HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』「回复:あなたのアカウントは停止されました」と、来た件

2020年10月6日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

こんなの普通じゃないぞ!!
!ご注意!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。
このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください!
リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。
ですから絶対にクリックしないでください!
どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするように心掛けてください!
目次
  • 1. もう日本の字じゃなくなってきてる!
  • 2. 出た出た、ワードサラダ(汗)
  • 3. .xyzには気を付けろ!

もう日本の字じゃなくなってきてる!

少しの間、いつもの見慣れたものしか送られてきませんでしたが、またここに来て複数の
ブラックなメールが届いております(^^;

どれもがショッピングサイトになりすましたフィッシング詐欺メールとなっています。
その中で、最も特徴的なものにスポットを当てて見ていこうと思います。

チョイスしたのはこちらのメールのプロパティー。

差出人は「Amazon.co.jp <account-update@amazon.co.jp>」
このメールアドレスを使って送られてくるものがもの凄く多いんですが、当然これは偽装。
一番下に見えてる”Return-Path”と全然違うので偽装だとすぐに分かりますよね♪
そして、メールヘッダーと呼ばれるメールの情報をツラツラと読みこんでいくと見えてくる
”Received”の箇所に発信元のIPアドレスが書かれています。

このIPアドレスについて調べてみると、割り当てられているドメインは”mycharto.com”
繋いでみると、ウェブサーバーは稼働しているのもののサイトは何も作成されていません
でした。
このドメインが取得された地域は”パナマ”で、現在このIPアドレスが利用されている地域は
”アメリカ合衆国”と出ました。

更にアメリカのどこに所在しているのかも調べてみました。

件名は「[spam] 回复: あなたのアカウントは停止されました」
いや、日本人って”复”って使います?
ネットで調べると中国語の情報ばかり出てくるんですけど…
もう、日本の文字じゃなくなってきてる気がします。

[spam]はうちのメールサーバーが付加した文字で、「迷惑メールの類だから注意しなさいよ」
と、注意を促すものです。


出た出た、ワードサラダ(汗)

本文はとい言えば、今までに何度か見掛けたものと全く同じ。
そう、例の永久ロックってヤツですわ(笑)

但し、今回はチト違って、裏にこんな仕掛けが隠されていました。
上の画像はHTML形式で表示されているものですが、メーラーの設定をちょいと変えて
プレーンテキスト形式の表示に切替えて見ると…

ワードサラダが隠されていました。
ワードサラダについてはうちのサイトでも何度かご紹介しているので詳しい説明は割愛しますが
簡単に言うと、本文中に意味の無い文字を入れてサーバーのセキュリティー対策を混乱させる
手段です。

今回のワードサラダの文字列は”##mix_normal_10##”
いや、これは全然”normal”じゃありませんよ…(;^_^A

でもこんなことしても無駄。
うちのサーバーではしっかりフィルターに引っ掛かり、上で紹介したように[spam]と
スタンプが押されています。


.xyzには気を付けろ!

このメールはフィッシング詐欺メールなので、文中のリンク先にあるウェブサイトを使い
詐欺を行う仕組み。
その最初の一歩であるリンク先のURLはこちら。

出ましたね、格安の”.xyz”ドメイン。
つい買い捨て目的ですね。
その証拠に、取得したばかりで契約も単年。
きっと100円程度で契約されたドメインのはずです。

リンク先は皆さんの想像通りなのでわざわざ訪問しません(笑)
詐欺の流れは、まずアマゾンの偽ログイン画面でIDとパスワードを入力させた後
住所や電話番号などの個人情報を入力するフォームをで情報を更新するように促されます。
次にカードの情報も同様に更新させられ、最後はAmazonの公式ページにリンクして終了。
ここまで行くと犯人の思惑通りで万事休す、買物されるはカードを使われるはで散々な目に
遭わされてしまいます。
最後にアマゾンの公式サイトに接続されるものだから、被害者は正常に情報が更新されたと
思いこんでしまうため被害が大きくなるのです。


もし、皆さんにショッピングサイトからこのようなメールが届いたらどうします?
動揺してしまい冷静さを欠きついついメールに書かれてるリンクボタンを押してしまいそう
ですよね。
でも、こういう時こそ冷静になり、冒頭にあるようにメールのリンクからではなく
スマホアプリやブックマークから、もしくはウェブ検索して正規のサイトで情報を
確認してみて下さい。
また、怪しいなと思ったら件名などでウェブ検索し情報を探してみるのも一つ。

今後もこのような悪質なメールはどんどん紹介し、皆さんの被害が未然に防げるよう
非力ながら協力していきますので是非参考にしてくださいね。
くれぐれもお気を付けて。

こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS不随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 【実録公開】Pairsを騙る芸能人招待イベント詐欺!「サマーヒカリ2026」の甘い罠 1.4k件のビュー
  • 【閲覧注意】ローソンで使える5,000円分クーポンを騙る詐欺メール——AmazonとローソンのW偽装でフィルターをすり抜ける手口 1.3k件のビュー
  • 【実録公開】「社内ネットワークセキュリティ監査」の偽メールに騙されるな!サポート詐欺の罠を徹底調査 1.1k件のビュー
  • 【注意喚起】なりすまし!「ハラスメント・守秘義務違反」の恐怖。偽URLと偽サポートの二重の罠 811件のビュー
  • 【実録】総務省統計局を騙るアプリダウンロードキャンペーン詐欺メールの手口を公開! 718件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メール.xyz,account-update@amazon.co.jp,amazonsaso.xyz,HTML,http://amazonsaso.xyz/,mix_normal,mycharto.com,Return-Path,SPAM,アカウント,クリックしなければ大丈夫,クレジットカード情報,サイバー犯罪,なりすまし,なりすまし詐欺,フィッシングサイト,フィッシングメール,フィッシング詐欺,プレーンテキスト,メールヘッダー,リンクをクリックしない,リンク偽装,ワードサラダ,中国語,偽装アドレス,危険,回复:あなたのアカウントは停止されました,复,対策,常套手段,悪質,拡散希望,盗まれる,盗み取る,詐欺,詐欺の手口,迷惑メール

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』「ご注文がキャンセルになりました」と、来た件
Next
『詐欺メール』「アカウントがロックされたので、ご注意下さい」と、来た件
Prev

関連記事

Thumbnail of related posts 070

『詐欺メール』「楽天アカウントの改訂」と題して1時間おきに届くメール

最近コレばっかし !ご注意! 当エントリーは迷惑メールの注意喚起を目的とし、悪意 ...

Thumbnail of related posts 115

『詐欺メール』「【三井住友銀行】ご利用確認」と、来た件

お得意の第三者不正利用 ※ご注意ください! このブログエントリーは、フィッシング ...

Thumbnail of related posts 054

『詐欺メール』「KAGOYA 迷惑メール隔離通知」と来た件

「どこでもメール」って知りません ※追記(2020.03.18PM3:40) 「 ...

Thumbnail of related posts 025

『詐欺メール』『【重要】au PAY ポイント贈呈のお知らせ』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

Thumbnail of related posts 192

『詐欺メール』『【公式通知】Apple ID二次認証をご確認ください』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...

この記事のトラックバックURL

サイト内検索

今、拡散中の詐欺メール

  • 【実録公開】Pairsを騙る芸能人招待イベント詐欺!「サマーヒカリ2026」の甘い罠1.4k件のビュー
  • 【閲覧注意】ローソンで使える5,000円分クーポンを騙る詐欺メール——AmazonとローソンのW偽装でフィルターをすり抜ける手口1.3k件のビュー
  • 【実録公開】「社内ネットワークセキュリティ監査」の偽メールに騙されるな!サポート詐欺の罠を徹底調査1.1k件のビュー
  • 【注意喚起】なりすまし!「ハラスメント・守秘義務違反」の恐怖。偽URLと偽サポートの二重の罠811件のビュー
  • 【実録】総務省統計局を騙るアプリダウンロードキャンペーン詐欺メールの手口を公開!718件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 156

2026年6月15日 : ホスティング・サーバー系

【実録】さくらインターネット「決済エラーに伴う支払手続きのお願い」は詐欺!本物のサポートURLに紛れ込ませた偽リンクの罠を暴く

HL-META: date=2026-06-14 | brand=さくらインター ...
Thumbnail of new posts 158

2026年6月15日 : Apple

【実録】Apple「ご登録情報の更新をお願いいたします」は詐欺!犯人が[-email-][-datetime-]を消し忘れた自爆フィッシングメールの全手口を公開

HL-META: date=2026-06-15 | brand=Apple(i ...
Thumbnail of new posts 015

2026年6月15日 : アメリカン・エキスプレス

【実録・同一犯確定】アメックス「プレミアム・カード保険 無償提供」は詐欺!偽ログイン画面に犯人の実名「ZHU YAMIN」が残っていた

HL-META: date=2026-06-14 | brand=America ...
Thumbnail of new posts 023

2026年6月15日 : ANA

【実録】「ANAカードご利用者様必見:ボーナスマイル申請はお早めに」は詐欺!全文字を暗号化したワードサラダとTencentサーバーの罠を暴く

HL-META: date=2026-06-14 | brand=ANA(全日本 ...
Thumbnail of new posts 124

2026年6月15日 : デジタル

【実録】「セキュリティシステム更新に伴う再認証の手続き」は詐欺!三井住友カード偽メールの正体と中国ドメインの罠を暴く

HL-META: date=2026-06-13 | brand=三井住友カード ...
2026年6月
日 月 火 水 木 金 土
 123456
78910111213
14151617181920
21222324252627
282930  
« 5月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP