HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』「Amazonカード情報更新のお知らせ」と、来た件

2022年1月10日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

[spam]が付いてない!(;゚Д゚)
※ご注意ください!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介しています。
このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した完全コピーの偽サイトで、フォームにアカウント情報や
クレジットカードの入力させそれらの情報を詐取します。
被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
目次
  • 1. アマゾンと名乗りながらこのメアドじゃね…
  • 2. 中国の山間地域からのメール?!
  • 3. 宛名はユーザの氏名です
  • 4. リンク先はお決まりの偽サイト
  • 5. まとめ

アマゾンと名乗りながらこのメアドじゃね…

今朝もメールボックスにアマゾンを騙った詐欺メールが多数。
「【Amazon】注文状況をご確認ください」だの
「Amazon.co.jp にご登録のアカウント(名前、パスワード、その他個人情報)」だの
「Amazonプライムの自動更新設定を解除いたしました!」だの…
どれも腐るほど見てきた件名です。
そんな中で、今朝は”[spam]”ってスパムスタンプが付けられていないこのような件名の
メールが1通紛れ込んでいました。

件名は
「Amazonカード情報更新のお知らせ」
先にも書きましたが、いつもなら詐欺メールの件名にサーバーで付加される”[spam]”と
スパムスタンプが付けられていません。
でもこのメールは明らかに詐欺メール。
サーバーがまだ正月モードから抜け出せてないのでしょうか?…(^^;

この件名から推測するに、Amazonに登録してあるクレジットカードの情報を更新しろと
いうことなんだと思われます。
それは本文で後程確認するとして、次に差出人の確認です。

差出人
「”Amazon.co.jp” <amazonr-update-account@zhiliudianji.org.cn>」
“Amazon.co.jp“ってアマゾンを名乗っておきながら何故だかアマゾンには全く関係のない
”zhiliudianji.org.cn”なんてドメインのメールアドレス。
それ以前に、こんなドメイン存在するのでしょうか?
調べた結果はこちら。

「対応するIPアドレスがありません」と書かれているのでドメイン自体は存在するかも
しれませんが、現在はどのIPアドレスも割当てられていないようです。
それにこのアカウント名”amazonr-update-account”
何故そこに”r”を入れたの?
これじゃ信じたくてもねぇ…(笑)


中国の山間地域からのメール?!

では、このメールのヘッダーソースを確認し調査してみます。
ソースから抜き出した「フィールド御三家」がこちらです。

Return-Path: 「<amazonr-update-account@zhiliudianji.org.cn>」

”Return-Path”は、このメールが何らかの障害で不達に終わった際に返信される
メールアドレスです。
一般的には、差出人と同じメールアドレスが記載されますが、ここは誰でも簡単に
偽装可能なフィールドなのであてにできません。

Message-ID:「<4F8485B193CE7E5C4414DB6D6B46C65E@tlf>」

”Message-ID”は、そのメールに与えられた固有の識別因子。
このIDは世の中に1つしかありません。
”@”以降は、メールアドレスと同じドメインか若しくはデバイス名が入ります。
ここも偽装可能で鵜呑みにはできません。

Received:「from tlf (unknown [14.223.163.147])」

”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む
自局のホスト情報です。
ここに掲げた”Received”はこのメールが最初に通過したサーバーのもの。
すなわち、差出人が使った送信サーバーの自局情報。
記載されている末尾の数字は、そのサーバーのIPアドレスになります。

では、この”Received”にあったIPアドレスを使ってそのサーバーの情報を拾ってみます。

このIPアドレスの割り当て地は「中華人民共和国 広東省 広州市 増城区」付近とされています。
見るからに何も無さそうな山間地域ですが、このようなところに設置されたメールサーバー
からこのメールを送ってきたようです。


宛名はユーザの氏名です

では、本文を見ていきます。

お客様のご登録のお支払い方法にエラーが発生しました。〇〇〇〇@〇〇〇〇.〇〇〇様

プライムへ登録の際に設定いただいたお支払い方法認証の際にエラーが発生しました。
そのため、現在、お客様にはプライム会員特典をご利用いただけません。
特典をご利用いただくには、 2 日以内にお支払い方法の再登録をお願いいたします。

  1. お客様のお支払い方法にアクセス
  2. Amazonプライムに登録したAmazon.co.jpのアカウントを使用してサインイン
  3. 登録済みのお支払手段の有効期限を更新、または新しく支払い手段を追加し、「続行」
    ボタンをクリック

エラーの原因は様々ですが、本エラーが発生する例としては、お支払い方法の有効期限が
切れている場合が多く見受けられます。
詳細の原因につきましてはご登録いただいたお支払手段の提供会社(クレジット会社等)に
お問合せ下さい。

2 日以内にお支払い方法が再登録されない場合、ご登録のAmazon プライム会員資格は
自動的にキャンセルされます。
今後ともAmazon.co.jpをよろしくお願いいたします。

まず、1つ。
アマゾンはプライムユーザーに対してメールを配信する場合、宛名はそのユーザの氏名を
記載します。
けしてメールアドレスを宛名に使うことはありませんので覚えておいてください。
ゴタゴタ書いてありますが、もちろん全部でたらめです。

そしてこのくだりの後にこのような記載がありました。

[通知] : このメールが迷惑メールまたは迷惑メールフォルダに送信された場合
新しいセキュリティ更新プログラムのためスパムではないとしてマークしてください。

よく言うよね、どう見ても詐欺メールなのに…(笑)


リンク先はお決まりの偽サイト

1つ目の段落の後に「お支払い方法を再登録」と書かれた黄色いリンクボタンが
配されています。
そう、このボタンは詐欺を実際にはたらくための偽のサイトへの誘導ボタンです。
このボタンにはこのようなURLがリンクされていました。

またまたアマゾンには全く関連性の無い”ama.aicidi.net”なんてドメインが使われた
サイトです。

このドメインについて情報を拾ってみました。

そのほとんどがプライバシー保護されていて、分かったのは登録は中国の北京から行われ
割当てているIPアドレスは”198.23.249.156”ってことだけ。
せっかくなのでこのIPアドレスからその割り当て地を調べてみます。

これによるとその地は「アメリカ テキサス州 ダラス」付近と表示されました。

では、リンク先のサイトはどのようになっているのでしょうか?
ちょっとだけ覗いてみます。

おっと!Chromeに遮断されてしまいました。
そして続けてウイルスバスターにもブロックされました。

こりゃ相当危険そうな臭いがプンプンしますね。

危険を承知で先に進むと、そこにはいつものアマゾンの偽のログイン画面が
待ち受けていました。

ここでEメールを打込んで先へ進むと、次にパスワードを要求されます。
これも打込んでしまうと、この時点でアマゾンのIDとパスワードは犯人の手中に。
そして引続きクレジットカードの情報を入力する画面へと移りそれらすべての詐取が終わると
何事もなかったかのように正規アマゾンのトップページが開き詐欺が終了。
犯行はこのような手順で進められていきます。
その後は、もちろん思う存分買い物され万事休すです。


まとめ

2022年になっても相変わらず私に届く詐欺メールはアマゾン騙りがダントツ!
宛名が氏名でないアマゾンからのメール、それは全て偽物です。
届いても即削除しましょう~!

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 【重要】異常ログインの検出——名刺アプリ「Eight」を騙るメールは詐欺!本物の画像を流用しつつThunderbirdから送信という矛盾を解析 3.4k件のビュー
  • 【閲覧注意】実録公開!「JCBポイント確認のご請求」は資産強奪の犯行予告だった 2.2k件のビュー
  • 国税庁e-Tax「還付金受取手続き」通知は詐欺!PCとスマホで表示を変える巧妙なクローキングと、偽装SoftBank中継ヘッダーの正体 1.2k件のビュー
  • 【緊急告知】国税庁・e-Taxを騙るメールが波状攻撃中!半数以上がスパム判定をすり抜け、開封確認を要求する悪質パターンも 1.1k件のビュー
  • 『送信済みメールの変更について』は詐欺!【続報】自社ドメインへの自分から自分へのなりすましは今回もタイ発、着地は偽Windows Defenderのサポート詐欺だった 0.9k件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メールama.aicidi.net,amazon.co.jp,amazonr-update-account,Amazonカード情報更新のお知らせ,Chrome,IPアドレス,Message ID,Received,Return-Path,SMS,SPAM,zhiliudianji.org.cn,ウイルスバスター,お客様のご登録のお支払い方法にエラーが発生しました,お支払い方法を再登録,クレジットカード情報,サイバーアタック,サイバー犯罪,ジャンクメール,ダラス,ドメイン,なりすまし,フィッシング詐欺,ブロック,ヘッダーソース,メール,ワードサラダ,北京,増城区,完コピ偽サイト,宛名が氏名でない,広州市,拡散希望,注意喚起,第三者不正利用,著作権法違反,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,遮断,重要

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』「[楽天] 急ぎの業務がありますのでご注意ください。」と、来た件
Next
『詐欺メール』「AppleCare-Appleデバイスが最近ハッキングされました」と、来た件
Prev

関連記事

Thumbnail of related posts 086

【調査報告】KAGOYAを騙る「カスタマー サービスからの重要なお知らせ」は詐欺!Azure×ロシア中継×自己ドメイン詐称の新手口

HL-META: date=2026-07-01 | brand=KAGOYA( ...

Thumbnail of related posts 169

『詐欺メール』ETC利用照会サーピス事務局から『【重要】アカウントを停止いたしました』と、来た件

久しぶりにETC絡み ※ご注意ください! このブログエントリーは、フィッシング詐 ...

Thumbnail of related posts 131

『詐欺メール』『【新春特典】3,600ポイントゲット!楽天カードポイントが貯まる!』と、来た件

★詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私たちが生活する ...

Thumbnail of related posts 027

『詐欺メール』Amazonから『プライム会員の満期通知』と、来た件

いくらアマゾンのメールアドレスでも危険 スマホやタブレットが普及し増々便利になる ...

Thumbnail of related posts 170

『詐欺メール』「【三菱UFJ銀行】重要なお知らせ」と、来た件

やっぱりアルファベットは全角なんですね ※ご注意ください! 当エントリーは迷惑メ ...

この記事のトラックバックURL

サイト内検索

今、拡散中の詐欺メール

  • 【重要】異常ログインの検出——名刺アプリ「Eight」を騙るメールは詐欺!本物の画像を流用しつつThunderbirdから送信という矛盾を解析3.4k件のビュー
  • 【閲覧注意】実録公開!「JCBポイント確認のご請求」は資産強奪の犯行予告だった2.2k件のビュー
  • 国税庁e-Tax「還付金受取手続き」通知は詐欺!PCとスマホで表示を変える巧妙なクローキングと、偽装SoftBank中継ヘッダーの正体1.2k件のビュー
  • 【緊急告知】国税庁・e-Taxを騙るメールが波状攻撃中!半数以上がスパム判定をすり抜け、開封確認を要求する悪質パターンも1.1k件のビュー
  • 『送信済みメールの変更について』は詐欺!【続報】自社ドメインへの自分から自分へのなりすましは今回もタイ発、着地は偽Windows Defenderのサポート詐欺だった0.9k件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 173

2026年10月5日 : Apple

『Apple Accountが不正利用されるおそれがあります』は詐欺メール!PCは404、スマホは偽の「人間確認」を経て本物のAppleへ飛ばすチェック回避の細工を解析

HL-META: date=2026-10-05 | brand=Apple(な ...
Thumbnail of new posts 025

2026年10月5日 : クレジットカード関連

『秋のプレゼント:3,940ポイント受取手続きのご案内』はセゾンカードの詐欺メール!PCでは入口を閉じ、スマホだけに偽ログイン画面を出す二面構えを解析

HL-META: date=2026-10-05 | brand=セゾンカード( ...
Thumbnail of new posts 089

2026年10月5日 : 詐欺メール

『お忘れ物について』は詐欺メール!書類預かりを装う偽Microsoftサポート詐欺を3つのセキュリティが即ブロック

HL-META: date=2026-10-05 | brand=Microso ...
Thumbnail of new posts 004

2026年10月5日 : eオリコ

【警告】オリコ「オリコポイント有効期限のお知らせ」は偽メール!9/20と同じキットが番号とランダム文字を変えて再来

HL-META: date=2026-10-05 | brand=オリコ | s ...
Thumbnail of new posts 142

2026年10月5日 : Apple

【警告】Apple「Appleアカウントへのサインイン通知」は偽メール!件名と本文が食い違い、プレビュー文には中国語が混入

HL-META: date=2026-10-05 | brand=Apple | ...
2026年10月
日 月 火 水 木 金 土
 123
45678910
11121314151617
18192021222324
25262728293031
« 9月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP