HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』「【Amazon】カート内の商品に関する重要なお知らせ:!!!!」と、来た件

2021年8月20日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

これじゃ騙せんでしょ?
※ご注意ください!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介しています。
このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した完全コピーした偽サイトで、フォームにアカウント情報を
入力させアカウント情報を詐取します。
ですから被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!

目次
  • 1. 日本アマゾンが中国ドメインで?!
  • 2. アマゾンが「こんにちは」と始める…
  • 3. まとめ

日本アマゾンが中国ドメインで?!

アマゾンを称したなにやらおかしなメールが届きましたよ。
随所におかしなところがあるのでじっくり見ていきましょう!♪

こちらがそのメールです。

件名は
「[spam] 【Amazon】カート内の商品に関する重要なお知らせ:!!!!」
アマゾンからのメールタイトルに”!”が4つ(笑)…あり得ない!!!!
”[spam]”が示すようにこのメールは悪意のあるものです。

差出人は
「”Amazon.co.jp” <account-japan@cabqx.cn>」
“.cn”は中国のトップレベルドメイン(^-^;
日本アマゾンたる企業が中国のドメインとはこれ如何に(笑)
この差出人、メールアドレスを偽装しているかもしれませんのでメールのヘッダーソースを
確認してみます。

Return-Path: <account-japan@cabqx.cn>
Received: from mail.cabqx.cn (cabqx.cn [45.148.9.117])
From: “Amazon.co.jp” <account-japan@cabqx.cn>
Message-ID: <20210820085057847858@cabqx.cn>

必要な部分のみの抜粋ですが、”Return-Path”はエラー時の返信先です。
差出人と同じアドレスになっていますので正常ですが、ここは簡単に偽装できる
ところなので当てにできません。

”Message-ID”にも”cabqx.cn”ってドメインが使われていますね。
でも、ここも偽装可能な場所。

では”Received”を見てみましょう。
ここはメールサーバー自身が刻む部分で一般的に偽装はできません。
”from mail.cabqx.cn (cabqx.cn [45.148.9.117])”と書かれています。
”cabqx.cn [45.148.9.117]”はそのサーバーのホスト情報。
末尾の数字はそのサーバーのIPアドレスです。
このドメインとIPアドレスの関連性が合致すればこのドメインは本物で差出人は
自身の本当のメールアドレスで送信してきたことになりますが、どうでしょうか?

では、確認してみます。

IPアドレスとドメインの関連はピッタンコ!
この方、偽装することなく自身のメールアドレスでメール配信していました(^-^;
そして、このIPアドレスを使ってるデバイスはイタリアにあるようです。
したがってメールの送信サーバーはイタリアってこと。


アマゾンが「こんにちは」と始める…

では、本文。

こんにちは。ご注文ありがとうございます。荷物が到着次第お知らせします。
配送予定日は以下のとおりです。
ご注文のスケジュール変更や変更をご希望の場合は、Amazonのウェブサイトにアクセスしてご注文ください。

上記の注文があなた自身の操作でない場合は、Amazonの公式ウェブサイトにログインしてこの注文をキャンセルしてください

アマゾンのすべてのお客様の資産の安全性を非常に重要視しています

ログインをかくにん確認する。 Amazon.co.jp

おかしいでしょ?
アマゾンが”こんにちは”なんて書き始め?(笑)
”ウェブサイトにアクセスしてご注文ください”って、すでに注文してるのに更に?
その他”スケジュール変更や変更”や”かくにん確認する”なんて突っ込みどころ満載!

これでは誰も騙せないと思いますが…
やりたいのは、第三者による不正注文と言いたいんでしょうね。
それを確認するのにリンクをたどらせようとしているんです。

そのリンクは、最後の”Amazon.co.jp”ってところ付けられています。
その先は、完全コピーサイトの偽詐欺サイト。
そのURLがこちらです。

amazonじゃなくてamoazn

何ですかこのサブドメイン…

このドメインについても調べてみます。

申請者の住所と名前、よく見かけるものです。

そして割当てられているIPアドレスから推測される場所は。

アメリカノースカロライナ州シャーロットって街が表示されました。
もちろんおおよその位置ですが、ここで完全コピーの偽詐欺サイトを運営しているんですね。

繋いでみると…

ウイルスバスターにブロックされてしまいました。

無視して先に数んでみます。

と、よく見かけるアマゾンのログイン画面が表示されました。
ここにアカウント情報を入力してしまうと泥沼にはまりますのでご注意を!


まとめ

まぁ、今回のはなんともおかしなメールでしたね。
でも、奴らのメールは日々巧妙化しているので気が抜けませんよ!
どうぞお気をつけてお過ごしください。


 

こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 【実録公開】Pairsを騙る芸能人招待イベント詐欺!「サマーヒカリ2026」の甘い罠 1.4k件のビュー
  • 【閲覧注意】ローソンで使える5,000円分クーポンを騙る詐欺メール——AmazonとローソンのW偽装でフィルターをすり抜ける手口 1.2k件のビュー
  • 【実録公開】「社内ネットワークセキュリティ監査」の偽メールに騙されるな!サポート詐欺の罠を徹底調査 1.1k件のビュー
  • 【注意喚起】なりすまし!「ハラスメント・守秘義務違反」の恐怖。偽URLと偽サポートの二重の罠 797件のビュー
  • 【実録】総務省統計局を騙るアプリダウンロードキャンペーン詐欺メールの手口を公開! 674件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メールaccount-japan@cabqx.c,Amazon,amoazn,cabqx.cn,Cloudflare,IPアドレス,Received,Return-Path,SMS,SPAM,ウイルスバスター,カート内の商品に関する重要なお知らせ:!!!!,クラウドフレア,ジャンクメール,ドメイン,なりすまし,フィッシング詐欺,メール,ワードサラダ,中国ドメイン,完コピ偽サイト,拡散希望,注意喚起,第三者による不正注文,著作権法違反,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,重要

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』アマゾンから「【重要】異常ログイン通知」と、来た件
Next
『詐欺メール』楽天Betから「試遊員を募集すると、登録は1800円で、5倍の注文で現金化できます。」と、来た件
Prev

関連記事

Thumbnail of related posts 075

『詐欺メール』「【カードご利用情報のご案内】会員個人情報確認のお知らせ」と、来た件

単なるスパム、これは愉快犯の仕業か?! ※ご注意ください! このブログエントリー ...

Thumbnail of related posts 061

『詐欺メール』『【至急確認】ETC通行料金の未納が確認されました』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

Thumbnail of related posts 078

【解析】マネックス証券を騙るdポイント詐欺メール(2月17日最終案内)の正体

【調査報告】最新の詐欺メール解析レポート ■ 最近のスパム動向と前書き 2026 ...

Thumbnail of related posts 135

『詐欺メール』「【American Express】サービスの緊急連絡、情報を確認してください」と、来た件

アメリカンなのにチャイニーズなメール ※ご注意ください! このブログエントリーは ...

Thumbnail of related posts 051

『詐欺メール』「【楽天市場】ご注文内容を補足」と、来た件

注文設定ってなに? ※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的 ...

この記事のトラックバックURL

サイト内検索

今、拡散中の詐欺メール

  • 【実録公開】Pairsを騙る芸能人招待イベント詐欺!「サマーヒカリ2026」の甘い罠1.4k件のビュー
  • 【閲覧注意】ローソンで使える5,000円分クーポンを騙る詐欺メール——AmazonとローソンのW偽装でフィルターをすり抜ける手口1.2k件のビュー
  • 【実録公開】「社内ネットワークセキュリティ監査」の偽メールに騙されるな!サポート詐欺の罠を徹底調査1.1k件のビュー
  • 【注意喚起】なりすまし!「ハラスメント・守秘義務違反」の恐怖。偽URLと偽サポートの二重の罠797件のビュー
  • 【実録】総務省統計局を騙るアプリダウンロードキャンペーン詐欺メールの手口を公開!674件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 194

2026年6月9日 : ANA

【緊急・実録】ANAを騙る偽「ボーナスマイルキャンペーン」詐欺メール発覚——SPF/DKIM両Pass偽装+難読化の二重工作を徹底解説

HL-META: date=2026-06-09 | brand=ANAマイレー ...
Thumbnail of new posts 005

2026年6月9日 : DHL

【警告・実録】DHLを騙る偽「配送料未払い」詐欺メール発覚——「今すぐ支払い $2.99」ボタンの正体を暴く

HL-META: date=2026-06-09 | brand=DHL Exp ...
Thumbnail of new posts 192

2026年6月9日 : サポート詐欺(偽警告)

「【重要・親展】ハラスメント行為に関する事実確認へのご協力依頼」は詐欺!人事・コンプライアンス室を装い孤立させてサポート詐欺へ誘導する卑劣な手口を緊急公開

HL-META: date=2026-06-09 | brand=なし(人事・コ ...
Thumbnail of new posts 172

2026年6月9日 : カゴヤ・ジャパン

「【重要】メールアカウント停止のお知らせ」は詐欺!自社ドメインを騙り7通同時送信でメールパスワードを狙うBEC型フィッシングの手口を緊急解説

HL-META: date=2026-06-09 | brand=なし(自組織な ...
Thumbnail of new posts 148

2026年6月9日 : 詐欺メール

「【会員様限定】Hermès特別オファー90%割引」は偽ブランド詐欺!エルメスを装いルイ・ヴィトンの偽サイトへ誘導するブランド混同の凡ミスを現場で発覚

HL-META: date=2026-06-09 | brand=Hermès( ...
2026年6月
日 月 火 水 木 金 土
 123456
78910111213
14151617181920
21222324252627
282930  
« 5月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP