どこにでもいるような普通の一般人が、たまに自分用メモを書いてる。

Amazon を詐称するフィッシング詐欺

日付:
タグ:

Received: from goht.com ([184.97.219.227])
From: "カスタマーサポートチーム"
Subject: 【Amazon】アカウント情報の更新が必要です

AmazonAmazon
【重要】アカウントセキュリティ更新のお願い

いつもAmazonをご利用いただき誠にありがとうございます。

お客様のアカウントセキュリティを強化するため、アカウント情報の確認が必要です。

この操作は 6/18 までに完了してください。

更新が行われない場合、アカウントの一部機能が制限される可能性がございます。
<セキュリティのヒント>
Amazonはお客様にパスワードや個人情報をメールでお尋ねすることはありません。不審なメールにご注意ください。

アカウントを確認 (https://0123.skqzvpm.cyou/1234)

※上記ボタンが機能しない場合は、Amazon公式サイト(https://www.amazon.co.jp)に直接アクセスの上、ログインしてください

    「アカウントを確認」ボタンをクリック
    Amazonの公式ログインページでサインイン
    表示される指示に従って情報を確認 

ご不明な点がございましたら、Amazonカスタマーサービスまでお問い合わせください。
電話: 0120-999-373 (9:00-21:00/年中無休)

   2023 Amazon.com, Inc. or its affiliates. All rights reserved.

このメールはAmazon送信専用アドレスから配信されています

お心当たりがない場合はこちらから報告してください

Amazonプライバシー規約 | 利用規約
  • フィッシングサイト: *.skqzvpm.cyou
  • フィッシングサイト: rmeoase.cyou

ここ数日の定番リスト:

  • お名前.com (GMO)、Alibaba で登録されたドメイン名を使用
  • Cloudflare による実 IP アドレス隠蔽
  • メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
  • メイルには数字サブドメインを記載 (FQDN 単位ブロック回避を意図? 宛先追跡の可能性も)
  • Envelope-From は3~5文字 .com ドメイン名
  • Date ヘッダーのタイムゾーンが +0800 (中国。日本は +0900)
  • クレジットカード情報の入力を求める

2通目

Received: from n8s9.com (syn-071-072-249-053.res.spectrum.com. [71.72.249.53])
From: "カスタマーサポートチーム"
Subject: 【Amazon】アカウント情報の更新が必要です

Amazon Japan

セキュリティ確認のご依頼

いつもAmazon Japanをご利用いただき、誠にありがとうございます。

当社システムにおいて、お客様のアカウントにセキュリティ確認が必要な状態が検出されました。

必要な対応
下記ボタンよりAmazon公式サイトにアクセスいただき、24時間以内にセキュリティ確認手続きを完了させてください。

アカウントを確認する (https://0123.sqcgobl.cyou/1234)

※本メールはシステムからの自動送信です。返信いただいても対応できませんのでご了承ください。

※このリクエストに心当たりがない場合や、アカウントに不審な点がある場合は、直ちにカスタマーサービスまでご連絡ください。

Amazon Japan G.K.
〒153-0064 東京都目黒区下目黒1-8-1

カスタマーサービス: 0120-999-373
(受付時間: 9:00-21:00 年中無休)

2025 Amazon.com, Inc. or its affiliates. All rights reserved.
  • フィッシングサイト: *.sqcgobl.cyou
  • フィッシングサイト: rmeoase.cyou
  • 送信元: Charter Communications
comments powered by Disqus