HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』「お支払い方法の情報を更新してくた?さい」と来た件

2020年6月18日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

濁点どーした?!
!ご注意!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。
このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください!
リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。
ですから絶対にクリックしないでください!
どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするように心掛けてください!

それらしいメールですが、実は…

今までにも何通か『お支払い方法の情報を更新してください』ってタイトルで
ブラックメール受け取ってるんですが、今回は『お支払い方法の情報を更新してくた?さい』
濁点が消えて”?”になってるんです(笑)

これ”詐欺メール”ですよ!!

メールのヘッダーはこんな感じ♪

差出人は”Amazon <account-update@amazon.co.jp>”
っと書かれていますが、これ真っ赤なウソ。
ヘッダーソースにある”Message ID”と”Return-Path”に記載されているドメインが
バラバラなのでインチキなのが直ぐに分かります。
”Message ID”にあるようにカゴヤのユーザーなのかも…
でも”Message ID”も偽装できるらしいし…
”From”のIPから調べるとサーバーの所在地はロシア。

件名は”[spam] お支払い方法の情報を更新してくた?さい”
濁点が文字化けしたのか”?”になってしまっています。


いつの画像貼ってるん?

下の画像は、このメールをTEXT形式に切替えて表示したものの抜粋です。

赤で囲った部分はメールに付けられているAmazonのアイコンの名称。
コピって来た画像の名前をそのまま使ってるんでしょうね。
会員情報の更新のメールにこんな名前の画像はおかしいでしょ(笑)

このメールにURLリンクが5つ。
”マイストア”と”タイムセール”にはリンクが付いていませんでした。
そして”ギフト券”と書かれた部分のリンクは本家AmazonのTopページへのリンク。
そして末尾の”お支払いの情報を更新する”って黄色のボタンは偽のログインページ
へのリンク。
んでもって笑えるのは”Amazon.co.jpカスタマーサービス ”って書いてあるところの
リンクURL。
”http://127.0.0.1/ap/signin?…..”ってURLから始まるリンクが仕込まれてたんですが
”127.0.0.1”って”localhost”と同じでローカルマシンの自分自身を示すアドレス。
すなわち自分のPCでWebを作っている時のアドレス…( ´,_ゝ`)プッ
こんなの出しちゃまずいでしょ(笑)


冒険旅行へ

昨日も別のメールで行きましたが今日もちょっくら旅に出てみます。
ここから先は絶対マネしないでください!

”お支払いの情報を更新する”って黄色のボタンを押してみると
”ttp://seifioajcndsjkc.xyz”から始まるURLのログインページに連れ込まれました。

”.xyz”ってトップレベルドメイン、怪しいページが多いので見掛けても絶対に
接続したりしないでくださいね!

適当なユーザー名とパスワードでログインを試みると。

ほら出た!
個人情報入力欄♪
これも適当、適当!
カード情報も、適当、適当!!

何が「おめでとう!」じゃい!!
これで個人情報とカードの情報が詐取されてしまいました。
もちろんウソですねどね!
嘘には嘘で対応しないと(笑)

画面はこの後数秒で本家アマゾンのトップページに移送されました。


毎度手口は同じですね。
当然こちらがプライム会員であるかないかは関係なしにどこかから取得したリストに
あるメールアドレス宛で不特定多数に送り付けてるはず。

なので文頭に宛名がありません。
いつもエントリーに書いてますが、本物のアマゾンからのメールなら本文の文頭に
必ず”○○○様”ってアカウント名を使った宛名が書かれています。
こういったブラックメールは、宛名が無かったり”お客様”などと抽象的な宛名で
送られてきますので怪しいメールだと思ったらまずそこを確認する事が大切です。






迷惑メール相談センターへ通報します

では最後に、受信者の責任として受け取った「迷惑メール」を通報。
「迷惑メール相談センター情報提供ページ」にある
メールアドレス(meiwaku@dekyo.or.jp)宛に「ヘッダーをすべて表示させた」状態で転送します。
はい、お疲れ様でした (^^♪


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS不随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 1.9k件のビュー
  • 【続報】国勢調査2026詐欺がリバイバル——新ドメインで再送、なぜか最終着地は「労働力調査」の偽サイトという珍事 0.9k件のビュー
  • 【解析】e+plus「決済システム更新のご案内」は詐欺!韓国発Azure×ゼロ幅文字注入×二重ドメイン「.com.com」の新手口 786件のビュー
  • 【続報】JALマイレージバンクを騙る「アカウント継続のお願い」詐欺、No.違いで6通の波状攻撃——マイル失効を煽る手口を再解析 560件のビュー
  • 【続報】国勢調査2026「罰則適用前最終通知」詐欺が一新——イタリア発送・スマホ限定の偽サイトでクローキングを実装 524件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メール127.0.0.1,account-update@amazon.co.jp,Amazonを騙る,localhost,seifioajcndsjkc.xyz,SPAM,アカウント,おめでとう,お支払い方法の情報を更新してくた?さい,カード情報,クリックしなければ大丈夫,クレジットカード情報,サイバー犯罪,タイムセール,なりすまし,なりすまし詐欺,フィッシングサイト,フィッシングメール,フィッシング詐欺,プライム会員,マイストア,メールヘッダー,リンクをクリックしない,リンク偽装,ワードサラダ,個人情報,偽装アドレス,冒険旅行,危険,対策,常套手段,拡散希望,文字化け,盗まれる,盗み取る,詐欺,詐欺の手口,迷惑メール,迷惑メール相談センター,通報

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『ヤベっ!』Wordpressで突然画像が表示されなくなった件(汗)
Next
『詐欺メール』「お客様のAmazon IDはロックされました」と来た件
Prev

関連記事

Thumbnail of related posts 098

『詐欺メール』「決算報告」が添付されてきた件

ウィルス付きメール ※ご注意ください! このブログエントリーは、フィッシング詐欺 ...

Thumbnail of related posts 138

『詐欺メール』Appleから「支払いの問題でApple IDがロックされました」と、来た件

「親愛な...」はやばいメール !ご注意! 当エントリーは迷惑メールの注意喚起を ...

Thumbnail of related posts 131

『詐欺メール』続『e-Tax税務署からの【未払い税金のお知らせ】』と、来た件

  ★フィッシング詐欺解体新書★ スマホやタブレットが普及し増々便利に ...

Thumbnail of related posts 081

『詐欺メール』新「【重要】NHKプラスアップグレードサービスお知らせ」と、来た件

再び『NHKプラス』へのお誘い ※ご注意ください! このブログエントリーは、フィ ...

Thumbnail of related posts 032

『詐欺メール』「Ray Ban、80周年慈善活動、全てのサングラスは2999円だけです! 」と、来た件

なにが言いたいのかさっぱり... ※ご注意ください! このブログエントリーは、フ ...

この記事のトラックバックURL

サイト内検索

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開1.9k件のビュー
  • 【続報】国勢調査2026詐欺がリバイバル——新ドメインで再送、なぜか最終着地は「労働力調査」の偽サイトという珍事0.9k件のビュー
  • 【解析】e+plus「決済システム更新のご案内」は詐欺!韓国発Azure×ゼロ幅文字注入×二重ドメイン「.com.com」の新手口786件のビュー
  • 【続報】JALマイレージバンクを騙る「アカウント継続のお願い」詐欺、No.違いで6通の波状攻撃——マイル失効を煽る手口を再解析560件のビュー
  • 【続報】国勢調査2026「罰則適用前最終通知」詐欺が一新——イタリア発送・スマホ限定の偽サイトでクローキングを実装524件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 142

2026年7月29日 : ポイント詐欺

「LINE友だち追加で超特価クーポンGET」は詐欺!B-CAS勧誘メールと同一配信基盤を使い回す手口を解析、送信元は脅威レベル「高」の米フェニックス発

HL-META: date=2026-07-28 | brand=なし(LINE ...
Thumbnail of new posts 086

2026年7月29日 : 詐欺メール

魔改造B-CASカード「BLACKCASの再開」詐欺、また新ドメイン「black-card.click」で継続——From/Reply-Toワードサラダ二重偽装&カンボジア発

HL-META: date=2026-07-28 | brand=なし(魔改造B ...
Thumbnail of new posts 191

2026年7月29日 : セクストーション

「貴方のデバイスにハッカーがアクセスしています」脅迫メール——受信者自身のアドレスを騙る自作自演型、送信元は脅威レベル「高」の香港IP

HL-META: date=2026-07-29 | brand=なし(セクスト ...
Thumbnail of new posts 174

2026年7月29日 : ETC

ETC利用照会サービス「クレジットカード情報更新未完了」詐欺——三菱UFJ経由を装う偽装Receivedヘッダーの手口を解析

HL-META: date=2026-07-29 | brand=ETC利用照会 ...
Thumbnail of new posts 195

2026年7月29日 : クレジットカード関連

セゾンカード「永久不滅ポイント失効」詐欺、SendGrid経由で大量配信——攻撃側のAPIが「未設定」のまま稼働する杜撰な実態

HL-META: date=2026-07-28 | brand=セゾンカード ...
2026年7月
日 月 火 水 木 金 土
 1234
567891011
12131415161718
19202122232425
262728293031  
« 6月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP