相変わらず毎日のように迷惑メールの設定をしていますが、架空請求業者から詐欺メールがたくさん届きます。今回はAmazon(アマゾン)?からの警告メールが来たのでメールの内容と実際に登録するとどうなるのか?実験してみました。
⚠毎回書きますがこの実験はWindows上でVMwareと言う仮想ドライブで別のOSを動かしてステアカウントを使い、十分なウイルス対策をして実験をしています。とても危険なので、、、
Contents
Amazonの架空請求業者から詐欺メール来たので登録しましたその6
偽メールが届いた
今回届いたメールはコチラです
Amazonアラート サービス番号:[447507]
お客様はウェブサイトでAmazon IDにログインした時にパスワードの
入力は数回間違いました。
ログインの詳細 :
日付と時間:2019.12.18 18:49
ブラウザ:Chrome
オペレーティングシステム:Windows
IPアドレス:13.193.69.71
ロケーション:Egypt
最近Amazonへサインインを行ったことがなく、他者が違法にお客様の
アカウントを使用していると考えられる場合は、確認を完了するには
続けるにはコチラをクリック
上記が問題でない場合は、このメールを無視してください。 お客様のセキュリティは弊社にとって非常に重要なものでございます。 ご理解の程、よろしくお願い申し上げます。 敬具 Amazon.co.jp 2019/12/18 他にも似たような迷惑メールが Amazonアラート サービス番号:[173788]
お客様はウェブサイトでAmazon IDにログインした時にパスワードの 入力は数回間違いました。 ログインの詳細 : 日付と時間:2019.12.18 18:49 ブラウザ:Safari オペレーティングシステム:Windows IPアドレス:147.100.107.208 ロケーション:Oman 最近Amazonへサインインを行ったことがなく、他者が違法にお客様の アカウントを使用していると考えられる場合は、確認を完了するには
続けるにはコチラをクリック
上記が問題でない場合は、このメールを無視してください。 お客様のセキュリティは弊社にとって非常に重要なものでございます。 ご理解の程、よろしくお願い申し上げます。 敬具 Amazon.co.jp 2019/12/19
メールの内容はいつもと同じパターンでAmazonのログインをした時のパスワードを数回間違えているので不正ログインされた恐れが有りますという内容です。
他にも同じ内容の迷惑メールがたくさん届きましたが
違う部分はAmazonアラート サービス番号: [◯◯◯◯]
ログインの詳細 :
日付と時間:◯◯◯◯
ブラウザ:◯◯◯◯
オペレーティングシステム:◯◯◯◯
IPアドレス:◯◯◯◯
ロケーション:◯◯◯◯
メールの内容は同じで◯◯◯◯の部分が変わっています
日付、時間、どこからログインが有ったか?など不安になりそうなメール内容ですがコレはAmazon(アマゾン)からの注意喚起メールでは無く
いつものフィッシング詐欺のパターンで
メールの発信元もAmazon.co.jpですが
よく見ると?
account-update@annazon.dynu.net
Amazon(アマゾン)ではなく
そうなんですよく見ると発信元のアカウントがAmazonのmがAnnazonでnn(エヌエヌ)になっていますメール画面では文字が小さいので見間違えてしまいそうです。
偽サイトを見てみた
それではさっそくAnnazonの偽サイトを見てみたいと思います
偽サイトのアドレスは
www2.amazon.co.jp.openid543466245identity.sekainorekisi.ddnsfree.com
Amazonとは関係ない世界の歴史?関係ないアドレスになっています
利用規約、プライバシー規約、お困りですか?、ヘルプをクリック
しても他のページには飛びませんでした
偽サイトを見てみた
ユーザー名
suteakaunto@desu.com
パスワード
damasarenaiyo
ステアカウントでログインすると
次の表示された画面は、、、
何かお探しですか?
入力したURLが当サイトのページと一致しません
Amazon.co.jpホームへクリック画面が表示されます
ホームへをクリックすると
アカウントサービス お支払オプションを管理
Amazonのセキュリティシステムよりご案内させていただきます。お客様情報の安全性を確保するために次の手順通りお支払い方法を更新して下さい。
⚠お支払い方法を更新して下さい!
中断して申し訳ありませんが、お支払い方法の認証に問題が有ります.お客様の情報を保護するため、お客様の情報が当社のシステムに対してい検証されるまで、当社のシステムは一時的にお客様のアカウントに制限を設けています.この手順を完了した直後にアカウントを元に戻すことができます.これは通常、次のいずれかによって引き起こされます。
・複数のログイン失敗
・不正確なアカウント情報
・不正なアカウント操作
・認識されていないデバイスからログインして下さい
続ける
不安になる事が沢山書いてありますがコレは偽サイトです間違ってココまで来てしまった方は次に進まないで戻ってくださいねこの段階ならメールアドレスの情報だけは教えてしまう事になりますが、お金は抜き取られません。
次の画面はいつもの住所、連絡先、クレジットカードを入力する画面が表示されます。適当に情報を入力していきます。
住所日本のどこかの架空請求マンション???に住んでいま。す生年月日も2999年1月1日まだ生まれてません他の偽サイトと同じで住所連絡先は適当に入力、なにも入力しないでもエラーで再入力を求められません。ついでに電話番号の入力欄に書いてあるKONUMA KITAROU(コヌマキタロウ)さん09049332021/090-4933-2021アマゾンの架空請求業者の連絡先に電話をしてみましたが電話番号は削除済みで現在使われておりませんとアナウンスが流れました。
クレジットカードの入力画面はやはり空白だとこのフィールドを入力して下さいとエラー表示されて再入力を求められます
クレジットカードの情報を正しく入力してくださいという事で偽情報を正しく入力していきます
カード上の名前:MIKOTO MIKAKA
セキュリティコード:325
カード番号:1234567890123456
カードの有効期限:01/2022
正しく(偽情報)を入力して続けるをクリックすると?
本物のAmazonのサイトに飛びました
まとめ
毎度のことですが。
架空請求業者からのフィッシング詐欺に騙されないようにするには
迷惑メールの設定をして怪しいメール、本物か偽物?変わらない場合は開かずにメールを削除する添付ファイルも絶対に開かない事。
契約内容の確認はメールからのリンク先ではなく公式サイトからログインをする。メールからのリンク先から飛んで本物か偽物か?分からない場合はアドレスで確認をする。本物amazon.com 偽物amazone.comや0がOになっていたりよく見ると違いがよくわかります。
いきなりメールがきて24時間以内に再登録しないと利用できなくなるなどの不安になる文章は偽メールです更新のお知らせメールは1ヶ月くらい前に連絡がきて手続きをしなかった場合は更新手続き2周間前の連絡が来るようになります。
最後に少しでも架空請求業者に騙されなようにコレからも偽サイトに登録した記事を書いていこうと思います。何度も書きますがこの実験はウイルス対策をしてステアカウントを使って実験をしています危険なのでマネしないで下さい。最後まで読んで頂き有難うございます。\(^o^)/
投稿日 2019/12/22 21:00
#はてなブログ #amazon #架空請求 #クレジットカード #注意喚起 #拡散希望 #Mikotoにお任せ #ブログ初心者