!
個人情報入力欄♪
これも適当、適当!
カード情報も、適当、適当!!

何が「おめでとう!」じゃい!!
これで個人情報とカードの情報が詐取されてしまいました。
もちろんウソですねどね!
嘘には嘘で対応しないと(笑)

画面はこの後数秒で本家アマゾンのトップページに移送されました。


毎度手口は同じですね。
当然こちらがプライム会員であるかないかは関係なしにどこかから取得したリストに
あるメールアドレス宛で不特定多数に送り付けてるはず。

なので文頭に宛名がありません。
いつもエントリーに書いてますが、本物のアマゾンからのメールなら本文の文頭に
必ず”○○○様”ってアカウント名を使った宛名が書かれています。
こういったブラックメールは、宛名が無かったり”お客様”などと抽象的な宛名で
送られてきますので怪しいメールだと思ったらまずそこを確認する事が大切です。






迷惑メール相談センターへ通報します

では最後に、受信者の責任として受け取った「迷惑メール」を通報。
「迷惑メール相談センター情報提供ページ」にある
メールアドレス(meiwaku@dekyo.or.jp)宛に「ヘッダーをすべて表示させた」状態で転送します。
はい、お疲れ様でした (^^♪


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS不随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 【重要】異常ログインの検出——名刺アプリ「Eight」を騙るメールは詐欺!本物の画像を流用しつつThunderbirdから送信という矛盾を解析 2.9k件のビュー
  • 【緊急告知】国税庁・e-Taxを騙るメールが波状攻撃中!半数以上がスパム判定をすり抜け、開封確認を要求する悪質パターンも 837件のビュー
  • 「口座が制限されます」は三井住友銀行を騙る詐欺メール!今朝のヨドバシ詐欺との意外な共通点も判明 713件のビュー
  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 481件のビュー
  • 楽天を騙る「限定ボーナスポイント」は危険な罠!Android端末にAPKマルウェアを直接インストールさせる手口を解析 465件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メール127.0.0.1,account-update@amazon.co.jp,Amazonを騙る,localhost,seifioajcndsjkc.xyz,SPAM,アカウント,おめでとう,お支払い方法の情報を更新してくた?さい,カード情報,クリックしなければ大丈夫,クレジットカード情報,サイバー犯罪,タイムセール,なりすまし,なりすまし詐欺,フィッシングサイト,フィッシングメール,フィッシング詐欺,プライム会員,マイストア,メールヘッダー,リンクをクリックしない,リンク偽装,ワードサラダ,個人情報,偽装アドレス,冒険旅行,危険,対策,常套手段,拡散希望,文字化け,盗まれる,盗み取る,詐欺,詐欺の手口,迷惑メール,迷惑メール相談センター,通報

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『ヤベっ!』Wordpressで突然画像が表示されなくなった件(汗)
Next
『詐欺メール』「お客様のAmazon IDはロックされました」と来た件
Prev

関連記事

Thumbnail of related posts 052

『詐欺メール』「KAGOYA」から「の重要なメール」と、来た件

KAGOYA騙りのメール馬鹿の一つ覚え サーバー管理者を見越した悪意のあるメール ...

Thumbnail of related posts 151

『詐欺メール』みずほ銀行から「お取引目的等のご確認のお願い」と、来た件

口座持ってませんが...何か御用? ※ご注意ください! このブログエントリーは、 ...

Thumbnail of related posts 139

『詐欺メール』「楽天会員アカウントを確認してください」と、来た件

残念!「楽天株式会社」ってのは旧社名だよ!! !ご注意! 当エントリーは迷惑メー ...

Thumbnail of related posts 012

『詐欺メール』『[お名前.com]ログイン通知』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...

Thumbnail of related posts 102

『詐欺メール』「Amazon_co_jpをご利用いただきありがとうございます」と、来た件「政弘 根本」編

このタイプのメールが増加傾向 ※ご注意ください! このブログエントリーは、フィッ ...

この記事のトラックバックURL

サイト内検索

今、拡散中の詐欺メール

  • 【重要】異常ログインの検出——名刺アプリ「Eight」を騙るメールは詐欺!本物の画像を流用しつつThunderbirdから送信という矛盾を解析2.9k件のビュー
  • 【緊急告知】国税庁・e-Taxを騙るメールが波状攻撃中!半数以上がスパム判定をすり抜け、開封確認を要求する悪質パターンも837件のビュー
  • 「口座が制限されます」は三井住友銀行を騙る詐欺メール!今朝のヨドバシ詐欺との意外な共通点も判明713件のビュー
  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開481件のビュー
  • 楽天を騙る「限定ボーナスポイント」は危険な罠!Android端末にAPKマルウェアを直接インストールさせる手口を解析465件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 147

2026年9月28日 : サポート詐欺(偽警告)

『送信済みメールの変更について』は詐欺!【続報】自社ドメインへの自分から自分へのなりすましは今回もタイ発、着地は偽Windows Defenderのサポート詐欺だった

HL-META: date=2026-09-28 | brand=なし(自社ドメ ...
Thumbnail of new posts 192

2026年9月28日 : 書類添付系

「ブぞバをト」という意味不明な件名のメールの正体——文字化けの奥にも何もなかった、壊れたテンプレート送信の実態

HL-META: date=2026-09-28 | brand=なし(正体不明 ...
Thumbnail of new posts 050

2026年9月28日 : EPOS

「エポスポイント有効期限のお知らせ」続報——29分で6通の波状攻撃、宛先アドレスは別の詐欺キャンペーンとも一致

HL-META: date=2026-09-28 | brand=エポスカード( ...
Thumbnail of new posts 051

2026年9月28日 : ホスティング・サーバー系

「メールボックスがメールを受信しなくなる可能性があります」は自社ドメインなりすまし詐欺——21分で18通の波状攻撃、誘導先はDell公式サイトを装った偽ログイン画面

HL-META: date=2026-09-28 | brand=自社ドメインな ...
Thumbnail of new posts 010

2026年9月28日 : Amazon

「進行状況のお知らせをお送りします」は差出人も件名もAmazonと名乗らない詐欺メール——正体が分かるのはリンクの先まで進んでから

HL-META: date=2026-09-27 | brand=Amazon( ...
2026年9月
日 月 火 水 木 金 土
 12345
6789101112
13141516171819
20212223242526
27282930  
« 8月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP