『解析』「Amazonプライムの自動更新設定を解除いたしました!」と、来た件

迷惑メール
記事内に広告が含まれています。

嘘ですから~
※ご注意ください!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介しています。
このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した完全コピーした偽サイトで、フォームにアカウント情報を
入力させアカウント情報を詐取します。
ですから被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!

自分のメアド晒してるし

このメール、しばらく鳴りを潜めてたんですが最近また復活してきたので久しぶりに調査。

内容は、アマゾンになりすまし登録したクレジットカードの期限が切れたので
アカウントページで更新をしろという内容。
相変わらずちょいちょいおかしな日本語の混じる文面からは怪しい匂いがプンプン。
そしてこの画像では分かりにくいのですが、何故かAmazonの”A”だけ全角なんです。

差出人は「Amazon <arnazon-update-account@qwm7ay.cn>」

amazonのはずがarnazon

まぁ確かに似てますが何故こんなことする必要があるのでしょうか?(笑)
でもって、この”qwm7ay.cn”ってドメイン。
”cn”と言えば中国のトップレベルドメイン。
この方、本当の自分のドメインを晒してメールを送ってきているのかとヘッダーソースの
”Received”を調べてみますと…

本気で自分のメールアドレス晒して詐欺してます(笑)


anazonって…

このメールには詐欺サイトへのリンクが黄色いバナーに貼り付けられています。
そのURLはこうなっていました。

またanazonって…(^-^;

このURLで使われてるドメインは”anazon.co.jp”ではなくて”15sadhj.top”

既にサイトは閉鎖されていましたが、このドメインの情報は取得できました。

申請は2021年5月24日にアメリカアリゾナ州フェニックスから。
この調査ではよく見る地名です(汗)

割り当ててるIPアドレスは「157.52.230.190」で割り当て国はアメリカ合衆国と
書かれていますので、詐欺サイトを運営してたサーバーはアメリカにあったんでしょうね。


詐欺サイトは現在一旦は閉鎖していますが、きっといつでも復帰できる状態かと推測
できますので要注意です。
本物のアマゾンからのメールかどうか分からないものは、正規サイトのアカウントサービス
にあるメッセージセンターで確認できますのでそちらをご利用ください。

こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

タイトルとURLをコピーしました