初回投稿 2017月5月2日

<迷惑メール>Amazonアカウント詐欺5例とフィッシング対策で警戒を

ネット通販Amazon勝手に名乗る怪しい迷惑メール実例とフィッシングサイト。セキュリティ対策でフィッシング詐欺の見分け方、対処法。送信者account-update@amazon.co.jp偽装。「今すぐあなたのアカウントを確認してください」「お支払い方法の情報を更新」「Amazon.co.jpにご登録のアカウント名前、パスワード、その他個人情報の確認」「注文番号はキャンセルされました。登録して確認してください」「異常な行為が検出アマゾン緊急配送メール」

手元で受け取る不審メールの中で、成りすましの対象としてよく目にするウェブサービスがいくつかある?

  1. Amazon アマゾン

  2. Rakuten 楽天
    (楽天株式会社、楽天市場、楽天カード)

  3. Apple アップル

そんな大手ネット通販サイト Amazon.co.jpAmazonプライムAmazon Pay を名乗り、Amazon アカウントの問題といったセキュリティ通知を装う 迷惑メール(スパムメール) がバラ撒かれています。

そんなヤバいメール実物のスクショがコレ♪

Amazon客様 平客はAmazon.co.jpをご利用いただき,诚にありがとうございます。异常注文を検出する,客様からの注文を停止しています。本人の操作でなければ、どうぞあなたの个人情报を改正し、あるいは连络Amazonカスタマーサービス

Аmazon に登録いただいたお客様に、Аmazon アカウントの情報更新をお届けします。 残念ながら、Аmazon のアカウントを更新できませんでした。今回は、カードが期限切れになってるか、請求先住所が変更されたなど、さまざまな理由でカードの情報を更新できませんでした

クレジットカード情報の更新、追加などにつきまして、以下の手順をご確認ください。アカウントサービスからAmazon情報を管理するページにアクセスして、更新してください。また、Amazonプライム期間が終了したら、 お急ぎ便無料 やプライム・ビデオ見放題 などのプライム会員特典のご利用ができなくなります

Аmazon お客様 日頃は、Amazon をご利用いただきまして誠にありがとうございます。お客様のアカウントは強制停止されています - アカウントで不審なお支払いが検出されました。

Amazon お客様 Amazonチームはあなたのアカウントの状態が異常であることを発見しました。バインディングされたカードが期限が切れていたり、システムのアップグレードによるアドレス情報が間違っていたりして、あなたのアカウント情報を更新できませんでした

新しいデバイスからアカウントサービスへのサインインが検出されました。誰かがあなたのAmazonアカウントで他のデバイスから購入しようとしました。Amazonの保護におけるセキュリティと整合性の問題により、セキュリティ上の理由からアカウントがロックされます
本物の Amazon ロゴを悪用するアマゾン不審メール

【Amazon を名乗る不審な迷惑メール 件名リスト】
1回限りの Amazon アカウント仮パスワード
[Amazon.co.jp] 異常ログイン通知
[Amazon.co.jp]アマゾン緊急配送メール
[amazon]アマゾン緊急配送メール
[重要]Amazon.co.jpプライムの自動更新設定を解除いたしました!
[重要]Amazonサインインが検出されました!番号
[重要]:お客様のセキュリティ強化、カード・通帳一時利用停止、再開のお手続きの設定してください
[重要]:お客様のプライム 会員資格がキャンセルされます
Amazon (更新)
Amazon - 緊急 :お支払い方法の更新
Amazon Pay ご請求内容のお知らせ
Amazon Prime:お支払い方法を更新してください知らせ
Amazon Protection
Amazon SECURITY ALERT プライバシーポリシーの変更とセキュリティ保護のためにカード情報と請求先住所などの確認を求められますのでお知らせします
Amazon Services Japan アカウント所有権の証明(名前、その他個人情報)の確認
Amazon Services Japan重要!AmazonID情報問題
Amazon アカウントすぐに設定を変更してください
Amazon お客様
Amazon すぐに設定を変更してください
Amazon チーム
Amazon 不正アクセスの疑い
Amazon.co.jp アカウント所有権の証明(名前、その他個人情報)の確認
Amazon.co.jp この措置を講じましたが、ご提供いただいた情報がカード発行会社のファイルの情報と一致していません
Amazon.co.jp ご注文の確認
Amazon.co.jp ご注文の確認 最新モデル Apple MacBook Pro
Amazon.co.jp にご登録のアカウント(名前、パスワード、その他個人情報)の確認 [TIME]
Amazon.co.jp 重要なお知らせ:お支払い方法の情報を更新してください
Amazon.co.jpアカウント通知 自動配信メール2020
Amazon.co.jpカスタマーサービス
Amazon.co.jpのアカウントの修正2020
Amazon.co.jp緊急通知ログイン警告
Amazonアカウントが異常で、ログイン制限があります
Amazonアカウントを確認
Amazonアカウントを更新してください
Amazonアカウントを利用制限しています
Amazonアカウント異常ログインがリマインダー
Amazonオンラインセキュリティポートフォリオ
Amazonお支払い方法の情報を更新してください
AmazonからのEメール - アマゾン
Amazonからのお知らせ
Amazonセキュリティ警告: サインインが検出されました番号
Amazonセキュリティ警告: サインイン試行が検出されました
Amazonプライムの自動更新設定を解除いたしました! 番号
Amazonプライム会員登録キャンセルのお知らせ
Amazon客様
Amazоn.co.jp支払い問題のアナウンス [支払方法を更新する]
Fw: あなたのAmazonアカウントはセキュリティ上の理由で中断されました
Rakuten.co.jp 重要なお知らせ:お支払い方法の情報を更新してください
Re: Amazon[知らせ] 確認するまで、アカウントは一時的にロックされています
Re: あなたのアカウントはされました
Re:Amazonセキュリティ警告
Re:【緊急】Amazonセキュリティ警告
Re:【緊急】デバイス更新のお知らせ
Re:あなたのアカウントは既停止されました
Re:あなたのアカウントは停止されました【重要】
Re:お客様のアカウントは停止されました
Re:デバイス更新のお知らせ
「Amazon.co.jp 重要なお知らせ:お支払い方法の情報を更新してください」というメールを分析する
【緊急】Amazonセキュリティ警告
【緊急】Amazon異常は検出されました
【緊急】デバイス更新のお知らせ
【重要】Amazon Services Japan アカウント異常
【重要】Amazon チーム あなたのアカウントは停止されました
【重要】Amazon株式会社から緊急のご連絡
【重要】あなたのAmazon.co.jp は一時的にロックされています
【重要】カスタマセンターからのご案内
【重要】Аmazon お客様アカウント緊急停止につきまして
【重要なお知らせ】カード情報更新のお知らせ
アカウントがロックされたので、ご注意下さい
アカウントが新しいデバイスにログインし、閉じられていることに注意してください!
アカウントが閉鎖されました
アカウントが無効になりました、今すぐ更新してください
アカウントのセキュリティ
アカウントの問題
アカウント異常! 閉まっている!
アカウント異常ログイン
アカウント確認通知
アカウント修正
アカウント所有権の証明(名前、その他個人情報)の確認
アカウント情報を更新できません!
アカウント通知
アカウント認証を行ってください
アカウント保護のために 携帯電話番号の追加はこちら
あなたのAmazonアカウントはすでに停止されました
あなたのamazonアカウント異常原因がロックされていますID
あなたのAmazonはセキュリティ上の理由でロックされています
あなたのアカウントは一時的にロックされています
あなたのアカウントは審査中です
あなたのアカウントは停止されました【重要】
あなたは選ばれました
アマゾンアカウントエラーが発生しました
アマゾンカード使用許可が得られなかった
アマゾン緊急配送メール
アラート:あなたのアカウントは閉鎖されます
エラーが発生しました、今アカウントは利用できません
お客さまはパスワードを変更しました
お客様の Amazon アカウント
お客様の Amazon でのご注文を出荷できません
お客様の Amazon.co.jp アカウントがロックされている 番号
お客様の Amazon.co.jp でのご注文を出荷できません。異常な行為が検出
お客様のAmazone.co.jpアカウントに対する最近の変更
お客様のAmazonプライム会員登録はキャンセルされました
お客様のアカウントで異常な行為が検出されたため、お客様の注文とアマゾンアカウントを停止させていただいております
お客様のアカウントは停止されました【重要】
お客様のアマゾンアカウントに対する最近の変更
お客様のアマゾンでのご注文を出荷できません
お客様のご登録のお支払い方法にエラーが発生しました
お客様のプライム会員資格がキャンセルされます
お客様の不正なアクティビティが検知されました
お支払い方法の情報を更新NO
お支払い方法の情報を更新してください
お支払い方法を更新してください知らせ
お支払い方法変更についてのご案内(自動配信メール)
お知らせを更新します
カードの利用承認が得られませんでした
カスタマーサービスからのメッセージ
カスタマセンターからのご案内
ご贈与した金額がお客様のアカウントのAmazonギフト券残高に登録されました
システムは支払いの詳細にエラーを見つけました。 【必要なアクション】
すぐに設定を変更してください
デバイス更新のお知らせ
にご登録のアカウント(名前、パスワード、その他個人情報)の確認
むだいなこいろぐ
ユーザーからの苦情を受けました。あなたのAmaoznアカウントは一時停止されました
ログイン警告
Аmazon.co.jp にご登録のアカウント(名前、パスワード、その他個人情報)の確認
安全センターにご登録のアカウント(名前、住所、その他個人情報)の確認
異常な行為が検出アマゾン緊急配送メール
異常な注文がありましたのでご確認下さい
異常ログイン検出されました
回复: あなたのアカウントは停止されました
確認用アカウント
楽天カードからのお知らせ
危険なログイン警告
緊急 :お支払い方法の更新
顧客満足度調査
更新情報リマインダー
今すぐあなたのアカウントを確認してください
支払情報一致していません
支払方法の情報を更新する
重要 Amazon あなたのアカウントは停止されました番号
重要なお知らせ:アカウントの情報を更新してください
情報が必要
情報の確認と更新
新しいセキュリティメッセージ:アカウントが制限されました
請求先住所と<个异朽君还真是可怜 >支 払い情報を更新してください
注文の問題
注文の异常
注文番号『[数字]』はキャンセルされました。登録して確認してください
調査を完了し、無料のボーナスを手に入れよう
不正なアwrnfoクティビティが検知されました
不正なアクティビティが検知されました
本メールはドメインの運用(メール送受信やホームページの表示)に関わる
無題な濃いログ
利用規約違反によるアカウント2日停止措置について。ご利用いただきありがとうござ
領収書/購入明細書
你好
异常注文を検出する
标题 Amazon.co.jp にご登録のアカウント(名前、パスワード、その他個人情報)の確認

Eメールの送信先や送信者は?


  • 日本で使われているであろうメールアドレス宛てに偽メールが無差別のドバドバ配信
    → アマゾン会員かに関わらずEメールを受信する

  • 送信者がアマゾンの本物の正規ドメイン!?
    → 送信元が account-update@amazon.co.jp などに 偽装 されているパターンも

肝心のEメールの内容は、日本語が不自然で怪しさ満点なパターンもあれば、けっこう完成度が高くアマゾンから送信されているかのようなイヤらしいパターンもあります。

日本語に疎い海外のサイバー犯罪者が攻撃を仕掛けていることは明らかで、地理的には 中国東南アジア にいる攻撃者が関与している?

メール誘導先は Amazon の偽サインインページ

Amazon の偽メールを見抜くことができず、Amazon のアカウントを停止するといったビックリ仰天の予告を真に受けて、偽メール本文中のリンクを衝撃的にポチッとクリックするユーザーさんはどうなる?

危険性を確認するため突撃すると、Amazon.co.jp を自称する不正な 偽のサインインページ です。 <ヤバイ!

イメージ 1
偽 「Amazonサインイン」

イメージ 4
偽 「Amazonサインイン」

16shop phishing kit admin amazon
フィッシングキット 16SHOP

ココには Amazon アカウントの入力フォームが用意されてあり、送信された情報を攻撃者が華麗に盗みとる Aamzon フィッシングサイト と判断できました。 

  • ユーザー名
    (メールアドレス、電話番号)

  • Amazon パスワード


さらに個人情報やクレジットカードも盗む

さらに、先へ進めてみるとどうなる?

その次の場面では、個人情報やクレジットカード情報を入力するよう指示する流れが鉄板です。

イメージ 2
偽 「クレジットカードの追加」

イメージ 8
偽 「あなたの Amazone 財布」

イメージ 6
偽 「Amazon.co.jp 本人確認」

イメージ 5
偽 「クレジットカードまたはデビットカードを追加」

  • クレジットカード番号
    セキュリティコード
    有効期限

  • 氏名
    住所
  • 生年月日
  • 会社名
  • 電話番号

Amazon を名乗るEメールは日本語が怪しくても、Amazon を名乗るサインインページ (フィッシングサイト)は、本物の Amazon.co.jp の中に普通にアクセスしていると錯覚するほど完璧です。 <見た目のデザインの偽装

このような Amazon 詐欺に騙されて攻撃者に大事な情報を送信してしまえば、コチラの素性は丸裸になってしまう上に、クレジットカード不正利用 という金銭的な被害が発生する恐れがあります。

Amazon フィッシング詐欺のセキュリティ対策2つ

【1】 Amazon フィッシングサイトの見分け方

アマゾンのフィッシングサイトの見分け方は?

ブラウザのアドレスバーに表示されてる URL を確認して、アマゾンの正規ドメイン amazon.co.jp ではない異変から、アマゾンの詐欺サイトを見抜くのが手っ取り早いです。


Amazon.co.jp | 通販 - ファッション、家電から食品まで【通常配送無料】


【2】 Amazon フィッシングメールの対処方法

この手のEメールを受信すると、次のようなことで思考停止の状態に陥るユーザーさんはいませんか?

  • この Amazon メールは本物? 偽物?
    → 不審メールの見分け方を必死にググって調べる
    → 日本語の表現に不自然なところがないか見つけ出す

  • メール本文中のリンクをクリック・タップしようかウンウン悩む

待ってください!

Amazon メールを目の前に、真正を見極める作業は単なる 時間のムダ です。

とにかく、Eメールそのものはバシッと 無視 してください。

その次の行動として、ブラウザを起動して Amazon.co.jp へ直接アクセスするシンプルな対処方法 を徹底すると、フィッシング詐欺の手口に陥ることはなく、光速で解決です。 <Eメール自体にいちいち振り回されない


Amazon.co.jp | 通販 - ファッション、家電から食品まで【通常配送無料】

それこそ、巷で見かける 『フィッシングメールの見分け方』 は 無用な知識 です。