HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『不正利用?』「amazon.com, action needed: Sign-in attempt」と、来た件

2022年5月9日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

「Sign-in attempt」と書かれたメールが届いた
※ご注意ください!
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。

このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や
クレジットカードの入力させそれらの情報を詐取しようとします。
被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
また、気が付かずにログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
目次
  • 1. 地球の裏側で誰かが私の…
  • 2. 本物のAmazon.comからだ
  • 3. サインインを阻止
  • 4. まとめ

地球の裏側で誰かが私の…

ちょっと、マジでヤバいのが来た!
これは、私のGmail宛てにアメリカのアマゾンから届いたメールです。

翻訳してみます。

あなたのパスワードを知っている誰かがあなたのアカウントにサインインしようとしています。

いつ:2022年5月9日04:25AMブラジリア時間
デバイス:XboxOne用Amazonビデオ
近く:ミナスジェライス、ブラジル

承認または拒否。

このリンクをたどっても安全ですか?
このメールに記載されているリンクは「https://www.amazon.com」で始まります。
必要に応じて、次のリンクをコピーしてブラウザに貼り付けて表示します。

https://www.amazon.com/a/c/r/4ADS3pGqVYcj5u1d4ZAaRWG5O

わ~怖い!
どうやら、ブラジルのミナスジェライスって所から私のアカウントでログインしようとした者が
いたようですね。
でも、これ本当なのでしょうか?

では、このメールもプロパティーから見ていきましょう。

件名は
「amazon.com, action needed: Sign-in attempt」
これも訳してみると「amazon.com、必要なアクション:サインインの試み」
Gmailなのでこれがスパムだとしてもいつものように件名に”[spam]”は付けられいませんが
もしそうだとしたら、自動的に迷惑メールフォルダーに仕分けられますが、このメールは
しっかり受信箱にありました。

差出人は
「amazon.com <account-update@amazon.com>」
ん~、偽装かな? それとも本当なのかな?


本物のAmazon.comからだ

では、このメールのヘッダーソースを確認し調査してみます。
ソースから抜き出した「フィールド御三家」がこちらです。

Return-Path: 「<20220509072541169b1a2be4d04ceb9c826d3d5d80p0na@bounces.amazon.com>」

”Return-Path”は、このメールが何らかの障害で不達に終わった際に返信される
メールアドレスです。
一般的には、差出人と同じメールアドレスが記載されますが、ここは誰でも簡単に
偽装可能なフィールドなのであてにできません。

Message-ID:「<01000180a7b5a97b-641d3dda-95ad-4467-a8a8-fc8214da2458-000000@email.amazonses.com>」

”Message-ID”は、そのメールに与えられた固有の識別因子。
このIDは世の中に1つしかありません。
”@”以降は、メールアドレスと同じドメインか若しくはデバイス名が入ります。
ここも偽装可能で鵜呑みにはできません。

Received:「from a13-35.smtp-out.amazonses.com (a13-35.smtp-out.amazonses.com. [54.240.13.35])」

”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む
自局のホスト情報です。
ここに掲げた”Received”はこのメールが最初に通過したサーバーのもの。
すなわち、差出人が使った送信サーバーの自局情報。
記載されている末尾の数字は、そのサーバーのIPアドレスになります。

まずは、”Received”に書かれている”a13-35.smtp-out.amazonses.com”について情報を取得してみます。

この結果から、割当てているIPアドレスは”Received”のIPアドレスと同じ”54.240.13.35”
これはこのメールアドレスは偽装されていないことを現わしています。
それに”Registrant Name: Hostmaster, Amazon Legal Dept.”と
”Registrant Organization: Amazon Technologies, Inc.”と書かれているので
Amazon.comからのメールで間違いありません。


サインインを阻止

私は、アマゾンのヘビーユーザーですが、それは日本のアマゾンであってアメリカのアマゾンでは
ありませんし、Gmailでユーザー登録した記憶もありません。
なので無視しておこうかなとも思いましたが、ちょっと気持ちが悪いので用心しながらリンクに
行ってみようかと。
そのリンクは「Approve or Deny.」と書かれた部分に張られていてそのリンク先のURLはこちら。

やはりちゃんと”Amazon.com”と正規ドメインが使われていますね。
本物だわ…
リンク先には「approved(承認)」と「Deny(拒否)」と2つのボタンが用意されていましたから
迷わず「Deny」を選択。
するとこのような画面が表示されました。

書かれているのを訳してみると。

ありがとうございました。サインインの試行は拒否されました。
このページを閉じることができます。
サインイン試行アクティビティ

もしもこれが日本のAmazonからだったら即パスワード変更となりますが、
今回は取合えずこれでいいのかな?(;^_^A


まとめ

前に一度Appleからもこのようなメールが届いたことがあります。
この時はパスワードも変更しましたが、今回は使ったことも無いようなアメリカのアマゾンなので
このまま様子を見ようかなと。
それにしてもこういった知識も必要な時代なのだとつくづく思う次第です。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 【実録】「Windowsセキュリティーシステムのアップグレード」という死の宣告|アカウント停止24時間前の全記録を公開 3.1k件のビュー
  • 【実録】第一生命「差押予告通知」の罠!法的執行を騙る恐怖のPayPay請求を全公開 2.1k件のビュー
  • [解析] 【スマートEX】 会員登録のご案内:巧妙な偽装URLとサポート詐欺への誘導を暴く 1.7k件のビュー
  • 【閲覧注意】令和7年国勢調査の謝礼3,000円は「死の罠」か?悪質スパムを実録公開! 1.3k件のビュー
  • 【実録】通勤交通費の精算ルール変更に潜む罠!社内人事部を完全偽装した犯行の全記録を公開 1.1k件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メール54.240.13.35,a13-35.smtp-out.amazonses.com,account-update,action needed: Sign-in attempt,amazon.com,Approve,Deny,IPアドレス,Received,Site Safety Center,SPAM,サイバーアタック,サイバー犯罪,ドメイン,なりすまし,フィッシング詐欺,ヘッダーソース,危険,拡散希望,注意喚起,第三者不正利用,見分け方,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,重要

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』「【JR西日本Club J-WEST】お支払い方法が無効です」と、来た件
Next
『詐欺メール』「【PayPay】ログイン通知」と、来た件
Prev

関連記事

Thumbnail of related posts 066

『詐欺メール』「厚労省機密費による特例:新型コロナ特別支援」と、来た件

記念すべき1300本目のエントリー ※ご注意ください! このブログエントリーは、 ...

Thumbnail of related posts 170

『詐欺メール』楽天から「アカウントの支払い方法を確認できず、注文を出荷できません。 」と来た件

楽天なんて頼んでないもん! !ご注意! 当エントリーは迷惑メールの注意喚起を目的 ...

Thumbnail of related posts 150

『詐欺メール』『【重要なお知らせ】エポスカードご利用確認』と、来た件

エポスカードを騙る詐欺メール ※ご注意ください! このブログエントリーは、フィッ ...

Thumbnail of related posts 067

『詐欺メール』『【緊急】異常ログインを検知したため、支払い権限をロックしました』と、来た件

★詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私たちが生活する ...

Thumbnail of related posts 168

『詐欺メール』『請求金額のお知らせ(請求がない方にもご案内しています) – PayPayカード』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

この記事のトラックバックURL

サイト内検索

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
2026年5月
日 月 火 水 木 金 土
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 4月    

今、拡散中の詐欺メール

  • 【実録】「Windowsセキュリティーシステムのアップグレード」という死の宣告|アカウント停止24時間前の全記録を公開3.1k件のビュー
  • 【実録】第一生命「差押予告通知」の罠!法的執行を騙る恐怖のPayPay請求を全公開2.1k件のビュー
  • [解析] 【スマートEX】 会員登録のご案内:巧妙な偽装URLとサポート詐欺への誘導を暴く1.7k件のビュー
  • 【閲覧注意】令和7年国勢調査の謝礼3,000円は「死の罠」か?悪質スパムを実録公開!1.3k件のビュー
  • 【実録】通勤交通費の精算ルール変更に潜む罠!社内人事部を完全偽装した犯行の全記録を公開1.1k件のビュー

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 161

2026年5月11日 : えきねっと

【衝撃解析】えきねっと偽メールで個人情報が狙われる!今すぐ確認!

【緊急警告】えきねっと自動退会を煽るフィッシング詐欺の実態を公開! Heartl ...
Thumbnail of new posts 164

2026年5月11日 : 詐欺メール

宅配業者や国税庁の「偽SMS」を踏んだ・アプリを入れてしまった場合の復旧手順まとめ

【スマホ対応】「お荷物の持ち帰り」や「未納料金」の偽SMSを開いた・タップした時 ...
Thumbnail of new posts 059

2026年5月11日 : 詐欺メール

【15秒で解決】突然のセキュリティ警告画面を安全に消す手順(電話は絶対にNG!)

【緊急対処法】画面が固まった!大音量で「ウイルス感染」の警告が出たときの安全な消 ...
Thumbnail of new posts 153

2026年5月11日 : セキュリティー

フィッシングメールをクリックしてしまった!今すぐやるべき対処法【完全ガイド】

【緊急対処ガイド】フィッシングメールをクリックしてしまった!今すぐやるべきこと完 ...
Thumbnail of new posts 087

2026年5月11日 : 楽天

【緊急警告】楽天カード請求をPayPayで!?巧妙な詐欺手口を徹底解析

【緊急警告】楽天カード請求をPayPayで!?巧妙な詐欺手口を徹底解析 Hear ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP