HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』「回复:あなたのアカウントは停止されました」と、来た件

2020年10月6日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

こんなの普通じゃないぞ!!
!ご注意!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。
このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください!
リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。
ですから絶対にクリックしないでください!
どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするように心掛けてください!
目次
  • 1. もう日本の字じゃなくなってきてる!
  • 2. 出た出た、ワードサラダ(汗)
  • 3. .xyzには気を付けろ!

もう日本の字じゃなくなってきてる!

少しの間、いつもの見慣れたものしか送られてきませんでしたが、またここに来て複数の
ブラックなメールが届いております(^^;

どれもがショッピングサイトになりすましたフィッシング詐欺メールとなっています。
その中で、最も特徴的なものにスポットを当てて見ていこうと思います。

チョイスしたのはこちらのメールのプロパティー。

差出人は「Amazon.co.jp <account-update@amazon.co.jp>」
このメールアドレスを使って送られてくるものがもの凄く多いんですが、当然これは偽装。
一番下に見えてる”Return-Path”と全然違うので偽装だとすぐに分かりますよね♪
そして、メールヘッダーと呼ばれるメールの情報をツラツラと読みこんでいくと見えてくる
”Received”の箇所に発信元のIPアドレスが書かれています。

このIPアドレスについて調べてみると、割り当てられているドメインは”mycharto.com”
繋いでみると、ウェブサーバーは稼働しているのもののサイトは何も作成されていません
でした。
このドメインが取得された地域は”パナマ”で、現在このIPアドレスが利用されている地域は
”アメリカ合衆国”と出ました。

更にアメリカのどこに所在しているのかも調べてみました。

件名は「[spam] 回复: あなたのアカウントは停止されました」
いや、日本人って”复”って使います?
ネットで調べると中国語の情報ばかり出てくるんですけど…
もう、日本の文字じゃなくなってきてる気がします。

[spam]はうちのメールサーバーが付加した文字で、「迷惑メールの類だから注意しなさいよ」
と、注意を促すものです。


出た出た、ワードサラダ(汗)

本文はとい言えば、今までに何度か見掛けたものと全く同じ。
そう、例の永久ロックってヤツですわ(笑)

但し、今回はチト違って、裏にこんな仕掛けが隠されていました。
上の画像はHTML形式で表示されているものですが、メーラーの設定をちょいと変えて
プレーンテキスト形式の表示に切替えて見ると…

ワードサラダが隠されていました。
ワードサラダについてはうちのサイトでも何度かご紹介しているので詳しい説明は割愛しますが
簡単に言うと、本文中に意味の無い文字を入れてサーバーのセキュリティー対策を混乱させる
手段です。

今回のワードサラダの文字列は”##mix_normal_10##”
いや、これは全然”normal”じゃありませんよ…(;^_^A

でもこんなことしても無駄。
うちのサーバーではしっかりフィルターに引っ掛かり、上で紹介したように[spam]と
スタンプが押されています。


.xyzには気を付けろ!

このメールはフィッシング詐欺メールなので、文中のリンク先にあるウェブサイトを使い
詐欺を行う仕組み。
その最初の一歩であるリンク先のURLはこちら。

出ましたね、格安の”.xyz”ドメイン。
つい買い捨て目的ですね。
その証拠に、取得したばかりで契約も単年。
きっと100円程度で契約されたドメインのはずです。

リンク先は皆さんの想像通りなのでわざわざ訪問しません(笑)
詐欺の流れは、まずアマゾンの偽ログイン画面でIDとパスワードを入力させた後
住所や電話番号などの個人情報を入力するフォームをで情報を更新するように促されます。
次にカードの情報も同様に更新させられ、最後はAmazonの公式ページにリンクして終了。
ここまで行くと犯人の思惑通りで万事休す、買物されるはカードを使われるはで散々な目に
遭わされてしまいます。
最後にアマゾンの公式サイトに接続されるものだから、被害者は正常に情報が更新されたと
思いこんでしまうため被害が大きくなるのです。


もし、皆さんにショッピングサイトからこのようなメールが届いたらどうします?
動揺してしまい冷静さを欠きついついメールに書かれてるリンクボタンを押してしまいそう
ですよね。
でも、こういう時こそ冷静になり、冒頭にあるようにメールのリンクからではなく
スマホアプリやブックマークから、もしくはウェブ検索して正規のサイトで情報を
確認してみて下さい。
また、怪しいなと思ったら件名などでウェブ検索し情報を探してみるのも一つ。

今後もこのような悪質なメールはどんどん紹介し、皆さんの被害が未然に防げるよう
非力ながら協力していきますので是非参考にしてくださいね。
くれぐれもお気を付けて。

こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS不随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

迷惑メール.xyz,account-update@amazon.co.jp,amazonsaso.xyz,HTML,http://amazonsaso.xyz/,mix_normal,mycharto.com,Return-Path,SPAM,アカウント,クリックしなければ大丈夫,クレジットカード情報,サイバー犯罪,なりすまし,なりすまし詐欺,フィッシングサイト,フィッシングメール,フィッシング詐欺,プレーンテキスト,メールヘッダー,リンクをクリックしない,リンク偽装,ワードサラダ,中国語,偽装アドレス,危険,回复:あなたのアカウントは停止されました,复,対策,常套手段,悪質,拡散希望,盗まれる,盗み取る,詐欺,詐欺の手口,迷惑メール

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』「ご注文がキャンセルになりました」と、来た件
Next
『詐欺メール』「アカウントがロックされたので、ご注意下さい」と、来た件
Prev

関連記事

Thumbnail of related posts 195

『詐欺メール』「[ 三井住友カード]のセキュリティ通知 」と、来た件

完コピ詐欺サイトはソウルにあり?! ※ご注意ください! 当エントリーは迷惑メール ...

Thumbnail of related posts 166

『詐欺メール』『Amazonプライム会員資格の一時停止』と、来た件

  ★フィッシング詐欺解体新書★ スマホやタブレットが普及し増々便利に ...

Thumbnail of related posts 142

『迷惑メール』「クレジットカード認証が必要です」と来た件

Mitsubishi UFJ Financial Groupかららしい JCBに ...

Thumbnail of related posts 181

『詐欺メール』立続けに「あなたの情報を更新する」と届いた件

連続して送られてもダメなものはダメ! !ご注意! 当エントリーは迷惑メールの注意 ...

Thumbnail of related posts 033

『詐欺メール』新「Amazon.co.jpをご利用いただきありがとうございます」と、来た件

まだこの「自動大会処理」のくだりってるんですね... ※ご注意ください! このブ ...

この記事のトラックバックURL

サイト内検索

Google検索

2026年2月
日 月 火 水 木 金 土
1234567
891011121314
15161718192021
22232425262728
« 1月    

アーカイブ

カテゴリー

Thumbnail of new posts 113

2026年2月2日 : ネット詐欺

【危険】「ご利用状況確認のお願い」は詐欺!MasterCardを騙るフィッシングメールを徹底解剖

このメールは「MasterCard」を装ったフィッシング詐欺です。 送信元ドメイ ...
Thumbnail of new posts 041

2026年2月2日 : ネット詐欺

【注意喚起】Paidy偽メール「67,792円の高額請求」の正体は中国経由のスパムだった

このメールは「Paidy」を装ったフィッシング詐欺です。 送信元ドメイン・URL ...
Thumbnail of new posts 009

2026年2月2日 : ネット詐欺

【spam】ANAから野村證券の通知?「2月20日以降のログイン認証方式変更」は詐欺!

このメールは「ANA(野村證券を騙る複合型)」を装ったフィッシング詐欺です。 送 ...
Thumbnail of new posts 139

2026年2月2日 : ネット詐欺

【ヨドバシ詐欺】「パスワード再設定ページのご連絡」はフィッシング!怪しい中国IPを特定

    このメールは「ヨドバシ・ドット・コム」を装ったフィッ ...
Thumbnail of new posts 025

2026年2月2日 : ネット詐欺

【ETC詐欺】「決済方法の確認が必要です」は偽物!中国ドメインからのスパムを徹底解析

このメールは「ETC利用照会サービス」を装ったフィッシング詐欺です。 送信元ドメ ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP