おかしいなAmazon 個人情報の安全性という怪しい迷惑メールが届きました
迷惑メールの設定をしていますが相変わらず毎日のように架空請求業者から詐欺メールがたくさん届きウンザリしています。
今回はAmazon(アマゾン)を名乗る架空請求業者から
Amazon 個人情報の安全性 【重要】Amazon チーム あなたのアカウントは停止されました
という詐欺メールが来たので、実際にメールが来た時の対処方法とフィッシングサイトに登録するとどうなるのか?実験してみました。
この実験は十分なウイルス対策をしてWindowsやLinux上でVMwareと言う仮想ドライブで別のOSを動かしてステアカウントを使い実験をしています。
とても危険な実験をしています皆さん絶対にマネをしないで下さい
Amazon(アマゾン)を名乗る迷惑メールの内容
こちらが迷惑Amazon(アマゾン)を名乗る架空請求業者から届いた迷惑メールの内容です。
【重要】Amazon チーム あなたのアカウントは停止されました From: Amazon 個人情報の安全性 Amazon お客様 Amazonチームはあなたのアカウントの状態が異常で あることを発見しました。 デバイス情報とアドレス情報の異常があり、システムアップグレードによる情報更新はできませんでした お客様の Amazon アカウント アカウント所有権の証明をご自身で行う場合は、Amazon 管理コンソールにログインし、所定の手順でお手続きをしてください。アカウント所有権の証明についてのヘルプセンター記事も併せてご参考ください。 状態: 異常で更新待ちです。 所有権の証明(フィッシングサイトのリンク) 三日間以内にアカウント所有権をご証明いただかなかった場合、Amazonアカウントは自動的に削除されますのでご注意ください。 今後ともよろしくお願い申し上げます。 Amazon チーム
Amazon(アマゾン)の偽サイトを見てみた
それではAmazon(アマゾン)を名乗る『迷惑メール』のリンク先から偽サイトに移動しますが皆さんはメールを削除して下さいね
Amazonを名乗る詐欺メールをクリックするとYahooの警告の警告画面が表示されます。
⚠ご確認ください!あなたがアクセスしようとしているカキのリンク先はYahoo JAPANのサイトではありません。 IDやパスワードを要求するサイトにご注意ください。
Yahooからの警告メッセージが表示されますが無視して先に進みますね
Amazon(アマゾン)の偽サイトに偽情報を入力
偽サイトのアドレスはamaozn.co.jp.afanti.co/pcでoznと全く関係のないアドレスです。
本物のサイトと区別出来ないくらいに作りこんでいますが
Amazon(アマゾン)の偽サイトになり利用規約、プライバシー規約、ヘルプ画面などの項目はダミーのリンク先でクリックしても他のページに移動しません。
偽サイトの場合は適当に入力しても次の画面に進むのでいつものステアカウントを使って次に進みます皆さんはブラウザを閉じてくださいね
ID: suteakaunto@desu.com
パスワード: damasarenaiyo
ログインをクリックします。
1: 請求書先住所を更新する
請求書先住所を更新する偽サイトのアドレスはamaozn.co.jp.afanti.co/pc/homepage/?update_billing
で本物のAmazonのサイトにそっくりですが偽サイトです。
氏名: みことみかか
郵便番号: 777-7777
住所: 北海道沖縄市??????〇〇〇〇〇〇
電話番号: 03-5757-5252
生年月日: 2020/12/31(生まれていません)
2:お支払情報を更新する
お支払情報を更新する偽サイトのアドレスはamaozn.co.jp.afanti.co/pc/homepage/?update_Your_card
です。
カード名義: MIKOTO MIKAKA
カード番号: 4272-6900-3222-1186
有効期限: 2020/02月(期限切れ)
セキュリティコード: 123
クレジットカード情報を入力する画面では桁数を合わせないとエラーで再入力を求められるので、エラーが表示されないように適当な情報を入力して断続するをクリックすると?
VISAカードのパスワードも聞かれるのでここも適当なパスワードを入力します。
パスワード: あああああああ!!!!(平仮名と記号)でも大丈夫
クレジットカード情報を適当に入力して次に進みますが皆さんは間違ってココまできてしまった方はブラウザを閉じてくださいね
3: メールをリンク
クレジットカードを適当に入力すると次は電子メールアドレス情報を入力する画面が表示されます。
メールアドレス情報を確認する偽サイトのアドレスはamaozn.co.jp.afanti.co/pc/homepage/email.php?.Link_Your_Email
です。
メールアドレス情報の確認するページではいつもの捨てアカウントsuteakaunto@desu.com
パスワードはいつものdamasarenaiyoと入力して断続するをクリックすると全ての手続きが完了したので?
おめでとう
今、あなたは私たちのサービスを楽しむことができます信頼できるサービスをお選びいただきありがとうございますアカウントは24時間以内に確認されます10秒以内に
アカウントにリダイレクトされます。と表示され本物のAmazon(アマゾン)のサイトに移動します。
Amazon(アマゾン)を名乗る迷惑メール(まとめ)
今回は『Amazon(アマゾン)』を名乗る架空請求業者からのAmazon 個人情報の安全性 【重要】Amazon チーム あなたのアカウントは停止されました
という詐欺メールに登録するとどうなるのかを紹介しました。
そしてフィッシング詐欺に騙されないようにする為には?
アドレスで確認する
間違って登録してしまった場合は
契約内容の確認は公式サイトから
迷惑メールの設定をしても全てのメールが迷惑メールを迷惑フォルダーに自動的に移動してくれるとは限りません。メールの文章を見れば文章がおかしいので
区別できそうですがチョットでも怪しいと思うなら即メールを削除そして契約内容の確認は公式サイトからログインして確認しましょう。
アドレスを確認する
メールのリンク先からログインする場合はアドレスを確認しましょう。例えばamazonの場合本物のサイトはamazon.co.jpですが、偽物のサイトは
annazon.co.jpでmの部分がnnやoznなっていたりamazone.co.jpなどよく見るとチョット違う部分があるのでよく確認して下さい。
フィッシングサイトに間違って登録してしまった場合は
間違ってフィッシングサイトに登録してしまった場合はクレジットカードを不正利用されてとんでもない金額を請求される前にカード会社に連絡して利用停止の手続きをしましょう。
その後は警察に相談して『被害届』を提出しないと『保証適用外』で自分で使ってないのに全額支払わないといけなくなります。
絶対にマネをしないでください
最初にも書きましたがこの実験はウイルス対策をしてVMwareと言われるwindowsやLinuxなどのOS上で仮想ドライブを使って別のOSを動かしステアカウントを使って実験しています。
とても危険な実験をしています絶対にマネしないで下さいまた怪しい迷惑メールが届いたら登録するとどうなるのか紹介したいと思います