HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』久々に「Amazon.co.jp にご登録のアカウント(名前、パスワード、その他個人情報)の確認」と、来た件

2022年5月7日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

またこの件名を「捌いていく♪」
※ご注意ください!
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。

このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や
クレジットカードの入力させそれらの情報を詐取しようとします。
被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
また、気が付かずにログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
目次
  • 1. アカウントが1日利用停止!?
  • 2. アドレス偽装を暴く
  • 3. 相変わらず、Amazonmの「A」だけ全角
  • 4. まとめ

アカウントが1日利用停止!?

久々に来たわけじゃなくて、こんなメール毎日来ていますわ(笑)
久々にこの件名のメールを取り上げてみると言った方が正解です。
この件名でのエントリーはもう今回で6回目。
それぞれ内容が少し異なるので、戒めも含めあらためてご紹介させていただきます。

そのメールがこちら。

件名に反し、書かれているのは「アカウントの緊急停止」なんておどろおどろしいもの。
どうやら私、何らかの規約違反をしたようですね。(笑)
アカウント停止期間はたった1日だそうです。…(^^;)
そして後半の「Аmazon に登録いただいたお客様に~」からは、もう暗唱できてしまうほど
見飽きてしまったくだりです。

では、どことなく日本語がおかしなこのメールもプロパティーから見ていきましょう。

件名は
「[spam] Amazon.co.jp にご登録のアカウント(名前、パスワード、その他個人情報)の確認 [TIME]」
この件名も見飽きて相まって全く新鮮味に欠けます。
そして末尾の”[TIME]”は、時間タグで、本来ならここに受信時刻が表示される仕組みだったのでしょうが
何故だかタグが露出しちゃっています。
先頭に”[spam]”とスタンプが付けられているので迷惑メールなのは明白。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに「迷惑メール」フォルダーに勝手に保存されるような仕組みもあります。

差出人は
「”Amazon.co.jp” <account-update@amazon.co.jp>」
”amazon.co.jp”は確かに「Amazon」のドメインですが、件名の”[spam]”を見せられた後では
全く信じられませんね。
その辺りを含め、次の項で見ていくことにしましょう。


アドレス偽装を暴く

では、このメールのヘッダーソースを確認し調査してみます。
ソースから抜き出した「フィールド御三家」がこちらです。

Return-Path: 「<admin@5z6khwf6r.cn>」

”Return-Path”は、このメールが何らかの障害で不達に終わった際に返信される
メールアドレスです。
一般的には、差出人と同じメールアドレスが記載されますが
もう既に”admin@5z6khwf6r.cn”なんてAmazonらしからぬメールアドレスが
露出しちゃっています!(笑)

Message-ID:「<20220506140133131573@5z6khwf6r.cn>」

”Message-ID”は、そのメールに与えられた固有の識別因子。
このIDは世の中に1つしかありません。
”@”以降は、メールアドレスと同じドメインか若しくはデバイス名が入ります。
ここも見えているのは”5z6khwf6r.cn”です。

Received:「from 5z6khwf6r.cn (unknown [107.150.99.194])」

”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む
自局のホスト情報です。
ここに掲げた”Received”はこのメールが最初に通過したサーバーのもの。
すなわち、差出人が使った送信サーバーの自局情報。
記載されている末尾の数字は、そのサーバーのIPアドレスになります。

もう偽装は明白で見るまでないと思いますが、偽装判定を行ってみたいと思います。
まずは、”amazon.co.jp”について情報を取得してみます。
このドメインを割当てているIPアドレスが”Received”に記載されているものと同じなら
差出人のメールアドレスだと認めますが、そうでない場合、特定電子メール法違反となり
処罰の対象とされます。
※特定電子メール法違反
・個人の場合、1年以下の懲役または100万円以下の罰金
・法人の場合、行為者を罰するほか、法人に対して3000万円以下の罰金
さて、どう出るのでしょうか?

”52.119.161.5”がこのドメインを割当てているIPアドレス。
”Received”に書かれているのが”107.150.99.194”ですから全く異なるので、この方はやはり
アドレス偽装。
しっかり罪を償っていただきましょう!

”Received”のIPアドレス”107.150.99.194”は、差出人が利用しているメールサーバーのもの。
このIPアドレスを元にその割り当て地を確認してみます。

ピンが立てられたのは、ロサンゼルス空港付近。
空港の脇にピンがありますが、もちろんこの位置情報はおおよそのものなのでピンポイントではありません。
このメールは、この付近に設置されたメールサーバーを介して私に届けられたようです。

”Return-Path”に書かれているメールアドレスは、おそらく差出人本人のもの。
使われているドメイン”5z6khwf6r.cn”についても調べてみます。

その持ち主は、私には読めない文字を含む漢字2文字の氏名の方。
そして割当てているIPアドレスは、”Received”に記載のあったものとぴったり同じ!
このドメインは、中国のIT企業「アリババ」で管理されているようなので、この持ち主も
氏名なども含め考えると、おそらくその国のお方でしょうね。


相変わらず、Amazonmの「A」だけ全角

では引き続き本文。

【重要】Аmazon お客様アカウント緊急停止につきまして

利用規約違反によるアカウント1日停止措置について。ご利用いただきありがとうございます。

処理日
5/6/2022 JST

Аmazon に登録いただいたお客様に、Аmazon アカウントの情報更新をお届けします。
残念ながら、Аmazon のアカウントを更新できませんでした。
今回は、カードが期限切れになってるか、請求先住所が変更されたなど、さまざまな理由で
カードの情報を更新できませんでした。

アカウント情報の一部が誤っている故に、お客様のアカウントを維持するため
Аmazon アカウントの 情報を確認する必要があります。
下からアカウントをログインし、情報を更新してください。

よ~く見ると、Amazonmの「A」だけ全角。
これ、この件名のメールに共通するポイント!

このメールは、フィッシング詐欺メールなので詐欺サイトへのリンクが付けられています。
そのリンクは「Login Amazon」って書かれたところに張られていて、リンク先の
URLがこちらです。

このサイトの危険性をトレンドマイクロの「サイトセーフティーセンター」で確認してみます。


おっと、まだ「未評価」のようです。
このようなフィッシング詐欺サイトがこの評価ではあまりにも危険すぎます。
評価を変更していただけるよう早速申請しておきます。

このURLで使われているドメインは”e3qqxjvb.cn”
このドメインにまつわる情報を取得してみます。

あらら、このドメインの持ち主は、”Return-Path”のメールアドレスのドメインの方と同じ。
当たり前と言えば当たり前ですが、結構異なる持ち主が多いので。

このドメインを割当てているIPアドレスは”167.99.47.239”
このIPアドレスを元にその割り当て地を確認してみます。

ピンが立てられのは、オランダアムステルダムにある「アムステルダム大学」付近。
この辺りに設置されたウェブサーバーに、リンク先の詐欺サイトは構築されているようです。

リンク先のサイトは、と言うと…

詐欺サイトは、捜査の手が及ぶのを恐れ、えてして時々姿をくらまします。
こうすることで少しでも捜査の手から逃れようとしているのです。
先程ご覧いただいた通り、IPアドレスとドメインは紐づけされたままなのでサイトは簡単に
復活することが可能な状態です。


まとめ

久しぶりにこの件名のフィッシング詐欺メールを捌いてみましたが、いかがでしたでしょうか?
差出人のメールアドレスを鵜呑みにせず、リンク先のURLにあるドメインまでしっかりと確認しましょう!
それにもしこのメールが本物のアマゾンからの場合だったら、本家サイトにある「アカウントサービス」の
「メッセージセンター」にも必ず同じメッセージが保存されています。
ここになければそのメールは、偽メールの可能性大となりますので、これもご参考になさってください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 「【緊急】あなたの個人情報が漏洩した可能性について」は詐欺!送信元と電話番号を調査 3.4k件のビュー
  • 【実録】「Windowsセキュリティーシステムのアップグレード」という死の宣告|アカウント停止24時間前の全記録を公開 3.1k件のビュー
  • [解析] 【スマートEX】 会員登録のご案内:巧妙な偽装URLとサポート詐欺への誘導を暴く 1.7k件のビュー
  • 【実録】第一生命「差押予告通知」の罠!法的執行を騙る恐怖のPayPay請求を全公開 1.6k件のビュー
  • 【調査報告】キャンペーン当選およびお受取手続きのご案内:偽装ドメインと回線情報の全記録 1.4k件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メール[TIME],「A」だけ全角,5z6khwf6r.cn,account-update@amazon.co.jp,admin@5z6khwf6r.cn,amazon.co.jp,Amazon.co.jp にご登録のアカウント(名前、パスワード、その他個人情報)の確認,e3qqxjvb.cn,IPアドレス,Login Amazon,Received,Site Safety Center,SPAM,アカウントサービス,アカウントの緊急停止,アカウント停止,アドレス偽装,サイバーアタック,サイバー犯罪,ドメイン,なりすまし,フィッシング詐欺,ヘッダーソース,メッセージセンター,偽サイト,偽物,利用規約違反,危険,拡散希望,注意喚起,特定電子メール法,第三者不正利用,著作権法違反,見分け方,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,重要

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』「Amazon.co.jp 様からのギフト券がアカウントに登録されていません」と、来た件
Next
『ヤバッ!』1つのブログエントリーがバズってた件
Prev

関連記事

Thumbnail of related posts 137

『詐欺メール』「アカウントがユーザー利用規約に違反しています。」と来た件

笑わせないで…お腹痛いし (^^; !ご注意! 当エントリーは迷惑メールの注意喚 ...

Thumbnail of related posts 085

『詐欺メール』「ヨドバシのラッキーユーザーになりましたおめでとうございます」と、来た件

至急拡散希望! ※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的とし ...

Thumbnail of related posts 047

『詐欺メール』『えきねっとご利用者様へ:個人情報更新の必要について』と、来た件

  ★フィッシング詐欺解体新書★ スマホやタブレットが普及し増々便利に ...

Thumbnail of related posts 090

『詐欺メール』『【AEON CARD】年末限定8500ポイント配布のお知らせ』と、来た件

★詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私たちが生活する ...

Thumbnail of related posts 061

『詐欺メール』新『TS3 TS CUBICCARDカード【重要:必ずお読みください】』と、来た件

TS CUBICCARDカードを騙るメールにご注意ください ※ご注意ください! ...

この記事のトラックバックURL

サイト内検索

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る

今、拡散中の詐欺メール

  • 「【緊急】あなたの個人情報が漏洩した可能性について」は詐欺!送信元と電話番号を調査3.4k件のビュー
  • 【実録】「Windowsセキュリティーシステムのアップグレード」という死の宣告|アカウント停止24時間前の全記録を公開3.1k件のビュー
  • [解析] 【スマートEX】 会員登録のご案内:巧妙な偽装URLとサポート詐欺への誘導を暴く1.7k件のビュー
  • 【実録】第一生命「差押予告通知」の罠!法的執行を騙る恐怖のPayPay請求を全公開1.6k件のビュー
  • 【調査報告】キャンペーン当選およびお受取手続きのご案内:偽装ドメインと回線情報の全記録1.4k件のビュー

Google検索

2026年4月
日 月 火 水 木 金 土
 1234
567891011
12131415161718
19202122232425
2627282930  
« 3月    

アーカイブ

カテゴリー

Thumbnail of new posts 103

2026年4月29日 : paypay

【実録】PayPayから届く恐怖の「完全招待制」メール。読み取った瞬間に奪われる資産の正体を公開!

  ◇ 前書き 今回ご紹介するのは、日本最大級の決済サービス「PayP ...
Thumbnail of new posts 084

2026年4月29日 : 楽天

【実録】楽天ブラックカード招待の罠!PayPay送金へ誘導する驚愕の最新手口を公開

  【実録・閲覧注意】楽天ブラックカード「偽」招待状の正体 ― 巧妙に ...
Thumbnail of new posts 150

2026年4月29日 : 国勢調査

【閲覧注意】実録・国勢調査詐欺の罠!「未回答」の脅しに隠された驚愕の犯行手口を公開

【閲覧注意】実録・国勢調査を騙る国家級詐欺メールの全貌を公開   ■ ...
Thumbnail of new posts 112

2026年4月29日 : 国勢調査

【閲覧注意】令和7年国勢調査の謝礼3,000円は「死の罠」か?悪質スパムを実録公開!

【実録】閲覧注意!国勢調査「謝礼金」の罠を完全公開 Heartland-Lab ...
Thumbnail of new posts 018

2026年4月29日 : Amazon

【公開】「お得に貯めるポイントアップ」の裏側。解析で判明した戦慄の詐欺手口

【実録】Amazonを騙るPonta特典?支離滅裂な詐欺メールを公開【閲覧注意】 ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP