『詐欺メール』Amazonから『配送情報の確認をお願いします』と、来た件
★詐欺メール解体新書★
スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
いつもご覧くださりありがとうございます!
☆当サイトでは、今の観点から不審なメールであるかどうかを解析して行きます☆
- 件名の見出しを確認
- メールアドレスのドメインを確認
- リンク先のドメインを確認
できる限り分かりやすく説明していいます。
最後までお読みいただても5分~10分程度ですのでごゆっくりご覧ください。
では、進めてまいります。
前書き
物流業者にまつわる怪しく危険なメールはよくありますが、今度はAmazonに成りすました上で日本郵便の荷物の配送を装ったメールのご紹介となります。
では、今回も詳しく見ていくことにしましょう。
以下、そのメールです。
※テキストだけコピペしてありますので、性質上文字化け等はご容赦ください。
またリンクのURLは直リンク防止のため文字を一部変更してあります。
メール本文
ここから本文
↓↓↓↓↓↓
件名:[spam] 配送情報の確認をお願いします
送信者: “Amazon" <zc47by4p@amazon.co.jp>
お届けできませんでした。配送情報の確認をお願いします
ご注文ありがとうございます。
2025年12月13日 10:44:25 にお荷物が到着しました。【日本郵便】
お電話でのご連絡を試みましたが応答がなかったため、現在お荷物は弊社の集配センターに返送されております。
再配達をご希望の場合は、下記の手順に従ってお手続きをお願いいたします。
• 下のボタンから日本郵便公式サイトにアクセス
• 正しいお届け先住所をご入力ください
• 再配達手数料をお支払いのうえ、再配達日時をご指定ください
このメールの内容がご自身のアマゾンのご注文かご不明な場合は、無視していただいて構いません。
– 注文状況を確認する方法は? アカウント設定の注文履歴でご確認ください。
– 配送予定の詳細は?注文詳細ページで最新情報をご確認いただけます。
– 注文を変更できますか?発送前であれば、注文履歴から変更可能です。
– サポートが必要ですか?カスタマーサポート(0120-999-373)またはヘルプページまで。
Amazon.co.jpでのご注文をありがとうございます。
ご不明な点はカスタマーサポートまでお問い合わせください。
Amazon.co.jp – いつも、笑顔を.
このメールは no-reply@amazon.co.jp から送信されています。
©2025 Amazon.com. All rights reserved.
Amazon.co.jp
は Amazon.com, Inc. の商標です。
お客様の情報は暗号化されています。
プライバシーポリシー | メール配信停止
送信者:アマゾンジャパン合同会社
カスタマーサポート: 0120-999-373
↑↑↑↑↑↑
本文ここまで
Amazonのロゴが使われていますがそれっぽくないデザインのメールです。
この文面からしてもフィッシング詐欺の可能性が非常に高いメールですね。
冒頭で「お届けできませんでした」と書いてあるにも関わらずその直後に「2025年12月13日 10:44:25 にお荷物が到着しました」とありますが、 配達できていないのに「到着した」は不自然です。
それにここには「再配達手数料をお支払いのうえ、再配達日時をご指定ください」と再配達に“手数料の支払い”を求めていますが、Amazon や日本郵便に関わらず現在国内にある物流企業は、再配達料金を請求しません。
件名の見出しを確認
この件名の見出しには”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに「迷惑メール」フォルダーに勝手に保存されるような仕組みもあります。
メールアドレスのドメインを確認
送信者として記載されているメールアドレスのドメイン(@より後ろ)は「amazon.co.jp」
確かにこのドメインは、Amazonの公式なものですが、ここは送信者がいくらでもウソを書くことができる部分で絶対鵜呑みにしてはいけません。
では、送信者の素性が分かるメールヘッダーの「Receivedフィールド」から情報を探ってみます。
こちらがこのメールのReceivedフィールドです。
Received: from deepsek.vip (unknown [204.194.49.91])
本来ならここには、送信者のメールアドレスと同じドメインが記載されるはずですがそれとは全く異なる「deepsek.vip」なんてドメインが記載されていますね。
もうこの時点でこのメールは偽メールの可能性は大!
Received のカッコ内は、送信サーバーが自身で書き込むもので、偽装することはできません。
このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を「IP調査兵団」で導き出してみると、ロサンゼルス」付近です。
最近この辺りは、怪しいメール発信地のトレンドの1つです。
リンク先のドメインを確認
さて、本文の「配達日時のご確認」と書かれた部分に付けられた詐欺サイトへのリンクですがURLは以下の通りです。
【h**ps://click.skyscraperstop.cfd/v3/user/login/check/japsot?track=56432116611243212】
(直リンク防止のため一部の文字を変更してあります)
ご覧の通り Amazon のドメインとは異なるものが利用されていますから、このサイトは公式サイトではありません!
それに”.cfd”は安価で悪用されやすいTLDです。
このドメインに関する詳しい情報を「Grupo」さんで取得してみます。
割当てているIPアドレスは「172.67.185.204」
「IP調査兵団」でこのIPアドレスからそのロケーション地域を調べると、詐欺サイト設置場所は、カナダのトロント市庁舎付近であることが分かりました。
これは最近のトレンドで多くの詐欺サイトがこの付近に設置されています。
リンクを辿ってみると、このようなページがどこからもブロックされることなく無防備に放置されていました。
「確認中… 少々お待ちください。」と書かれていてインジケーターがグルグルと回ったままで次に進むことができません。
これはわざとこうしているのか、それとも本当にリンクに接続できないのか。
私には判断することができません。
まとめ
メールの文面や送信者のメールアドレスとリンク先のドメインが「Amazon」や「日本郵便」のものと異なるのでこのメールを詐欺メールと判定いたしました。
恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんのフィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。
いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;