【偽Amazon】フィッシングサイトに個人情報を入力してみた【フィッシングメール】

偽のAmazonからの迷惑メールは毎日のように届いています。
全てフィッシング目的の迷惑メールで、今回はその中の一つにアクセスし、個人情報の入力を試みました。

迷惑メールを実際の画像付きで掲載、解説しています。
迷惑メールの対処法も掲載していますので困っているなら直ぐチェックして対策しましょう。

迷惑メールの心配一切なし!
ワクワクメールへGO

迷惑メールの中身をチェック

迷惑メールのアドレス
amazonh-account-update@waynelong.net

迷惑メールのタイトル
【重要なお知らせ】Amazonの本人確認のお知らせ、情報を更新してください。メール番号:M52233

迷惑メールの本文
Amazon お客様
最近の第三者による不正利用の急増に伴い、当社では「不正利用監視システム」を導入し、24時間365日体制でアカウントの使用を監視しています。
リアルタイム サポートをご利用ください
お客様の Amazon アカウント
この度、ご本人が使用しているか確認したい取引がありましたので、勝手ながら一部アカウントの使用を制限させていただきますのでご連絡させていただきます。
また、以下のアクセスとアカウントの使用確認にご協力ください。
ご回答を得られない場合は、アカウントの使用制限が継続されることもございますので、予めご了承ください。
状態: 異常は更新待ちです
所有権の証明 7日以内にアカウントの所有権を証明しない場合、AMAZONアカウントは自動的に削除されることに注意してください。
• パスワードは誰にも教えないでください • 個人情報とは関係なく、推測されにくいパスワードを作成してください。
• アカウントごとに異なるパスワードを使用してください。
今後ともよろしくお願い申し上げます。 Amazon チーム

  • 迷惑メールの接続先
  • 偽のAmazon
  • https://ckeitoqax0132aa.shop/

迷惑メールの解説
メールには「状態: 異常は更新待ちです」という変な日本語になっていますが、要は個人情報を入力し、情報を更新しろということ。
そうすればアカウント停止状態が解除されるとあるわけです。

そこで、試しに入力してみることに。
フィッシング目的の偽サイトは、でたらめなパスワードや名前でも入力が出来てしまうことが多いのです。

  • まず、Eメールか電話番号の入力を求められます。
    電話番号は数字の組み合わせに過ぎないので、でたらめな番号でも所有者がいる可能性がでてきます。

    Eメールアドレスのふりで「s@gmail.co.jp」と入力してみます。
    次に進みますねえ。次はパスワードです。

    Eメールアドレスが「s@gmail.co.jp」でパスワードが「1111111」なんて人はいないでしょうから、パスワードは「1111111」に。
    おー、まだ進みますか、そうですか。

    次は住所氏名の入力になります。
    名前は「もへじ」、住所も「もへじ3-1」にしてみましたwwwww

    結局詐欺師が欲しいのは、クレジットカード情報なんですね。
    これは良い方法を思いつかなかったので、入力せず終わりにしました。

    ではいつものようにAmazon本物のからの注意喚起を掲載しておきます。

    Amazon.co.jpからの通信
    ・AmazonからのEメール、電話、テキストメッセージ、またはウェブページかどうかを見分けるより抜粋

    Amazon.co.jpが使用する差出人Eメールアドレス
    Amazon.co.jpでは、主に以下の送信情報を使用してお客様にご連絡をしています。
    しかし、Amazon.co.jpを装った偽Eメールアドレスでフィッシングやなりすましメールが送信されるケースがあります。
    Eメールの「差出人」欄に下記に記載されているドメインのいずれかが含まれていない場合は、フィッシングメールやなりすましメールである可能性があります。

    注: 下記ドメイン以外の送信情報を使用する場合もあります。Amazon.co.jpが送信したEメールは、メッセージセンターでご確認いただけます。

    差出人のEメール:
    amazon.co.jp
    amazon.jp
    amazon.com
    amazonbusiness.jp
    email.amazon.com
    marketplace.amazon.co.jp
    m.marketplace.amazon.co.jp
    gc.email.amazon.co.jp
    gc.amazon.co.jp
    payments.amazon.co.jp

    ・AmazonからのEメール、電話、テキストメッセージ、またはウェブページかどうかを見分けるより

    Amazon.co.jpでは、お客様の個人情報をEメールで送っていただくようお願いすることは決してありません。
    ここでは、Amazonからのものであるかどうかを確認するための役立つヒントと、Amazonからのものでない場合の報告方法についてご紹介します。

    迷惑メールの心配一切なし!
    ワクワクメールへGO