HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』「Amazonアカウント設定」と、来た件

2021年12月31日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

2021年最後のエントリー
※ご注意ください!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介しています。
このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した完全コピーの偽サイトで、フォームにアカウント情報や
クレジットカードの入力させそれらの情報を詐取します。
被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
目次
  • 1. ふたを開ければ見飽きた文章
  • 2. 中国奥地からのメールだった!?
  • 3. 氏名知ってるのに宛名がメールアドレスって…
  • 4. まとめ

ふたを開ければ見飽きた文章

2021年12月31日、なんだかんだとありましたが今年も無事に何とか暮れていきます。
たぶんこのエントリーを持ちまして2021年最後となります。
来年もネタが続く限り精進してまいりますのでよろしくお願いいたします。

さて、今朝の詐欺メールがこちら。
アマゾンになりすまし第三者不正利用をネタに詐欺をはたらこうとするフィッシング詐欺
メールです。

なんで勝手に導入したシステムのためにカード利用が制限され利用者がカードの利用確認を
しなければならないかって話ですよね。

では、メールのプロパティーから見ていきます。

件名は
「[spam] Amazonアカウント設定」
この件名は初めてですが、内容は何度も何度も見かけた本文。
当然”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに「迷惑メール」フォルダーに勝手に保存されるような仕組みもあります。

差出人は
「 “Amazon.co.jp” <amazonh-account-update@hzmcyp.net>」
なんで”Amazon.co.jp”と名乗っておきながらドメインが”hzmcyp.net”なの?
バカじゃないの?


中国奥地からのメールだった!?

では、このメールのヘッダーソースを確認し調査してみます。
ソースから抜き出した「フィールド御三家」がこちらです。

Return-Path: 「<amazonh-account-update@hzmcyp.net>」

”Return-Path”は、このメールが何らかの障害で不達に終わった際に返信される
メールアドレスです。
一般的には、差出人と同じメールアドレスが記載されますが、ここは誰でも簡単に
偽装可能なフィールドなのであてにできません。

Message-ID:「<374789E35F37F985944B78C9568BEF68@qf>」

”Message-ID”は、そのメールに与えられた固有の識別因子。
このIDは世の中に1つしかありません。
”@”以降は、メールアドレスと同じドメインか若しくはデバイス名が入ります。
ここも偽装可能で鵜呑みにはできません。

Received:「from qf (unknown [113.70.183.41])」

”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む
自局のホスト情報です。
ここに掲げた”Received”はこのメールが最初に通過したサーバーのもの。
すなわち、差出人が使った送信サーバーの自局情報。
記載されている末尾の数字は、そのサーバーのIPアドレスになります。

では、この”Received”にあったIPアドレス”113.70.183.41”を使ってそのサーバーの情報を
拾ってみます。

ほらほら、中国ですよ。
これによると「中華人民共和国 広東省 広州市 増城区」付近と出ています。
こんな中国奥地に設置されたメールサーバーを利用してこの詐欺メールを配信しているんです。


氏名知ってるのに宛名がメールアドレスって…

では、本文です。

「〇〇〇@〇〇〇〇.〇〇〇 お客様情報の確認」

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

昨今の第三者不正利用の急増に伴い、弊社では「不正利用監視システム」を導入し、
24時間365日体制でカードのご利用に対するモニタリングを行っております。

つきましては、以下へアクセスの上、カードのご利用確認にご協力をお願い致します。
ご回答をいただけない場合、カードのご利用制限が継続されることもございますので、
予めご了承下さい。

今アカウントを確認できます。

なんで宛名がメールアドレスなの?
アマゾンなら氏名知っているでしょうに…(笑)

初めて見たときは、「はっ!」と思ったけど、こう何度も送られてくると
ほんと見飽きたは、この文章。

この段落の後ろに控えしは悪名高い詐欺サイトへのリンク。
そのリンク先のURLがこちらです。

使われているドメインが”amaznlilil.co.jp.tianlao.net”
このドメインの詳細を確認してみます。

わ~っ、見事に”Redacted for privacy”が並んでいます。
ほとんどの情報がプライバシー保護ですね。
唯一分かるのは、持ち主は中国広東省の人間だってことくらいです。

割当ててるIPアドレスが”172.245.136.205”ってことなのでこれを調べることに。

これによると、このIPアドレスの使用地は「アメリカ イリノイ州 シカゴ」付近。
こんな場所で詐欺サイトを開いているようです。

当然のように開くのはこの画面。

そう、アマゾンの偽のログイン画面です。
騙されてここを入力し次の画面でパスワードを求められ、更にその先でカードの情報まで
むしり取れられ万事休す。
気を付けましょうね!


まとめ

いつまでたってもこういった詐欺メールはあとを絶ちませんね。
まあ、手を変え品を変え永遠と続くのでしょうね…
今年もお付き合いくださりありがとうございました。
2022年が皆様にとって良いお年であることをお祈りし今年最後のエントリーとさせて
いただきます。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 【実録公開】Pairsを騙る芸能人招待イベント詐欺!「サマーヒカリ2026」の甘い罠 1.4k件のビュー
  • 【閲覧注意】ローソンで使える5,000円分クーポンを騙る詐欺メール——AmazonとローソンのW偽装でフィルターをすり抜ける手口 1.2k件のビュー
  • 【実録公開】「社内ネットワークセキュリティ監査」の偽メールに騙されるな!サポート詐欺の罠を徹底調査 1.1k件のビュー
  • 【注意喚起】なりすまし!「ハラスメント・守秘義務違反」の恐怖。偽URLと偽サポートの二重の罠 798件のビュー
  • 【実録】総務省統計局を騙るアプリダウンロードキャンペーン詐欺メールの手口を公開! 681件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メールamaznlilil.co.jp.tianlao.net,amazon.co.jp,amazonh-account-update,Amazonアカウント設定,hzmcyp.net,IPアドレス,Message ID,Received,REDACTED FOR PRIVACY,Return-Path,SMS,SPAM,サイバーアタック,サイバー犯罪,シカゴ,ジャンクメール,ドメイン,なりすまし,フィッシング詐欺,プライバシー保護,ヘッダーソース,メール,ワードサラダ,今年最後,増城区,完コピ偽サイト,広州市,広東省,拡散希望,注意喚起,第三者不正利用,著作権法違反,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,重要

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』Amazonから「[spam] AEONおきゃく客さま様」と、来た件
Next
『詐欺メール』Appleから「お客様のアカウントで異常な行為が検出されたため」と、来た件
Prev

関連記事

Thumbnail of related posts 152

『詐欺メール』さくらインターネットから「あなたのメールアドレスはまもなく期限切れになります」と、来た件

サーバー管理者が標的 !ご注意! 当エントリーは迷惑メールの注意喚起を目的とし、 ...

Thumbnail of related posts 110

『不審なメール』『補償金に関する重要なお知らせ』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

Thumbnail of related posts 058

『詐欺メール』Appleから『【重要】保存データの一部が削除される可能性があります』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

Thumbnail of related posts 171

『詐欺メール』「【重要なお知らせ】AEON ご利用確認のお願い」と、来た件

見飽きた本文 ※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的とし、 ...

Thumbnail of related posts 167

『詐欺メール』「メルカリ事務局からのお知らせ クーポンコード****」と、来た件

「痛み自体は愛です」...(^-^; ※ご注意ください! 当エントリーは迷惑メー ...

この記事のトラックバックURL

サイト内検索

今、拡散中の詐欺メール

  • 【実録公開】Pairsを騙る芸能人招待イベント詐欺!「サマーヒカリ2026」の甘い罠1.4k件のビュー
  • 【閲覧注意】ローソンで使える5,000円分クーポンを騙る詐欺メール——AmazonとローソンのW偽装でフィルターをすり抜ける手口1.2k件のビュー
  • 【実録公開】「社内ネットワークセキュリティ監査」の偽メールに騙されるな!サポート詐欺の罠を徹底調査1.1k件のビュー
  • 【注意喚起】なりすまし!「ハラスメント・守秘義務違反」の恐怖。偽URLと偽サポートの二重の罠798件のビュー
  • 【実録】総務省統計局を騙るアプリダウンロードキャンペーン詐欺メールの手口を公開!681件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 188

2026年6月9日 : ANA

【緊急・実録】ANAを騙る偽「ボーナスマイルキャンペーン」詐欺メール発覚——SPF/DKIM両Pass偽装+難読化の二重工作を徹底解説

HL-META: date=2026-06-09 | brand=ANAマイレー ...
Thumbnail of new posts 038

2026年6月9日 : DHL

【警告・実録】DHLを騙る偽「配送料未払い」詐欺メール発覚——「今すぐ支払い $2.99」ボタンの正体を暴く

HL-META: date=2026-06-09 | brand=DHL Exp ...
Thumbnail of new posts 014

2026年6月9日 : サポート詐欺(偽警告)

「【重要・親展】ハラスメント行為に関する事実確認へのご協力依頼」は詐欺!人事・コンプライアンス室を装い孤立させてサポート詐欺へ誘導する卑劣な手口を緊急公開

HL-META: date=2026-06-09 | brand=なし(人事・コ ...
Thumbnail of new posts 001

2026年6月9日 : カゴヤ・ジャパン

「【重要】メールアカウント停止のお知らせ」は詐欺!自社ドメインを騙り7通同時送信でメールパスワードを狙うBEC型フィッシングの手口を緊急解説

HL-META: date=2026-06-09 | brand=なし(自組織な ...
Thumbnail of new posts 181

2026年6月9日 : 詐欺メール

「【会員様限定】Hermès特別オファー90%割引」は偽ブランド詐欺!エルメスを装いルイ・ヴィトンの偽サイトへ誘導するブランド混同の凡ミスを現場で発覚

HL-META: date=2026-06-09 | brand=Hermès( ...
2026年6月
日 月 火 水 木 金 土
 123456
78910111213
14151617181920
21222324252627
282930  
« 5月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP