HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』「Amazonカード情報更新のお知らせ」と、来た件

2022年1月10日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

[spam]が付いてない!(;゚Д゚)
※ご注意ください!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介しています。
このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した完全コピーの偽サイトで、フォームにアカウント情報や
クレジットカードの入力させそれらの情報を詐取します。
被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
目次
  • 1. アマゾンと名乗りながらこのメアドじゃね…
  • 2. 中国の山間地域からのメール?!
  • 3. 宛名はユーザの氏名です
  • 4. リンク先はお決まりの偽サイト
  • 5. まとめ

アマゾンと名乗りながらこのメアドじゃね…

今朝もメールボックスにアマゾンを騙った詐欺メールが多数。
「【Amazon】注文状況をご確認ください」だの
「Amazon.co.jp にご登録のアカウント(名前、パスワード、その他個人情報)」だの
「Amazonプライムの自動更新設定を解除いたしました!」だの…
どれも腐るほど見てきた件名です。
そんな中で、今朝は”[spam]”ってスパムスタンプが付けられていないこのような件名の
メールが1通紛れ込んでいました。

件名は
「Amazonカード情報更新のお知らせ」
先にも書きましたが、いつもなら詐欺メールの件名にサーバーで付加される”[spam]”と
スパムスタンプが付けられていません。
でもこのメールは明らかに詐欺メール。
サーバーがまだ正月モードから抜け出せてないのでしょうか?…(^^;

この件名から推測するに、Amazonに登録してあるクレジットカードの情報を更新しろと
いうことなんだと思われます。
それは本文で後程確認するとして、次に差出人の確認です。

差出人
「”Amazon.co.jp” <amazonr-update-account@zhiliudianji.org.cn>」
“Amazon.co.jp“ってアマゾンを名乗っておきながら何故だかアマゾンには全く関係のない
”zhiliudianji.org.cn”なんてドメインのメールアドレス。
それ以前に、こんなドメイン存在するのでしょうか?
調べた結果はこちら。

「対応するIPアドレスがありません」と書かれているのでドメイン自体は存在するかも
しれませんが、現在はどのIPアドレスも割当てられていないようです。
それにこのアカウント名”amazonr-update-account”
何故そこに”r”を入れたの?
これじゃ信じたくてもねぇ…(笑)


中国の山間地域からのメール?!

では、このメールのヘッダーソースを確認し調査してみます。
ソースから抜き出した「フィールド御三家」がこちらです。

Return-Path: 「<amazonr-update-account@zhiliudianji.org.cn>」

”Return-Path”は、このメールが何らかの障害で不達に終わった際に返信される
メールアドレスです。
一般的には、差出人と同じメールアドレスが記載されますが、ここは誰でも簡単に
偽装可能なフィールドなのであてにできません。

Message-ID:「<4F8485B193CE7E5C4414DB6D6B46C65E@tlf>」

”Message-ID”は、そのメールに与えられた固有の識別因子。
このIDは世の中に1つしかありません。
”@”以降は、メールアドレスと同じドメインか若しくはデバイス名が入ります。
ここも偽装可能で鵜呑みにはできません。

Received:「from tlf (unknown [14.223.163.147])」

”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む
自局のホスト情報です。
ここに掲げた”Received”はこのメールが最初に通過したサーバーのもの。
すなわち、差出人が使った送信サーバーの自局情報。
記載されている末尾の数字は、そのサーバーのIPアドレスになります。

では、この”Received”にあったIPアドレスを使ってそのサーバーの情報を拾ってみます。

このIPアドレスの割り当て地は「中華人民共和国 広東省 広州市 増城区」付近とされています。
見るからに何も無さそうな山間地域ですが、このようなところに設置されたメールサーバー
からこのメールを送ってきたようです。


宛名はユーザの氏名です

では、本文を見ていきます。

お客様のご登録のお支払い方法にエラーが発生しました。〇〇〇〇@〇〇〇〇.〇〇〇様

プライムへ登録の際に設定いただいたお支払い方法認証の際にエラーが発生しました。
そのため、現在、お客様にはプライム会員特典をご利用いただけません。
特典をご利用いただくには、 2 日以内にお支払い方法の再登録をお願いいたします。

  1. お客様のお支払い方法にアクセス
  2. Amazonプライムに登録したAmazon.co.jpのアカウントを使用してサインイン
  3. 登録済みのお支払手段の有効期限を更新、または新しく支払い手段を追加し、「続行」
    ボタンをクリック

エラーの原因は様々ですが、本エラーが発生する例としては、お支払い方法の有効期限が
切れている場合が多く見受けられます。
詳細の原因につきましてはご登録いただいたお支払手段の提供会社(クレジット会社等)に
お問合せ下さい。

2 日以内にお支払い方法が再登録されない場合、ご登録のAmazon プライム会員資格は
自動的にキャンセルされます。
今後ともAmazon.co.jpをよろしくお願いいたします。

まず、1つ。
アマゾンはプライムユーザーに対してメールを配信する場合、宛名はそのユーザの氏名を
記載します。
けしてメールアドレスを宛名に使うことはありませんので覚えておいてください。
ゴタゴタ書いてありますが、もちろん全部でたらめです。

そしてこのくだりの後にこのような記載がありました。

[通知] : このメールが迷惑メールまたは迷惑メールフォルダに送信された場合
新しいセキュリティ更新プログラムのためスパムではないとしてマークしてください。

よく言うよね、どう見ても詐欺メールなのに…(笑)


リンク先はお決まりの偽サイト

1つ目の段落の後に「お支払い方法を再登録」と書かれた黄色いリンクボタンが
配されています。
そう、このボタンは詐欺を実際にはたらくための偽のサイトへの誘導ボタンです。
このボタンにはこのようなURLがリンクされていました。

またまたアマゾンには全く関連性の無い”ama.aicidi.net”なんてドメインが使われた
サイトです。

このドメインについて情報を拾ってみました。

そのほとんどがプライバシー保護されていて、分かったのは登録は中国の北京から行われ
割当てているIPアドレスは”198.23.249.156”ってことだけ。
せっかくなのでこのIPアドレスからその割り当て地を調べてみます。

これによるとその地は「アメリカ テキサス州 ダラス」付近と表示されました。

では、リンク先のサイトはどのようになっているのでしょうか?
ちょっとだけ覗いてみます。

おっと!Chromeに遮断されてしまいました。
そして続けてウイルスバスターにもブロックされました。

こりゃ相当危険そうな臭いがプンプンしますね。

危険を承知で先に進むと、そこにはいつものアマゾンの偽のログイン画面が
待ち受けていました。

ここでEメールを打込んで先へ進むと、次にパスワードを要求されます。
これも打込んでしまうと、この時点でアマゾンのIDとパスワードは犯人の手中に。
そして引続きクレジットカードの情報を入力する画面へと移りそれらすべての詐取が終わると
何事もなかったかのように正規アマゾンのトップページが開き詐欺が終了。
犯行はこのような手順で進められていきます。
その後は、もちろん思う存分買い物され万事休すです。


まとめ

2022年になっても相変わらず私に届く詐欺メールはアマゾン騙りがダントツ!
宛名が氏名でないアマゾンからのメール、それは全て偽物です。
届いても即削除しましょう~!

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 【実録】第一生命「差押予告通知」の罠!法的執行を騙る恐怖のPayPay請求を全公開 2.1k件のビュー
  • 【閲覧注意】令和7年国勢調査の謝礼3,000円は「死の罠」か?悪質スパムを実録公開! 1.3k件のビュー
  • 【実録】通勤交通費の精算ルール変更に潜む罠!社内人事部を完全偽装した犯行の全記録を公開 1.2k件のビュー
  • 【実録公開】件名「セイセンアカウントの安全確認」の罠を暴く!ワシントンD.C.から放たれた冷酷なフィッシング詐欺の全貌 596件のビュー
  • 【実録】「法的措置」を突きつけるPayPay偽メールの罠!未払い督促の正体を完全公開 586件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メールama.aicidi.net,amazon.co.jp,amazonr-update-account,Amazonカード情報更新のお知らせ,Chrome,IPアドレス,Message ID,Received,Return-Path,SMS,SPAM,zhiliudianji.org.cn,ウイルスバスター,お客様のご登録のお支払い方法にエラーが発生しました,お支払い方法を再登録,クレジットカード情報,サイバーアタック,サイバー犯罪,ジャンクメール,ダラス,ドメイン,なりすまし,フィッシング詐欺,ブロック,ヘッダーソース,メール,ワードサラダ,北京,増城区,完コピ偽サイト,宛名が氏名でない,広州市,拡散希望,注意喚起,第三者不正利用,著作権法違反,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,遮断,重要

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』「[楽天] 急ぎの業務がありますのでご注意ください。」と、来た件
Next
『詐欺メール』「AppleCare-Appleデバイスが最近ハッキングされました」と、来た件
Prev

関連記事

Thumbnail of related posts 197

『詐欺メール』「【重要】クレジットカードローン審査申請の本人確認PayPay銀行」と、来た件

気持ち悪いフォント ※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的 ...

Thumbnail of related posts 128

『詐欺メール』『【要チェック】チケットぴあから限定クーポンのお知らせ』と、来た件

楽またしても『チケットぴあ』を騙るキャンペーンメール スマホやタブレットが普及し ...

Thumbnail of related posts 081

『詐欺メール』『【信用金庫】【重要】ワンタイムパスワード補正する必要があります』と、来た件

★詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私たちが生活する ...

Thumbnail of related posts 014

『詐欺メール』「アニバーサリー報酬、CHZ【トークン】を5000枚受け取ることができます。」と、来た件

そんな甘い話はありません! !ご注意! 当エントリーは迷惑メールの注意喚起を目的 ...

Thumbnail of related posts 186

『詐欺メール』『メールアドレス認証のお願い【atone(アトネ)】』と、来た件

  ★フィッシング詐欺解体新書★ スマホやタブレットが普及し増々便利に ...

この記事のトラックバックURL

サイト内検索

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
2026年5月
日 月 火 水 木 金 土
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 4月    

今、拡散中の詐欺メール

  • 【実録】第一生命「差押予告通知」の罠!法的執行を騙る恐怖のPayPay請求を全公開2.1k件のビュー
  • 【閲覧注意】令和7年国勢調査の謝礼3,000円は「死の罠」か?悪質スパムを実録公開!1.3k件のビュー
  • 【実録】通勤交通費の精算ルール変更に潜む罠!社内人事部を完全偽装した犯行の全記録を公開1.2k件のビュー
  • 【実録公開】件名「セイセンアカウントの安全確認」の罠を暴く!ワシントンD.C.から放たれた冷酷なフィッシング詐欺の全貌596件のビュー
  • 【実録】「法的措置」を突きつけるPayPay偽メールの罠!未払い督促の正体を完全公開586件のビュー

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 193

2026年5月20日 : 航空・交通インフラ

【必読】「JRE POINT お知らせ」不審メールを分析!巧妙な心理誘導とWAFの壁

【フィッシング詐欺情報】JRE POINTを騙る偽警告メールの徹底解析(2026 ...
Thumbnail of new posts 072

2026年5月20日 : 詐欺メール

【公開】「Vポイント」システム更新に便乗したフィッシングメールの技術解析

【緊急注意喚起】Vポイント統合管理システムを騙るフィッシング詐欺メールの徹底技術 ...
Thumbnail of new posts 130

2026年5月20日 : カゴヤ・ジャパン

【実録】自社ドメイン悪用!カゴヤを騙る「アカウント無効化」偽警告の解析結果

【緊急フォレンジック】カゴヤを騙る「アカウント無効化」の罠!自社ドメイン偽装とロ ...
Thumbnail of new posts 062

2026年5月20日 : サポート詐欺(偽警告)

【注意喚起】なりすまし!「ハラスメント・守秘義務違反」の恐怖。偽URLと偽サポートの二重の罠

【閲覧注意】「コンプライアンス違反」メールの犯行予告を解析!偽警告に潜む手口とは ...
Thumbnail of new posts 169

2026年5月20日 : Amazon

【必読】「月費」という偽漢字の証拠を公開!Amazon装うスパムを解析

【徹底解析】Amazonプライム「月費」フィッシングの全貌 水色フッターに隠され ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP