Amazonを騙る業者から「Amazon Pay ご請求内容のお知らせ 【ご注文番号】」とのメールが届いたらフィッシング詐欺を疑ってください。
当サイトで確認している状況では「coldwellbanker.ca」というドメインを経由して自分自身を偽ったメールアドレスから送られてきました。
自分自身のメールアドレスなのでついつい信じてしまいがちになるかもしれないですが、「coldwellbanker.ca」という表示を見ておかしいと気付いてください。
記事本文内に示すような詐欺メールを受け取ったときには絶対にそのメール内のリンクをクリックしないようにしてください!
■関連する詐欺メール
⇒【注意】amazon-req@amezon.co.jp「警告-Amazonの支払い方法を更新してください」
⇒偽Amazon「不正アクセスの疑い」は詐欺メール?配送先住所が変更連絡
⇒偽Amazon「ご利用のAmazonアカウントを一時保留いたしました」に注意!フィッシング詐欺
⇒偽Amazon「Amazon口座が違反していますので、本人認証をお願いします」に注意!フィッシング詐欺
メール全文
私の元に送られてきた”偽Amazon”からの詐欺メール全文は以下のようなものでした。
Amazon Pay ご請求内容のお知らせ 【ご注文番号】XXXXXX
amazon.co.jp <arnazon-update-account@oefgwun.cn>
タイトル:
Amazon Pay ご請求内容のお知らせ 【ご注文番号】
本文:
請求内容のお知らせ
Amazonお客様:XXX
日頃は、 Amazonをご利用いただきまして誠にありがとうございま。
お客様のアカウントは強制停止されています-アカウントで不審なお支払い
が検出されました。
取引注文を防ぐために、個人情報を確認する必要があります。
Amazonログイン(⇒リンク先は「amz.serviceczx-jp.cc」)
なお、24時間以内にご確認がない場合、誠に申し訳ございません、お客様の安全の為 アカウントの利用制限をさせていただきますので、予めご了承ください。
概要
処理日
XXX XXX JST
請求金額XXX円
お支払い方法:クレジットカード
c 2020 Amazon.com, Inc. or its affiliates. All rights reserved. Amazon, Amazon.co.jp, Amazon, Prime およびAmazon.co.jp のロゴは Amazon.com , Inc.またはその関連会社の商標です。 Amazon.com, 410 Terry Avenue N., Seattle, WA 98109-5210
リンク先調査:amz.serviceczx-jp.cc
リンク先を調べてみると明らかに怪しいものでした。
タイトルにAmazonサインインと書いている以外は何もありません。
そして、ドメイン取得年月日が2021年3月22日と最近です。Amazonがこんな最近に出来た会社なわけがないのに…。
ということで、このメールは明らかに怪しい不正請求詐欺メールだということがわかります。
送り主調査:coldwellbanker.ca
今回送られてきたメールアドレスは自分自身となっていますが、「coldwellbanker.ca」を経由していることがわかります。ドメイン名から見ても全くAmazonと関係ないことがわかります。
調査する際には直接アクセスするのは危険なのでSEOチェキを活用しました。
カナダの不動産販売会社?
こちらのドメインを調べてみるとカナダの不動産会社のようです。こちらの会社が送ってきたのか、それとも不正利用されてこちらの会社経由でメールが送られているのかは不明です。
サーバーに関しては2000年に取得されたもので、アクセス数もしっかりとあるようなのでカナダではある程度しっかりとした会社なのかもしれません。
おそらく何か悪いグループにドメインを悪用されたとかなのかなと思われます。
とりあえず、Amazonとは無関係ですし、カナダから何か商品を購入したなんていうことはありえないはずです。そういった事からも無視をしていて構わないです。