HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』「【Amazon】カート内の商品に関する重要なお知らせ:!!!!」と、来た件

2021年8月20日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

これじゃ騙せんでしょ?
※ご注意ください!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介しています。
このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した完全コピーした偽サイトで、フォームにアカウント情報を
入力させアカウント情報を詐取します。
ですから被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!

目次
  • 1. 日本アマゾンが中国ドメインで?!
  • 2. アマゾンが「こんにちは」と始める…
  • 3. まとめ

日本アマゾンが中国ドメインで?!

アマゾンを称したなにやらおかしなメールが届きましたよ。
随所におかしなところがあるのでじっくり見ていきましょう!♪

こちらがそのメールです。

件名は
「[spam] 【Amazon】カート内の商品に関する重要なお知らせ:!!!!」
アマゾンからのメールタイトルに”!”が4つ(笑)…あり得ない!!!!
”[spam]”が示すようにこのメールは悪意のあるものです。

差出人は
「”Amazon.co.jp” <account-japan@cabqx.cn>」
“.cn”は中国のトップレベルドメイン(^-^;
日本アマゾンたる企業が中国のドメインとはこれ如何に(笑)
この差出人、メールアドレスを偽装しているかもしれませんのでメールのヘッダーソースを
確認してみます。

Return-Path: <account-japan@cabqx.cn>
Received: from mail.cabqx.cn (cabqx.cn [45.148.9.117])
From: “Amazon.co.jp” <account-japan@cabqx.cn>
Message-ID: <20210820085057847858@cabqx.cn>

必要な部分のみの抜粋ですが、”Return-Path”はエラー時の返信先です。
差出人と同じアドレスになっていますので正常ですが、ここは簡単に偽装できる
ところなので当てにできません。

”Message-ID”にも”cabqx.cn”ってドメインが使われていますね。
でも、ここも偽装可能な場所。

では”Received”を見てみましょう。
ここはメールサーバー自身が刻む部分で一般的に偽装はできません。
”from mail.cabqx.cn (cabqx.cn [45.148.9.117])”と書かれています。
”cabqx.cn [45.148.9.117]”はそのサーバーのホスト情報。
末尾の数字はそのサーバーのIPアドレスです。
このドメインとIPアドレスの関連性が合致すればこのドメインは本物で差出人は
自身の本当のメールアドレスで送信してきたことになりますが、どうでしょうか?

では、確認してみます。

IPアドレスとドメインの関連はピッタンコ!
この方、偽装することなく自身のメールアドレスでメール配信していました(^-^;
そして、このIPアドレスを使ってるデバイスはイタリアにあるようです。
したがってメールの送信サーバーはイタリアってこと。


アマゾンが「こんにちは」と始める…

では、本文。

こんにちは。ご注文ありがとうございます。荷物が到着次第お知らせします。
配送予定日は以下のとおりです。
ご注文のスケジュール変更や変更をご希望の場合は、Amazonのウェブサイトにアクセスしてご注文ください。

上記の注文があなた自身の操作でない場合は、Amazonの公式ウェブサイトにログインしてこの注文をキャンセルしてください

アマゾンのすべてのお客様の資産の安全性を非常に重要視しています

ログインをかくにん確認する。 Amazon.co.jp

おかしいでしょ?
アマゾンが”こんにちは”なんて書き始め?(笑)
”ウェブサイトにアクセスしてご注文ください”って、すでに注文してるのに更に?
その他”スケジュール変更や変更”や”かくにん確認する”なんて突っ込みどころ満載!

これでは誰も騙せないと思いますが…
やりたいのは、第三者による不正注文と言いたいんでしょうね。
それを確認するのにリンクをたどらせようとしているんです。

そのリンクは、最後の”Amazon.co.jp”ってところ付けられています。
その先は、完全コピーサイトの偽詐欺サイト。
そのURLがこちらです。

amazonじゃなくてamoazn

何ですかこのサブドメイン…

このドメインについても調べてみます。

申請者の住所と名前、よく見かけるものです。

そして割当てられているIPアドレスから推測される場所は。

アメリカノースカロライナ州シャーロットって街が表示されました。
もちろんおおよその位置ですが、ここで完全コピーの偽詐欺サイトを運営しているんですね。

繋いでみると…

ウイルスバスターにブロックされてしまいました。

無視して先に数んでみます。

と、よく見かけるアマゾンのログイン画面が表示されました。
ここにアカウント情報を入力してしまうと泥沼にはまりますのでご注意を!


まとめ

まぁ、今回のはなんともおかしなメールでしたね。
でも、奴らのメールは日々巧妙化しているので気が抜けませんよ!
どうぞお気をつけてお過ごしください。


 

こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

迷惑メールaccount-japan@cabqx.c,Amazon,amoazn,cabqx.cn,Cloudflare,IPアドレス,Received,Return-Path,SMS,SPAM,ウイルスバスター,カート内の商品に関する重要なお知らせ:!!!!,クラウドフレア,ジャンクメール,ドメイン,なりすまし,フィッシング詐欺,メール,ワードサラダ,中国ドメイン,完コピ偽サイト,拡散希望,注意喚起,第三者による不正注文,著作権法違反,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,重要

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』アマゾンから「【重要】異常ログイン通知」と、来た件
Next
『詐欺メール』楽天Betから「試遊員を募集すると、登録は1800円で、5倍の注文で現金化できます。」と、来た件
Prev

関連記事

Thumbnail of related posts 042

『詐欺メール』『パスワードの更新 January 16, 2024 at 02:04:14 PM』と、来た件

誰が何のために? ※ご注意ください! このブログエントリーは、フィッシング詐欺メ ...

Thumbnail of related posts 128

『詐欺メール』「Amazon: 23, JPのアカウントデータアクセスの試行。確認するにはリンクをタップしてください。」と、来た件

05053704545 ※ご注意ください! このブログエントリーは、フィッシング ...

Thumbnail of related posts 053

『詐欺メール』「【楽天】更新に失敗しました,登録済み電話番号の確認をお願いします」と、来た件

「客様」って言わんやろ? ※ご注意ください! 当エントリーは迷惑メールの注意喚起 ...

Thumbnail of related posts 147

『詐欺メール』再び「JCB カードご利用内容の確認のお願い」と、来た件

なかなか手が込んだ内容 ※ご注意ください! 当エントリーは迷惑メールの注意喚起を ...

Thumbnail of related posts 154

『詐欺メール?』Appleから「ご登録いただいているお支払方法による処理ができません。」と、来た件

これも詐欺メール?! ※ご注意ください! 当エントリーは迷惑メールの注意喚起を目 ...

この記事のトラックバックURL

サイト内検索

Google検索

2026年2月
日 月 火 水 木 金 土
1234567
891011121314
15161718192021
22232425262728
« 1月    

アーカイブ

カテゴリー

Thumbnail of new posts 196

2026年2月22日 : 詐欺メール

【詐欺メール】ご確認:VIEW’s NETお引落日です|ビューカード偽装メールの技術解析レポート

【調査報告】最新の詐欺メール解析レポート 本レポートは、受信したメールのヘッダー ...
Thumbnail of new posts 078

2026年2月22日 : 詐欺メール

「6件の重要なメッセージがブロックされました」詐欺メールの目的と誘導先フィッシングサイトの危険性

【緊急調査報告】内部ドメイン偽装型フィッシング解析 解析対象:abc.co.jp ...
Thumbnail of new posts 097

2026年2月22日 : 詐欺メール

【調査報告】Amazonを騙る詐欺メール「自動更新に失敗しました」の危険性と対処法

【調査報告】最新の詐欺メール解析レポート メールの解析結果:Amazonを騙るフ ...
Thumbnail of new posts 165

2026年2月22日 : 詐欺メール

【解析】【Pairs】本人確認状況のご確認をお願いします|詐欺メール調査報告

【調査報告】最新の詐欺メール解析レポート 本レポートは、確認された不審メールのヘ ...
Thumbnail of new posts 096

2026年2月22日 : 詐欺メール

【解析】三井住友カードを装う10000Vポイント進呈詐欺メールの正体

【調査報告】最新の詐欺メール解析レポート 解析結果: 三井住友カード(Vpass ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP