初回投稿 2018年6月28日
最終更新 2019年11月12日

【詐欺】お客様のAmazon ID情報は不足か正しくないメールはフィッシング危険!

イメージ 4

アマゾンちゃうぞ!

ショッピングサイト Amazon.co.jpAmazon.com に成りすまして、「配達のお知らせ」 「アカウント検証」 「情報の確認と更新」 を要求する日本語表記の 迷惑メール(スパムメール) が不特定多数にバラ撒かれてます。

イメージ 5

イメージ 6
アマゾンを騙る迷惑メール実例

件名 アカウント情報検証を完成してください。 / アラート:あなたのアカウントは閉鎖されます。 / 再度Amazonのアカウントの情報を入力してください。 / お客様のAmazon ID情報は不足か、正しくないです。
送信者 Amazon <noreply@email.amazon.com> / Amazon Care <amazon_care@*.jp> / Amazon Alert <noreply_amazon@*.com> / Amazon Support <amazon_security@*.com> / Amazon Alert <amazon_alert@*.jp>

タイムセール | アカウントサービス | Amazon.co.jp
アカウント検証{配達のお知らせ
検証番号: [数字]-[数字]-[数字]{注文履歴:  250-0183846-8566205503-0721962-9063816
ご注意ください!
大変申し訳ございません、あなたのアカウントは閉鎖されます。あなたのアカウントAmazonを更新できませんでした、これは、力ードが期限切れになったか、請求先住所が変更されたなど、さまざまな理由で発生する可能性があります。
Amazonをご利用いただきありがとうございますが、アカウント管理チームは最近Amazonアカウントの異常な操作を検出しました。アカウントを安全に保 ち、盗難などのリスクを防ぐため、アカウント管理チームによってアカウントが停止されています。
24時間以内にあなたの情報を更新しない場合、アマゾンアカウントで何ができるか的を絞ってください。{ご注意:24時間以内にお客様からのお返事がない場合にはアカウントはロックされます。
アカウント検証
なぜこのメールを受け取ったのだろうか?
この電子メールは、定期的なセキュリティチェック中に自動的に送信されました。当社はお客様のアカウント情報に完全に満足しておらず、引き続きサ ービスを継続的にこ利用いただくためにアカウントを更新する必要があります。
Amazonカスタマーサービス
またのご利用をお待ちしております。
Amazon.co.jp
件名 異常な活動 – アカウントを保護して下さい。 / アラート:あなたのアカウントは閉鎖されます。 / お使いのAmazon-IDがロックされます. サービス番号:[数字] / お使いのStore IDがロックされます. サービス番号:[数字] / あなたのアカウントは一時的に無効になっています. サービス番号:[数字] / お使いのAmazon がロックされます. サービス番号[数字]
送信者 Amazon Me Account / Amazone ID / amazon

アカウント検証
ご注意ください!
大変申し訳ございません、あなたのアカウントは閉鎖されます。あなたのアカウントAmazonを更新できませんでした、これは、力ードが期限切れになったか、請求先住所が変更されたなど、さまざまな理由で発生する可能性があります。Amazonをご利用いただきありがとうございますが、アカウント管理チームは最近Amazonアカウントの異常な操作を検出しました。アカウントを安全に保ち、盗難などのリスクを防ぐため、アカウント管理チームによってアカウントが停止されています。24時間以内にあなたの情報を更新しない場合、アマゾンアカウントで何ができるか的を絞ってください。
https://www.amazon.co.jp/アカウント検証
なぜこのメールを受け取ったのだろうか?
この電子メールは、定期的なセキュリティチェック中に自動的に送信されました。当社はお客様のアカウント情報に完全に満足しておらず、引き続きサービスを継続的にこ利用いただくためにアカウントを更新する必要があります。カスタマーサービス  またのご利用をお待ちしております。
Amazon.co.jp

件名 アカウント情報検証を完成してください。 / お客様のAmazon ID情報は不足か、正しくないです。
送信者 Amazon Security / Amazon Care <amazon_care@*.ru> / Amazon Alert <noreply_amazon@*.jp>
お客様のメールアドレスは数回間違いパスワードでAmazonをログインして試しましたので、お客様のAmazon IDはロックされました。Amazon IDとパスワードでログインしてアカウントを更新してください。
ここをクリック
私たちは24時間以内にあなたからの応答を受信しない場合、アカウントがロックされます。またのご利用をお待ちしております。
Amazon.co.jp

件名 お客様のAmazon ID情報は不足か、正しくないです。 / アカウント情報検証を完成してください。
送信者 Amazon Support <amazon_security@*.net> / Amazon Security / Amazon Support <noreply_amazon@*.com>
/ Amazon Security <amazon_care@*.co.kr>
注文履歴 | アカウントサービス | Amazon.co.jp
配達のお知らせ
注文履歴:  250-0183846-8566205
Amazonをご利用いただきありがとうございます。お客様のAmazon ID情報の一部分は不足、あるいは正しくないです、お客様のアカウント情報を保護するために、検証する必要があります。
ご注意:24時間以内にお客様からのお返事がない場合にはアカウントはロックされます。
アカウント検証
なぜこのメールを受け取ったのだろうか?
この電子メールは、定期的なセキュリティチェック中に自動的に送信されました。当社はお客様のアカウント情報に完全に満足しておらず、引き続きサービスを継続的にこ利用いただくためにアカウントを更新する必要があります。今後ともよろしくお願い致します。
Amazon.co.jp
件名 警告!!パスワードの入力は数回間違いました。
送信者 Amazon Security <amazon_noreply@*.com> / Amazon Support <noreply_amazon@*.com> / Amazon Alert <amazon_alert@*.com> / Amazon Support <amazon_support@*.jp>
お客様はウェブサイトでAmazon IDにログインした時にパスワードの入力は数回間違いました。
日付と時間: 2019年04月14日 22:08 JST{2019年5月8日 03:24 JST
のブラウザ: Chrome
オペレーティングシステム: Windows
IP:220.34.159.081(広島県)
最近Amazonへサインインを行ったことがなく、他者が違法にお客様のアカウントを使用していると考えられる場合は、確認を完了するにはここをクリック
上記が問題でない場合は、このメールを無視してください。
今後ともよろしくお願い致します。
Amazon.co.jp
件名 Amazonアカウントを利用制限しています
送信者 Amazon.co.jp

大変申し訳ございません、あなたのアカウントは閉鎖されます。あなたのアカウントAmazonを更新できませんでした。無題な濃いログアカウントを安全に保ち、盗難などのリスクを防ぐために、アカウント管理チームによってアカウントが停止されています。次のアドレスでアカウントのブロックを解除することができます。
http:// ~ リンクをクリックできない場合は、下記のアドレスをコピーしてブラウザに貼り付けてください。
件名 アカウントのセキュリティ審査を実施してください。
送信者 Amazon <amazon@*.co.jp> <amazon@*.com>

Amazon
タイムセール | アカウントサービス | Amazon.co.jp
アカウント検証
注文履歴:  250-0183846-8566205
お客様、悪意のある注文の拡散とアカウントの盗難により、Amazonはセキュリティ要素の低いアカウントを審査します。
個人情報を慎重にリセットすることをお勧めします、これは非常に重要なメールです、Amazonのユーザー情報保護ポリシーに従って、情報と注文を管理、処理してください。
アカウント審査
なぜこのメールを受け取ったのだろうか?
インターネットセキュリティの詳細については、Amazonウェブサイトの「セキュリティとプライバシー」の下にあるヘルプページをご覧ください。
よろしくお願いいたします。
Amazon.co.jp
件名 アカウントのセキュリティ審査を実施してください。
送信者 Amazon <amazon@*.com>
<amazon_care@*.com> / Amazon Security <amazon_security@*.info> <amazon_security@*.com>
Amazon
タイムセール
| アカウントサービス | Amazon.co.jp
アカウント検証
お客様、これは非常に重要なメールです。悪意のある注文の拡散とアカウントの盗難により、Amazonはセキュリティ要素の低いアカウントを審査します、個人情報を慎重にリセットすることをお勧めします、Amazonのユーザー情報保護ポリシーに従って、情報と注文を管理、処理してください。
アカウント審査
インターネットセキュリティの詳細については、Amazonウェブサイトの「セキュリティとプライバシー」の下にあるヘルプページをご覧ください。
よろしくお願いいたします。
Amazon.co.jp
件名 アカウントがユーザー利用規約に違反しています。
送信者 Amazon <amazon@0912163.com> / Amazon Support <amazon_care@*.com>

タイムセール | アカウントサービス | Amazon.co.jp
情報の確認と更新
ご注意ください!
これは非常に重要な電子メールであり、最高の情報およびセキュリティ保護サービスを提供することを常に望んでおり、お客様のアカウントが異常な場合に自動的に送信されます。
Amazonをご利用いただきありがとうございますが、アカウントがAmazonユーザー利用規約に準拠せず、商業目的で複数の悪意のある注文を生成しようとしたため、注文はキャンセルされました。アカウントへのアクセスを取り戻す必要がある場合は、アカウント情報を再入力し、それが正しいであることを確保してください。その後、アカウントはより多くの安全监督を受けるようになり、不正なログインはブロックされます。Amazonアカウントを引き続き使用できます。
個人情報の再登録
さらに詳細な情報が必要な場合は、個人情報を再登録してから3営業日以内にメールで詳細を送信します。
ご利用ありがとうございます。
またのご利用をお待ちしております。
Amazon.co.jp
件名 アカウントとオファーは一時的に禁止されます。
送信者 Amazon Alert <amazon@*.com> / Amazon Support <amazon_care@*.ru>

不正なユーザーがAmazonアカウントにアクセスした可能性があると考えています。したがって、アカウントへのアクセスを一時的にブロックし、オファーを無効にします。相手がどのようにあなたのアカウント情報を取得したのかわかりませんが、次の方法が考えられます。
-マルウェアを使用して、ユーザーのキーボード入力アクションを検出します。
-頻繁に使用するパスワードを使用します。
したがって、個人情報を再登録し、私たちにIPおよびログイン環境の監視を許可する必要があります。その後、不正なログインがブロックされ、パスワードを変更せずにAmazonアカウントを安全に使用できるようになります。
個人情報の再登録
Amazonに対する信頼に感謝し、より良いサービスの提供に努めていきます。
よろしくお願いします。
件名 アカウント情報を更新、確認してください。 / アカウントの異常な状態と解決手順について。
送信者 Amazon Care <amazon_care@*.com> / Amazon Support <amazon_care@*.jp>

Amazonからのご挨拶です。お客様のアカウントの保護を重視しております。ログイン方法は少し尋常ではないので、アカウントがAmazonの利用規約を満たしていることを確認するために、アカウント情報を更新および確認してください。
情報の確認と更新
必要な情報を確認および更新しないと、アカウントおよび販売活動が停止される可能性があることにご注意ください。
画面の指示に従って変更または確認を行ってください。
ご理解いただきありがとうございます。
Amazon.co.jp
件名 アカウントの異常な状態と解決手順について。
送信者 Amazon Support <amazon_care@*.com>

お客様、Amazonにログインした時に数回パスワード入力が間違ったので、アカウントが一時的にロックされます。詳細は次のとおりです。
日付と時間:2019年9月23日 01:33 JST
のブラウザ: Firefox 68.0.2 (64 ビット)
オペレーティングシステム: Window 10 Professional Edition
IP:116.272.028.16(福岡)
最近Amazonへサインインを行ったことがなく、他者が違法にお客様のアカウントを使用していると考えられる場合は、確認を完了するにはここをクリック
上記が問題でない場合は、このメールを無視してください。
よろしくお願いします。

いろいろ日本語の文章がビミョ~に変です。

まず、メールを読ませための件名 「アカウント情報検証を完成してください」 「お客様のAmazon ID情報は不足か、正しくないです」 「アカウントがユーザー利用規約に違反しています」 「アカウント情報を更新、確認してください」 「お客様のApple IDはロックされました」 でビックリ動揺させます。

そして、本文中のリンクをユーザーにポチッとクリックさせるのが狙いです。

誘導先はアマゾンのログインページ!? フィッシングサイト

さっそく誘導先へアクセスしてみると?

Amazon.co.jp のログインページにソックリ瓜二つな外観デザインで偽装されてる不正なページを確認できました。

イメージ 1
危険! 見た目アマゾン偽装のログインページ

  • メールアドレス
    電話番号


  • パスワード

ココに入力フォームが用意されてあり、アマゾンのアカウント情報を盗みとる目的の フィッシングサイト と判断できます。 <詐欺! 危険!


個人情報やクレカ番号も…

デタラメな Amazon アカウント情報を送信して先へ進めると?

今度は、「すべての情報が必要です」 と称して、個人情報の入力を要求します。

イメージ 2
偽アマゾンで個人情報を入力してしまう?

  • 氏名
  • 住所
  • 生年月日
  • 電話番号

さらに、先へ進めてみると?

最後に、「新しいお支払い方法を追加」 と称して、クレジットカードの情報を要求するようになってました。

イメージ 3
クレカの情報を要求する偽アマゾン

クレジットカードご契約者様情報と / 会員登録者様情報や、配送先情報を照合する作業を行い、情報が一致しない場合はアカウントを完全に一時停止にさせて頂いております。

  • クレジットカードの名義
  • クレジットカードの番号
  • クレジットカードのセキュリティコード
  • クレジットカードの有効期限

こんなフィッシング詐欺の手口にダマサれてしまうと、身ぐるみまで剥がされてる上に、クレジットカード不正使用といった金銭被害が想定されます。

フィッシング詐欺メールの対策は? 2つの対処方法

【1】 Amazon フィッシングサイトの見分け方

メール攻撃者は通販サイト Amazon に成りすましてユーザーを欺きます。

たとえば、Amazon のロゴマーク画像をパクって悪用したり、フィッシングサイトもパッと見で不自然と気づけないようデザインの偽装が完璧です。

そこで、ブラウザのアドレスバーに表示されてる URL が通販サイト Amazon の公式サイト amazon.co.jp や amazon.com になってるか確認しましょう。


【2】 Amazon フィッシングメールの見分け方

この手の 「アカウント情報検証を完成してください」 「お客様のAmazon ID情報は不足か、正しくないです」 「アカウントがユーザー利用規約に違反しています」 「アカウント情報を更新、確認してください」 を受け取ると、メールの真偽を見極めようと頑張るユーザーさんいませんか?

  • メールが本物か偽物かを判別しようと見分け方を調べる

  • 本文中のリンクを踏もうか踏まないかでウンウン悩みまくる

ハッキリ言って、こういうことは単なる 時間の無駄 です。

~ フィッシング詐欺に巻き込まれる原因 ~
メールにわざわざ構う

フィッシング詐欺の見分け方なんてどうでもよく、Eメールはサッサと 無視 してしまい、その次の行動はブラウザを開いて Amazon の公式サイト amazon.co.jp へ直接アクセスすることです。


このシンプルで行動を徹底しておくと、セキュリティに関連する通知メールにいちいち振り回されないし、さらにフィッシングメールから詐欺に巻き込まれる被害は限りなく少なくなり、安全にすぐ解決です。


【Amazon フィッシングサイトURL例 その1】
http://securtymanagment-supprt-amazn[.]com/
http://securityprotection-support-amazn[.]com/
http://verify-waitting-redirect[.]com/ 178.21.8.82
http://resetting-service-support-amazon[.]net/
http://resetting-warnning-support-amazon[.]com/ 91.215.169.164
http://resetting-support-account-amazon[.]net/ 213.226.125.180
http://restore-account-support-amazon[.]com/ 194.58.123.76
http://account-restore-support-amazon[.]com/ 5.63.152.28
http://resetting-account-support-amazon[.]com/
http://security-account-support-amazon[.]com/ 46.229.215.209
http://reset-support-zmaon[.]com/
http://reset-support-zama[.]com/ 92.53.124.104
http://redirect-support-zanma[.]com/ 92.53.124.99
http://redirect-launch-azama[.]com/ 91.215.169.182
http://reset-support-zaman[.]com/
http://redirect-launch-mazam[.]com/ 176.53.162.240
http://redirect-suport-zamma[.]com/
http://alert-gdr19-public-zanma[.]com/ 195.123.228.124
http://ncoding-gogole-connecting[.]com/ 195.123.228.150
http://encoding-goole-connecting[.]com/ 89.108.99.90
http://cert-recovery-support-account-amazon[.]com/ 195.123.226.17
http://change-protection-account-support-amazon[.]com/ 195.123.209.48
http://connecting-ama-zon[.]com/
http://engine-jump-ama-zon[.]com/ 89.108.99.90
http://retrying-connecting-amaz-on[.]com/
http://cert-accounts-recovery-support-amazon[.]com/ 91.215.169.162
http://retry-loading-ama-zon[.]com/ 91.215.169.162
http://engine-jump-am-azon[.]com/ 195.123.246.195
http://retry-loading-am-azon[.]com/ 188.227.75.56
http://cert-loading-am-azon[.]com/ 185.158.155.116
http://alert-gdr20-public-ama-zon[.]com/ 185.255.79.59
http://redirect-support-amaz-on[.]com/ 185.158.155.116
http://gdr02-resetting-accounts-support-amazon[.]com/ 185.255.79.59
http://gdr02-accounts-resetting-support-amazon[.]com/ 91.215.169.204
http://cert-account-recovery-supports-amazon[.]com/
http://defend-accounts-recovery-support-amazon[.]com/
http://resetting-defend-accounts-support-amazon[.]com/ 37.18.30.111
http://warnning-accounts-recovery-support-amazon[.]com/ 37.18.30.110
http://warnning-accounts-recovery-supports-amazon[.]com/ 5.200.52.6
http://defend-accounts-recovery-supports-amazon[.]com/ 176.122.25.30
http://resetting-accounts-recovery-supports-amazon[.]com/ 5.200.35.31
http://resetting-defend-accounts-protection-supports-amazon[.]com/
http://takahashidf4[.]com/
http://343suion[.]com/
http://atsushionline[.]com/
http://product19-sign-management-supports-amazon[.]com/
http://change-account-protection-supports-amazon[.]com/
http://warnning-account-recovery-supports-amazon[.]com/
http://resetting-accounts-recovery-support-amazn[.]com/
http://resetting-account-recovery-support-amazn[.]com/
http://warnning-accounts-recovery-supports-amazn[.]info/
http://recovery-account-production-support-amazon[.]info/

http://warnning-account-recovery-support-amazon[.]net/
http://resetting-protection-recovery-support-amazn[.]com/
http://warnning-account-recovery-support-amazn[.]net/
http://warnning-account-recovery-support-amazn[.]info/
http://warnning-accounts-recovery-support-amazn[.]info/
http://gdr03-account-resetting-support-amazn[.]com/
http://account-problem-resetting-support-amazn[.]com/
http://problem-account-resetting-support-amazon[.]com/
http://gdr02-account-resetting-support-amazn[.]com/
http://certs-account-recovery-support-amazon[.]info/
http://certs-account-recovery-support-amazn[.]com/
http://cert-account-recovery-support-amazn[.]com/
http://resetting-accounts-recovery-supports-amazon[.]info/
http://safety-account-recovery-support-amazon[.]com/
http://protection-accounts-recovery-support-amazon[.]com/
http://reset-support-important-account-amazon[.]info/

http://securitymanagement-support-amazon[.]com/rmid_vcs? ~
http://securityprotection-support-amazon[.]com/rmid_vcs? ~
http://verify-support-amazon[.]com/rmid_vcs? ~
http://resetting-service-support-amazon[.]com/go? ~
http://resetting-support-account-amazon[.]com/rmid_vcs? ~
http://protection-account-recovery-support-amazon[.]com/rmid_vcs? ~
http://protection-recovery-account-support-amazon[.]com/rmid_vcs? ~
http://resetting-protection-account-support-amazon[.]com/rmid_vcs? ~
http://change-account-protection-support-amazon[.]com/rmid_vcs? ~
http://change-recovery-account-support-amazon[.]com/rmid_vcs? ~
http://change-account-protection-account-amazon[.]com/rmid_vcs? ~
http://warnning-account-recovery-support-amazon[.]com/rmid_vcs? ~
http://cert-account-recovery-support-amazon[.]com/rmid_vcs? ~
http://cert-protection-support-account-amazon[.]com/rmid_vcs? ~
http://cert-protection-account-amazon[.]com/rmid_vcs? ~
http://cert-recovery-support-amazon[.]com/rmid_vcs? ~
http://warnning-recovery-account-amazon[.]com/rmid_vcs? ~
http://account-recovery-warnning-amazon[.]com/rmid_vcs? ~
http://cert-protection-accounts-amazon[.]com/rmid_vcs? ~
http://accounts-recovery-warnning-amazon[.]com/rmid_vcs? ~
http://accounts-recovery-support-amazon[.]com/rmid_vcs? ~
http://accounts-resetting-warnning-amazon[.]com/rmid_vcs? ~
http://help-support-management-support-amazon[.]com/rmid_vcs? ~
http://ssl08-product-menu-select-setting-amazon[.]com/rmid_vcs? ~
http://product19-sign-management-support-amazon[.]com/rmid_vcs? ~

【Amazon フィッシングサイトURL例 その2】
http://www.amazone-japan-tokyo-clients[.]com/
https://www.amazone-japan-tokyo-client[.]com/
http://www.amaznon-client[.]com/
http://www.amazson-japan[.]cn/
http://www.amaezon-shop[.]com/
https://www.amaazsoon-updat[.]com/
http://www.amazuun[.]xyz/
http://amazonnconnzzzjppp[.]com/
http://amazonncconnzzjpp[.]com/
http://amazoncoonnnzjp[.]com/
http://amazonncoonnz.zjpap[.]cn/
https://amaznoeom[.]com/

関連するブログ記事