HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』「1回限りの Amazon アカウント仮パスワード」と来た件

2020年7月16日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

なにが「おめでとう!」だ
!ご注意!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。
このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください!
リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。
ですから絶対にクリックしないでください!
どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするように心掛けてください!

送信時刻と受信時刻の差は時差?

本日3つ目のエントリーはまたまたまたAmazon系フィッシング詐欺メールのお話。
これまた新種♪

件名:「[spam] 1回限りの Amazon アカウント仮パスワード2020/7/16 4:39:22」
しっかり”spamスタンプ”が押されているんで詐欺メール確定!
このメール、送信日時が7月16日の午前4時39分22秒ですが、私の届いたのが
Thunderbirdによると同じ日の午前5時39分
う~ん、時差かなこれは?
日本とマイナス1時間の時差がある国や街はアジア圏で見るとシンガポール、中国、香港
マカオ、台湾、マレーシアなどが思い当たりますが果たして…(;^_^A

差出人:「Amazon.co.jp <account-update@amazon.co.jp>」
メールのヘッダーソースにある情報を確認すると”Message ID”と”Return-Path”の
ドメインも”amazon.co.jp”。
この辺は割と簡単に偽装できるので当てになりません。


やるならしっかり作りましょう!

こちらが本文を抜粋したもの。

Amazon.co.jpをご利用いただき、ありがとうございます。

お客様のAmazonアカウントへ、端末またはアプリから登録が試みられました。
セキュリティ上の理由により、端末またはアプリの登録を一度解除した後で、
再度登録しようとするとエラーメッセージが表示されます。お手数ですが以下の
仮パスワードを使用して登録を行ってください。
742804

仮パスワードには発行から10分間の使用期限があります。
失効後は仮パスワードの再発行が必要になりますので、アプリより再度サインインを
行ってください。仮パスワードが再度発行されます。

仮パスワードは、Amazonアカウントでお使いのパスワードとは異なります。
仮パスワード入力後に、Amazonアカウントでお使いのパスワードを入力してください。

Amazonアカウントでお使いのパスワードは変更されませんので、引き続き
ご使用いただけます。

なお、端末またはアプリの最新バージョンをインストールすることで、仮パスワードの
入力が不要になる場合があります。

今回の登録の試みがお客様ご自身によるものでない場合には、パスワードの
リセットを行ってください。

アカウント設定の変更については、以下のURLよりヘルプページをご覧ください。

ごめんなさい、ちょっと何言ってるか分かりません…(;^_^A

まず、文頭に宛先がありません。
これは詐欺メールの大きな特徴の一つ!
この時点で詐欺メール確定!!

10分しか使えない仮パスワードってメールで送る意味あるの?
時差もあるし(笑)
これって絶対失効前提のパスワードですね!
失効したんで焦らせてログインさせる一つの手段かも知れません。

そしてまたこのボタンがクソですね(笑)

わたし、”を”の前が知りたい…(爆笑)
せっかくならちゃんと作ってください。
こんなのウソバレバレですよ!

なんかこのメール、読んでると眉間がチカチカして内容が全然入ってこない。


リンクは絶対に押さないで!

このメールにリンクは4箇所配置されています。
テキストに張られたのが3つと、例のクソボタンが1つ。
どれも接続されるURLは同じ。

ここから先は絶対にマネしないでくださいよ、何があっても責任取れません。

接続されるURLはこちら、あまりに長いので適当に改行してあります。
使われているドメインは赤で示した”amazonncojprgnx.ic4q.cn”
トップレベルドメインは”.cn”なので中国です。

ttp://amazonncojprgnx.ic4q.cn/ap/signin?openid.pape.max_auth_age=0&openid.return_to
=https%3A%2F%2Fwww.amazon.co.jp%2F%3Fref_%3Dnav_em_hd_re_signin&openid.identity
=http%3A%2F%2Fspecs.openid.net%2Fauth%2F2.0%2Fidentifier_select&openid.assoc_handle
=jpflex&openid.mode=checkid_setup&key=a@b22222.c1111&openid.claimed_id
=http%3A%2F%2Fspecs.openid.net%2Fauth%2F2.0%2Fidentifier_select&openid.ns
=http%3A%2F%2Fspecs.openid.net%2Fauth%2F2.0&&ref_=nav_em_hd_clc_signinh

あのクソボタンを押すと完コピのログインページが表示されました。
と言う事はまだ対策されてないと言う事ですので要注意!!

適当に入力して先へ進むと。
個人情報を入力するページが表示されました。

この下の方にクレカの情報を入力する画面も。
全部適当に、ウソにはウソを(笑)

すると何がめでたいのかこんなページが一瞬表示された後
正規Amazonのアカウントサービスページに飛ばされました。
ほんとおめでたい野郎だ!

最後にAmazonのアカウントサービスページに接続するところがミソ。
被害者はアカウントが更新されたと思い込み、騙されたのに気が付かず被害拡大!
怖ろしいですね…

でもよく見るといくつものヒントが隠されているので、被害に遭わぬよう
詐欺メールを見分けるスキルを付けましょう♪


迷惑メール相談センターへ通報します

では最後に、受信者の責任として受け取った「迷惑メール」を通報。
「迷惑メール相談センター情報提供ページ」にある
メールアドレス(meiwaku@dekyo.or.jp)宛に「ヘッダーをすべて表示させた」状態で転送します。
はい、お疲れ様でした (^^♪


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS不随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 2.7k件のビュー
  • 【解析】e+plus「決済システム更新のご案内」は詐欺!韓国発Azure×ゼロ幅文字注入×二重ドメイン「.com.com」の新手口 719件のビュー
  • 【続報】JALマイレージバンクを騙る「アカウント継続のお願い」詐欺、No.違いで6通の波状攻撃——マイル失効を煽る手口を再解析 545件のビュー
  • 【警告】魔改造B-CASカード詐欺、わずか4日で「6/17新KW」が早くも「最新版」に更新——card-yyy.xyz の正体を暴く 521件のビュー
  • 【緊急・実録】MyJCBを騙る偽「3Dセキュア再認証」詐欺メール発覚——SPF/DKIM両Pass偽装でフィルター突破、精巧な偽ログイン画面の全手口を解説 485件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メール10分間の使用期限,1回限りの Amazon アカウント仮パスワード,account-update@amazon.co.jp,amazon.co.jp,amazonncojprgnx.ic4q.cn,Amazonを騙る,IPアドレス,SPAM,アカウント,おめでとう!,クリックしなければ大丈夫,クレジットカード情報,サイバー犯罪,なりすまし,なりすまし詐欺,バインディング,フィッシングサイト,フィッシングメール,フィッシング詐欺,メールヘッダー,リンクをクリックしない,ワードサラダ,仮パスワード,偽装アドレス,危険,対策,常套手段,拡散希望,時差あるメール,盗まれる,盗み取る,詐欺,詐欺の手口,詐欺メールを見分けるスキ,迷惑メール,迷惑メール相談センター,通報

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』「BTCBOX緊急問題」と来た件
Next
『詐欺メール』「Amazon.co.jp アカウント所有権の証明(名前、その他個人情報)の確認」と来た件
Prev

関連記事

Thumbnail of related posts 034

【解析】補償関連情報の更新手続きという詐欺メールの正体

【調査報告】最新の詐欺メール解析レポート 解析ID:SMBC-REPORT-20 ...

Thumbnail of related posts 125

『詐欺メール』続『【楽天カード】カードご請求金額のご案内』と、来た件

再び楽天から請求金額案内が ※ご注意ください! このブログエントリーは、フィッシ ...

Thumbnail of related posts 040

『詐欺メール』「JCB、VlSA、Mastercardカードが制限されている旨のお知らせ」と、来た件

三社ひっくるめて?! ※ご注意ください! このブログエントリーは、フィッシング詐 ...

Thumbnail of related posts 009

『迷惑メール』お客さまに関する情報等の確認についてと来た件

だから、私、ゆうちょ口座持ってないって… 何度送られてきても内容は同じ やれやれ ...

Thumbnail of related posts 158

『詐欺メール』『【раурау】アカウントの本人確認のお願い』と、来た件

★詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私たちが生活する ...

この記事のトラックバックURL

サイト内検索

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開2.7k件のビュー
  • 【解析】e+plus「決済システム更新のご案内」は詐欺!韓国発Azure×ゼロ幅文字注入×二重ドメイン「.com.com」の新手口719件のビュー
  • 【続報】JALマイレージバンクを騙る「アカウント継続のお願い」詐欺、No.違いで6通の波状攻撃——マイル失効を煽る手口を再解析545件のビュー
  • 【警告】魔改造B-CASカード詐欺、わずか4日で「6/17新KW」が早くも「最新版」に更新——card-yyy.xyz の正体を暴く521件のビュー
  • 【緊急・実録】MyJCBを騙る偽「3Dセキュア再認証」詐欺メール発覚——SPF/DKIM両Pass偽装でフィルター突破、精巧な偽ログイン画面の全手口を解説485件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 110

2026年7月26日 : SBI証券

SBIホールディングス北尾吉孝会長を騙る「資産3倍」投資LINE誘導詐欺——著名人なりすましと偽の投資体験談の手口を解析

HL-META: date=2026-07-26 | brand=SBIホールデ ...
Thumbnail of new posts 077

2026年7月25日 : 特集・まとめ

【週刊レポートW29】観測期間中に詐欺メール912通を集計!Amazon「お届け予定」243通の波状攻撃が突出

HL-META: date=2026-07-18/2026-07-24 | br ...
Thumbnail of new posts 096

2026年7月25日 : Amazon

Amazonプライム会員資格更新メールは詐欺!ウイルスバスター・Chrome・Cloudflareの三重ブロックを突破できず力尽きた誘導先の正体

HL-META: date=2026-07-22 | brand=Amazon( ...
Thumbnail of new posts 048

2026年7月25日 : Amazon

Amazon配送通知「受付完了のお知らせ」は詐欺!プレーンテキストにゼロ幅文字もどきを仕込む新手口、香港発Azureから送信

HL-META: date=2026-07-23 | brand=Amazon( ...
Thumbnail of new posts 014

2026年7月25日 : ホスティング・サーバー系

自社ドメインを騙る詐欺メールが1週間で3通——米国・香港・日本と送信元を変えながら襲う手口を徹底比較

HL-META: date=2026-07-24 | brand=自社ドメインな ...
2026年7月
日 月 火 水 木 金 土
 1234
567891011
12131415161718
19202122232425
262728293031  
« 6月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP