HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』「Amazonカード情報更新のお知らせ」と、来た件

2022年1月10日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

[spam]が付いてない!(;゚Д゚)
※ご注意ください!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介しています。
このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した完全コピーの偽サイトで、フォームにアカウント情報や
クレジットカードの入力させそれらの情報を詐取します。
被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
目次
  • 1. アマゾンと名乗りながらこのメアドじゃね…
  • 2. 中国の山間地域からのメール?!
  • 3. 宛名はユーザの氏名です
  • 4. リンク先はお決まりの偽サイト
  • 5. まとめ

アマゾンと名乗りながらこのメアドじゃね…

今朝もメールボックスにアマゾンを騙った詐欺メールが多数。
「【Amazon】注文状況をご確認ください」だの
「Amazon.co.jp にご登録のアカウント(名前、パスワード、その他個人情報)」だの
「Amazonプライムの自動更新設定を解除いたしました!」だの…
どれも腐るほど見てきた件名です。
そんな中で、今朝は”[spam]”ってスパムスタンプが付けられていないこのような件名の
メールが1通紛れ込んでいました。

件名は
「Amazonカード情報更新のお知らせ」
先にも書きましたが、いつもなら詐欺メールの件名にサーバーで付加される”[spam]”と
スパムスタンプが付けられていません。
でもこのメールは明らかに詐欺メール。
サーバーがまだ正月モードから抜け出せてないのでしょうか?…(^^;

この件名から推測するに、Amazonに登録してあるクレジットカードの情報を更新しろと
いうことなんだと思われます。
それは本文で後程確認するとして、次に差出人の確認です。

差出人
「”Amazon.co.jp” <amazonr-update-account@zhiliudianji.org.cn>」
“Amazon.co.jp“ってアマゾンを名乗っておきながら何故だかアマゾンには全く関係のない
”zhiliudianji.org.cn”なんてドメインのメールアドレス。
それ以前に、こんなドメイン存在するのでしょうか?
調べた結果はこちら。

「対応するIPアドレスがありません」と書かれているのでドメイン自体は存在するかも
しれませんが、現在はどのIPアドレスも割当てられていないようです。
それにこのアカウント名”amazonr-update-account”
何故そこに”r”を入れたの?
これじゃ信じたくてもねぇ…(笑)


中国の山間地域からのメール?!

では、このメールのヘッダーソースを確認し調査してみます。
ソースから抜き出した「フィールド御三家」がこちらです。

Return-Path: 「<amazonr-update-account@zhiliudianji.org.cn>」

”Return-Path”は、このメールが何らかの障害で不達に終わった際に返信される
メールアドレスです。
一般的には、差出人と同じメールアドレスが記載されますが、ここは誰でも簡単に
偽装可能なフィールドなのであてにできません。

Message-ID:「<4F8485B193CE7E5C4414DB6D6B46C65E@tlf>」

”Message-ID”は、そのメールに与えられた固有の識別因子。
このIDは世の中に1つしかありません。
”@”以降は、メールアドレスと同じドメインか若しくはデバイス名が入ります。
ここも偽装可能で鵜呑みにはできません。

Received:「from tlf (unknown [14.223.163.147])」

”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む
自局のホスト情報です。
ここに掲げた”Received”はこのメールが最初に通過したサーバーのもの。
すなわち、差出人が使った送信サーバーの自局情報。
記載されている末尾の数字は、そのサーバーのIPアドレスになります。

では、この”Received”にあったIPアドレスを使ってそのサーバーの情報を拾ってみます。

このIPアドレスの割り当て地は「中華人民共和国 広東省 広州市 増城区」付近とされています。
見るからに何も無さそうな山間地域ですが、このようなところに設置されたメールサーバー
からこのメールを送ってきたようです。


宛名はユーザの氏名です

では、本文を見ていきます。

お客様のご登録のお支払い方法にエラーが発生しました。〇〇〇〇@〇〇〇〇.〇〇〇様

プライムへ登録の際に設定いただいたお支払い方法認証の際にエラーが発生しました。
そのため、現在、お客様にはプライム会員特典をご利用いただけません。
特典をご利用いただくには、 2 日以内にお支払い方法の再登録をお願いいたします。

  1. お客様のお支払い方法にアクセス
  2. Amazonプライムに登録したAmazon.co.jpのアカウントを使用してサインイン
  3. 登録済みのお支払手段の有効期限を更新、または新しく支払い手段を追加し、「続行」
    ボタンをクリック

エラーの原因は様々ですが、本エラーが発生する例としては、お支払い方法の有効期限が
切れている場合が多く見受けられます。
詳細の原因につきましてはご登録いただいたお支払手段の提供会社(クレジット会社等)に
お問合せ下さい。

2 日以内にお支払い方法が再登録されない場合、ご登録のAmazon プライム会員資格は
自動的にキャンセルされます。
今後ともAmazon.co.jpをよろしくお願いいたします。

まず、1つ。
アマゾンはプライムユーザーに対してメールを配信する場合、宛名はそのユーザの氏名を
記載します。
けしてメールアドレスを宛名に使うことはありませんので覚えておいてください。
ゴタゴタ書いてありますが、もちろん全部でたらめです。

そしてこのくだりの後にこのような記載がありました。

[通知] : このメールが迷惑メールまたは迷惑メールフォルダに送信された場合
新しいセキュリティ更新プログラムのためスパムではないとしてマークしてください。

よく言うよね、どう見ても詐欺メールなのに…(笑)


リンク先はお決まりの偽サイト

1つ目の段落の後に「お支払い方法を再登録」と書かれた黄色いリンクボタンが
配されています。
そう、このボタンは詐欺を実際にはたらくための偽のサイトへの誘導ボタンです。
このボタンにはこのようなURLがリンクされていました。

またまたアマゾンには全く関連性の無い”ama.aicidi.net”なんてドメインが使われた
サイトです。

このドメインについて情報を拾ってみました。

そのほとんどがプライバシー保護されていて、分かったのは登録は中国の北京から行われ
割当てているIPアドレスは”198.23.249.156”ってことだけ。
せっかくなのでこのIPアドレスからその割り当て地を調べてみます。

これによるとその地は「アメリカ テキサス州 ダラス」付近と表示されました。

では、リンク先のサイトはどのようになっているのでしょうか?
ちょっとだけ覗いてみます。

おっと!Chromeに遮断されてしまいました。
そして続けてウイルスバスターにもブロックされました。

こりゃ相当危険そうな臭いがプンプンしますね。

危険を承知で先に進むと、そこにはいつものアマゾンの偽のログイン画面が
待ち受けていました。

ここでEメールを打込んで先へ進むと、次にパスワードを要求されます。
これも打込んでしまうと、この時点でアマゾンのIDとパスワードは犯人の手中に。
そして引続きクレジットカードの情報を入力する画面へと移りそれらすべての詐取が終わると
何事もなかったかのように正規アマゾンのトップページが開き詐欺が終了。
犯行はこのような手順で進められていきます。
その後は、もちろん思う存分買い物され万事休すです。


まとめ

2022年になっても相変わらず私に届く詐欺メールはアマゾン騙りがダントツ!
宛名が氏名でないアマゾンからのメール、それは全て偽物です。
届いても即削除しましょう~!

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 【続報】国勢調査2026詐欺がリバイバル——新ドメインで再送、なぜか最終着地は「労働力調査」の偽サイトという珍事 2.7k件のビュー
  • 総務省統計局を騙る「労働力調査2026」詐欺——リンク表示と実際の行き先が異なる偽装手口、同日中に複数通の波状攻撃を確認 1.5k件のビュー
  • 【続報】国勢調査2026「罰則適用前最終通知」詐欺が一新——イタリア発送・スマホ限定の偽サイトでクローキングを実装 889件のビュー
  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 865件のビュー
  • 三菱UFJ銀行「ご登録情報の更新のお願い」は詐欺!本文リンクの表示と実際の遷移先が異なる巧妙な偽装 717件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メールama.aicidi.net,amazon.co.jp,amazonr-update-account,Amazonカード情報更新のお知らせ,Chrome,IPアドレス,Message ID,Received,Return-Path,SMS,SPAM,zhiliudianji.org.cn,ウイルスバスター,お客様のご登録のお支払い方法にエラーが発生しました,お支払い方法を再登録,クレジットカード情報,サイバーアタック,サイバー犯罪,ジャンクメール,ダラス,ドメイン,なりすまし,フィッシング詐欺,ブロック,ヘッダーソース,メール,ワードサラダ,北京,増城区,完コピ偽サイト,宛名が氏名でない,広州市,拡散希望,注意喚起,第三者不正利用,著作権法違反,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,遮断,重要

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』「[楽天] 急ぎの業務がありますのでご注意ください。」と、来た件
Next
『詐欺メール』「AppleCare-Appleデバイスが最近ハッキングされました」と、来た件
Prev

関連記事

Thumbnail of related posts 193

『詐欺メール』柴犬コインから「1億のSHIBトークンを受け取ることができます。」と、来た件

春節が過ぎた途端におびただしい数の... ※ご注意ください! 当エントリーは迷惑 ...

Thumbnail of related posts 092

『詐欺メール』 オランダから「Luckyday Lottery Winner.」と、来た件

宝くじに当たったんだって(爆笑) !ご注意! 当エントリーは迷惑メールの注意喚起 ...

Thumbnail of related posts 159

『詐欺メール』「【SoftBank】個人情報確認」と、来た件

SoftBankなりすまし横行中 ※ご注意ください! このブログエントリーは、フ ...

Thumbnail of related posts 082

『詐欺メール』「Apple Pay を設定する」と、来た件

Appleを騙るフィッシング詐欺メール ※ご注意ください! このブログエントリー ...

Thumbnail of related posts 114

『詐欺メール』ETCカード株式会社から『【重要】自動引き落としが複数回失敗しました』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...

この記事のトラックバックURL

サイト内検索

今、拡散中の詐欺メール

  • 【続報】国勢調査2026詐欺がリバイバル——新ドメインで再送、なぜか最終着地は「労働力調査」の偽サイトという珍事2.7k件のビュー
  • 総務省統計局を騙る「労働力調査2026」詐欺——リンク表示と実際の行き先が異なる偽装手口、同日中に複数通の波状攻撃を確認1.5k件のビュー
  • 【続報】国勢調査2026「罰則適用前最終通知」詐欺が一新——イタリア発送・スマホ限定の偽サイトでクローキングを実装889件のビュー
  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開865件のビュー
  • 三菱UFJ銀行「ご登録情報の更新のお願い」は詐欺!本文リンクの表示と実際の遷移先が異なる巧妙な偽装717件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 045

2026年8月12日 : DHL

「[DHL EXPRESS] お支払いおよび配送に関するお知らせ」は詐欺!SPF認証破綻とフッター電話番号の局番矛盾から見抜く手口を解析

HL-META: date=2026-08-12 | brand=DHL | s ...
Thumbnail of new posts 157

2026年8月12日 : Apple

「ご利用料金領収書をお送りいたします」は詐欺!正規SaaS「SendGrid」悪用と偽Cloudflare認証を経て偽Apple Accountへ誘導する手口を解析

HL-META: date=2026-08-12 | brand=Apple | ...
Thumbnail of new posts 021

2026年8月12日 : カゴヤ・ジャパン

「【重要】アカウント閉鎖予定のお知らせ」は詐欺!自社ドメインを騙り69分間で22通、偽Active!mailログインへ誘導する波状攻撃を解析

HL-META: date=2026-08-12 | brand=KAGOYA ...
Thumbnail of new posts 057

2026年8月12日 : Amazon

「物品配送異常超過通知」は詐欺!千葉県・京都府庁を騙る偽装中継サーバー名と、韓国・南アフリカ・シンガポールをまたぐ送信網を解析

HL-META: date=2026-08-12 | brand=Amazon ...
Thumbnail of new posts 065

2026年8月12日 : Apple

「iCloud次回請求についてのお知らせ」は詐欺!CSS偽装の実装ミスで丸見えになったおとり文字列と、偽の大学中継サーバー名を解析

HL-META: date=2026-08-11 | brand=Apple | ...
2026年8月
日 月 火 水 木 金 土
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
« 7月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP