HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』「アマゾンからのお知らせ」と、来た件

2021年12月24日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

”Аmazon”の”A”だけ全角文字
※ご注意ください!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介しています。
このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した完全コピーの偽サイトで、フォームにアカウント情報や
クレジットカードの入力させそれらの情報を詐取します。
被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
目次
  • 1. 隠し文字のあるメール
  • 2. 発信元はシアトル付近
  • 3. ”.xyz”を見かけたら注意
  • 4. まとめ

隠し文字のあるメール

「Amazonお客様」から始まるこのようなメールが届きました。
もちろんフィッシング詐欺メールです。

このメール、本文をコピーしようと思い気付いたのですが「Аmazon お客様」と書かれた
後ろに不思議なことに受信したこちらのメールアドレスが隠し文字のように白色で書かれて
いました。

どのような意味があるのでしょうか?

件名は
「[spam] アマゾンからのお知らせ」
”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに「迷惑メール」フォルダーに勝手に保存されるような仕組みもあります。

差出人は
「”Amazon.co.jp” <amazon-co-jp-account@cnkwrf.cn>」
“Amazon.co.jp“を名乗っておきながらよくもなぁ堂々とよそのメールアドレスを記載する
ものですねぇ…それも中国のトップレベルドメインで。(;^_^A


発信元はシアトル付近

では、このメールのヘッダーソースを確認し調査してみます。
ソースから抜き出した「フィールド御三家」がこちらです。

Return-Path: 「<amazon-co-jp-account@cnkwrf.cn>」

”Return-Path”は、このメールが何らかの障害で不達に終わった際に返信される
メールアドレスです。
一般的には、差出人と同じメールアドレスが記載されますが、ここは誰でも簡単に
偽装可能なフィールドなのであてにできません。

Received:「from mail3.cnkwrf.cn (mail3.cnkwrf.cn [75.127.13.229])」

”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む
自局のホスト情報です。
ここに掲げた”Received”はこのメールが最初に通過したサーバーのもの。
すなわち、差出人が使った送信サーバーの自局情報。
記載されている末尾の数字は、そのサーバーのIPアドレスになります。

では、この”Received”にあったIPアドレスを使ってそのサーバーの情報を拾ってみます。
まず、登録情報から持ち主を確認してみます。

漢字2文字の氏名。
国名は書かれていませんがドメインの”.cn”からすると恐らく中国の方だと思われます。

次にこのIPアドレス”75.127.13.229”が現在どこで使われているのかを確認します。

これによると「アメリカ,ワシントン州,シアトル」辺りで使われているようです。
このメールはこの付近に置かれたメールサーバーから送られてきたことになります。


”.xyz”を見かけたら注意

では、続いて本文です。

Аmazon に登録いただいたお客様に、Аmazon アカウントの情報更新をお届けします。
残念ながら、Аmazon のアカウントを更新できませんでした。
今回は、カードが期限切れになってるか、請求先住所が変更されたなど、さまざまな
理由でカードの情報を更新できませんでした。

アカウント情報の一部が誤っている故に、お客様のアカウントを維持するため
Аmazon アカウントの 情報を確認する必要があります。
下からアカウントをログインし、情報を更新してください。

分かりにくいかもしれませんが、4か所書かれた”Аmazon”の”A”だけ全角文字になっています。
これずいぶん昔から見られるのですが、何の意味があるのでしょうね?

この後にある「Аmazon ログイン」と書かれているボタンに詐欺サイトへのリンクが
付けられています。
そのリンク先のURLがこちらです。

アマゾンとは似ても似つかぬURLですよね。
それに使われているトップレベルドメインが”.xyz”なんてきな臭いもの。
このドメインは格安で知られており、それ故にサイバー犯罪には使い捨てとして
よく使われます。
ですからこの”.xyz”を見かけたら注意してください。

使われているドメインは”aideshi.iiuok.xyz”
このドメインについても調べてみます。

なんだ、ご常連さんか。(笑)
持ち主は、うちのサイトではよく見かけるアメリカアリゾナ州フェニックスにある企業です。

では、割出されたIP”209.141.44.246”でその位置情報を拾ってみます。

ラスベガスのマッカラン空港付近が表示されました。
こんなところに詐欺サイトを構えているんですね。

行くまでありませんが、一応確認だけ…
こんなアマゾンのログイン画面が開きました。


まとめ

詐欺メールは圧倒的にアマゾンを騙るものが多いですね。
アマゾンからメールでログインを促されたらそれは詐欺メールかも知れませんよ!
十分にお気を付けください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 【実録】「Windowsセキュリティーシステムのアップグレード」という死の宣告|アカウント停止24時間前の全記録を公開 3.1k件のビュー
  • 【実録】第一生命「差押予告通知」の罠!法的執行を騙る恐怖のPayPay請求を全公開 2.1k件のビュー
  • [解析] 【スマートEX】 会員登録のご案内:巧妙な偽装URLとサポート詐欺への誘導を暴く 1.7k件のビュー
  • 【閲覧注意】令和7年国勢調査の謝礼3,000円は「死の罠」か?悪質スパムを実録公開! 1.3k件のビュー
  • 【実録】通勤交通費の精算ルール変更に潜む罠!社内人事部を完全偽装した犯行の全記録を公開 1k件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メール.xyz,”A”だけ全角,aideshi.iiuok.xyz,amazon-co-jp-account,amazon.co.jp,IPアドレス,Message ID,nkwrf.cn,Received,Return-Path,SMS,SPAM,Аmazon ログイン,アマゾンからのお知らせ,サイバーアタック,サイバー犯罪,シアトル,ジャンクメール,ドメイン,なりすまし,フィッシング詐欺,フェニックス,ヘッダーソース,マッカラン空港,メール,ワードサラダ,完コピ偽サイト,拡散希望,注意喚起,第三者不正利用,著作権法違反,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,重要

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』「[重要]:【Amazonプライム会費のお支払い方法に問題があります】」と、来た件
Next
『詐欺メール』緊急通知編「Amazon.co.jp にご登録のアカウント」と、来た件
Prev

関連記事

Thumbnail of related posts 057

『詐欺メール』カゴヤ・ジャパンから『アカウント解約依頼』と、来た件

カゴヤユーザーさんご注意を! ※ご注意ください! このブログエントリーは、フィッ ...

Thumbnail of related posts 153

『詐欺メール』「アカウントがdocomo IDの利用規約に違反しており、アカウントが停止されています。」と、来た件

auユーザーなんですけど、なにか? ※ご注意ください! 当エントリーは迷惑メール ...

Thumbnail of related posts 166

『詐欺メール』「·【DCカード】ご利用確認のお願い」と、来た件

なぜ、毎度、毎度アルファベットが全角なの? ※ご注意ください! このブログエント ...

Thumbnail of related posts 082

【要確認】カードの異常利用に関する通知|セゾンカード詐欺解析レポート

【調査報告】最新の詐欺メール解析レポート メールの解析結果と技術情報を網羅した専 ...

Thumbnail of related posts 169

【解析】野村証券「配当金還付手続き一時停止中」詐欺メールの正体

【調査報告】最新の詐欺メール解析レポート メールの解析結果:野村證券を騙るフィッ ...

この記事のトラックバックURL

サイト内検索

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
2026年5月
日 月 火 水 木 金 土
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 4月    

今、拡散中の詐欺メール

  • 【実録】「Windowsセキュリティーシステムのアップグレード」という死の宣告|アカウント停止24時間前の全記録を公開3.1k件のビュー
  • 【実録】第一生命「差押予告通知」の罠!法的執行を騙る恐怖のPayPay請求を全公開2.1k件のビュー
  • [解析] 【スマートEX】 会員登録のご案内:巧妙な偽装URLとサポート詐欺への誘導を暴く1.7k件のビュー
  • 【閲覧注意】令和7年国勢調査の謝礼3,000円は「死の罠」か?悪質スパムを実録公開!1.3k件のビュー
  • 【実録】通勤交通費の精算ルール変更に潜む罠!社内人事部を完全偽装した犯行の全記録を公開1k件のビュー

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 070

2026年5月9日 : 詐欺メール

【犯行予告入手】「ok」の2文字に隠された恐怖――メールを開くだけで次の攻撃が始まる偵察型詐欺の実態

支払いの領収書を装ったメールアドレス収集詐欺の注意喚起! 【閲覧注意・実録】「開 ...
Thumbnail of new posts 033

2026年5月9日 : サポート詐欺(偽警告)

【閲覧注意】休日に届く「緊急メンテナンス」メール―その先に待つ偽警告画面の罠

【実録・犯行予告】社内システム偽装メールの恐るべき二段階詐欺手口を全公開 Hea ...
Thumbnail of new posts 072

2026年5月9日 : 公的機関・e-Tax

【犯行予告】日本年金機構を騙る差押予告詐欺メールの全手口を公開

【犯行予告】日本年金機構を騙る差押予告詐欺メールの全手口を公開 📋 Heartl ...
Thumbnail of new posts 141

2026年5月9日 : 公的機関・e-Tax

【閲覧注意】「国民健康保険事務センター」から届く偽メールとPayPay誘導の罠を徹底公開

【緊急警告】国民健康保険を騙るPayPay詐欺メールの全手口を完全公開 📋 He ...
Thumbnail of new posts 133

2026年5月9日 : 詐欺メール

【実録】「あなたのAI利用は監視されていた」内部セキュリティ監査を装った恐喝メールの正体を公開

これじゃカツアゲ、内部セキュリティ監査を装った恐喝詐欺メールにご注意を! 【実録 ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP