『詐欺メール』Amazon Services Japanから「アカウント異常」と、来た件

『詐欺メール』Amazon Services Japanから「アカウント異常」と、来た件

この文章どっかで見たことあるし
!ご注意!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。
このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください!
リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。
ですから絶対にクリックしないでください!
どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするように心掛けてください!


ちょいちょいカタコトになるね。

同じ内容を何度も何度も件名を変えて送ってくるの止めませんか?
件名変えたって内容がおなじなので誰も引っ掛らないでしょうに…

相変わらずちょいちょいカタコトになるんだね、日本語が…(^^;

「第3者が不法悪意ログインあなたのAmazon アカウント。」

ってなに?

「不法悪意ログイン」って単語くっつけただけじゃんか。
これじゃ絶対誰も騙せませんよ!!

じゃ、コイツも捌いていくとしますか(笑)


アジトは香港にあり

メールのプロパティーはこんな感じです。

いつものように差出人を「Amazon.co.jp <accout-update@amazon.co.jp>」と名乗って
いますが、エラー時の返信先である”Return-Path”には”ekvoee@fjdigihfdvip.buzz”と記載
されていますので”accout-update@amazon.co.jp”はウソ。

件名は「[spam] 【重要】Amazon Services Japan アカウント異常」
[spam]スタンプが押されてるので全く信用できません、それに「アカウント異常」では
伝わりませんよ!

では、差出人の居所を掴むためメールヘッダーの”Received”フィールドを確認します。
4つあるうちの時系列が一番古いものが差出人の情報。
今回のヤツはこんな感じ。

ここに書かれている”165.84.180.114”ってIPアドレスを調べてみると、このIPアドレスは
”ctinets.com”ってドメインに割当てられてて、香港から送られてきたものと分かりました。

ドメイン登録時の申請はかなりいい加減に書かれて申請されたようです。
やはり元々犯罪ように申請したんでしょうか?
それにしてもこの地図が示す位置って詐欺メール調査でよく見かける場所ですね。
ここに詐欺集団のアジトでもあるんでしょうか?


 

では次にメールに付いているフィッシング詐欺サイトへのリンクURLについて。
リンク先はここ。

出ましたね”.xyz”ドメイン。
100円以下で取得できるので悪事の温床として使われることが多いドメインです。

こんなの見つけたら調べずにはいられません(笑)
早速、調査、調査

どこまで本当の記載かは分かりませんが、ドメインの申請はこんな感じでされていました。
申請者の登録情報は、アメリカアリゾナ州フェニックスです。
現在は”198.23.169.151”ってIPに割当てられていますね。

 

運営しているウェブサーバーの所在地はここ。

地図はかなり引きの縮尺で載せていますが、検索ではしっかりピンポイントで出ています。


アリゾナのフェニックスって言えばついつい砂漠地帯のオアシスを想像してしまいますが
結構きな臭いんですね(^^;

調べてみると、残念ながら詐欺サイトは現在も稼働しています。

賢明なオーディエンスの皆さんはこのような行かれたメールに騙されないとは
思いますが、十分にご注意くださいね!


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS不随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

迷惑メールカテゴリの最新記事