サイトアイコン HEARTLAND

『詐欺メール』「支払情報一致していません」と、来た件

以前、楽天のなりすましでもあったね
!ご注意!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。
このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください!
リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。
ですから絶対にクリックしないでください!
どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするように心掛けてください!

またしても中国からのメール

週末になり新種が色々と送られてきます^^;
新種とはいうもののこの件名は以前に楽天になりすましで送られてきたものと同じ。
ご興味がありましたらこちらもご覧ください。

『詐欺メール』「【楽天市場】支払情報一致していません」と来た件
気のせいか楽天系が増えてるかも !ご注意! 当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。 このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください! リンクは当該サイトを装っ...

 

では、早々にプロパティーから見ていきましょう♪

差出人は「Amazon.co.jp <account-update@amazon.co.jp>」
しょっちゅう見掛けるメールアドレスですね、もちろん偽装です。
ヘッダー最下段に見える”Return-Path”にある”service@prphpxn.cn”が恐らく本当の
メールアドレスかと。
そしてヘッダーソースの一番時系列の古い”Received”にあったIPアドレス”61.179.178.**”を
調べるとどうやら中国の方から発信されたようですね。

件名は「[spam] 支払情報一致していません」
と言うか、私アマゾンで最近買物してないし、それにこのメールアドレスは会社用なので
アマゾンへの登録は他のアドレス。
何処かで拾ってきたメールアドレスに適当に送るからこういうことになりますわね(笑)


注文日からほぼ1か月経過してるけど

それでは本文です。

出ましたね~ ”客様” ( ´,_ゝ`)プッ
”お”くらい付けたらどうかと思うのですが…(笑)
”お”がついててもこのように特定の個人宛にお金の関わる内容のメールを”お客様”とか
の宛名で送ることは絶対にありません。

それにしても本文の内容はしっかり書かれているようでどこかに落ち度がありますね。
それに、届いたのが10月2日なのに注文日が9月3日。
この間この注文はどうなっていたのでしょうか?(笑)
クレカなら注文して直ぐに使えるか使えないか分かるはずになのに…(^^;

この本文に隠されたリンクのある箇所は3つ。
一番上の「 アカウントサービス」と「Amazon.co.jp」
それに黄色いボタンの箇所。
因みにアプリストア画像は何処へもリンクしていません。

この3カ所のリンク先はいずれもURLはこちら。

メールアドレスと同じようにドメインは”.cn”なので中国のトップレベルドメインですね。
アドレスの中の何処にもAmazonの文字が入ってないんじゃ…(笑)

繋いでみるとウィルスバスターに遮断されたもののまだ稼働中ですので
くれぐれも接続しないように。

繋ったのでさっそく稼働中のサーバーの所在地を調べてみると香港と出ました。


またまた中国絡みでしたね^^;
別に中国が嫌いなわけじゃありませんが、こういったメールを調べると比較的中国発信が
多いような気がしますがいかがでしょうか?

モバイルバージョンを終了