Amazonのログインするパスワードを数回間違えたので不正ログインの恐れがあると怪しい迷惑メールが届きました
迷惑メールの設定をしていますが相変わらず毎日のように架空請求業者から詐欺メールがたくさん届きウンザリしています。
今回はAmazon(アマゾン)?からの不正ログインの恐れがあると警告メールが来たのでメールの内容と実際に登録するとどうなるのか?実験してみました
この実験はウイルス対策をしてWindows上でVMwareと言う仮想ドライブで別のOSを動かしてステアカウントを使い実験をしています。
とても危険な実験をしています絶対にマネをしないで下さい
Amazonを名乗る迷惑メールの内容
こちらはAmazon(アマゾン)を名乗る架空請求業者から届いた不正ログインが有りましたという迷惑メールの内容です。
件名:Amazonアラート サービス番号:[447507]
お客様はウェブサイトでAmazon IDにログインした時にパスワードの
入力は数回間違いました。 ログインの詳細 :
日付と時間:2019.12.18 18:49
ブラウザ:Chrome
オペレーティングシステム:Windows
IPアドレス:13.193.69.71
ロケーション:Egypt
最近Amazonへサインインを行ったことがなく、他者が違法にお客様の
アカウントを使用していると考えられる場合は、確認を完了するには
続けるにはコチラをクリック
上記が問題でない場合は、このメールを無視してください。
お客様のセキュリティは弊社にとって非常に重要なものでございます。
ご理解の程、よろしくお願い申し上げます。 敬具
Amazon.co.jp 2019/12/18
他にも似たような迷惑メールがありAmazonアラート サービス番号:[◯◯◯◯]まるの部分の数字が違うメールが出回っています 。
件名:Amazonアラート サービス番号:[173788]
お客様はウェブサイトでAmazon IDにログインした時にパスワードの
入力は数回間違いました。
ログインの詳細 :
日付と時間:2019.12.18 18:49
ブラウザ:Safari
オペレーティングシステム:Windows
IPアドレス:147.100.107.208
ロケーション:Oman
最近Amazonへサインインを行ったことがなく、他者が違法にお客様の
アカウントを使用していると考えられる場合は、確認を完了するには
続けるにはコチラをクリック
上記が問題でない場合は、このメールを無視してください。
お客様のセキュリティは弊社にとって非常に重要なものでございます。
ご理解の程、よろしくお願い申し上げます。
敬具
Amazon.co.jp
2020/06/19
日付、ブラウザ、OS、IPアドレス、ログイン地域などの部分がが違うだけでメールの内容は全く同じ内容です
メールの宛先はamazon.co.jpになっていますが実際のアドレスはaccount-update@annazon.dynu.net
mazonのmがnn(エヌエヌ)になっているのでアマゾンではなく『アンナゾン』にメールでは文字が小さいので注意が必要です
Amazonの偽サイトを見てみた
それではAmazonを名乗る架空請求業者から届いた『迷惑メール』のリンク先から偽サイトを見てみました。
本物のアマゾンのサイトのアドレスは(amazon.co.jp)ですが偽物のサイトのアドレスは
www2.amazon.co.jp.openid543466245identity.sekainorekisi.ddnsfree.comAmazonとは関係ない世界の歴史?関係ないアドレスになっています
『利用規約』『プライバシー規約』『お困りですか?』『ヘルプ』をクリックしてもダミーのリンク先で他のページには飛びません。
本物か偽物のサイトかを見比べる場合はアドレスで確認しましょう
Amazonの偽サイトに偽情報を入力
それでは偽サイトに偽情報を入力します。間違ってココまで来てしまった方✖でブラウザを閉じてくださいね
ログイン画面のEメールまたは携帯電話番号の所にメールアドレスsuteakaunto@desu.com(ステアカウント)を入力して次へ進むをクリックします。
何をお探しですか?入力したURLが当サイトのページと一致しません(Amazon.co.jpホーム)へと表示されるのでクリックをして次のページに移動します。
アカウントサービス お支払オプションを管理
Amazonのセキュリティシステムよりご案内させていただきます。お客様情報の安全性を確保するために次の手順通りお支払い方法を更新して下さい。
⚠お支払い方法を更新して下さい!
中断して申し訳ありませんが、お支払い方法の認証に問題が有ります.お客様の情報を保護するため、お客様の情報が当社のシステムに対してい検証されるまで
当社のシステムは一時的にお客様のアカウントに制限を設けています.この手順を完了した直後にアカウントを元に戻すことができます.これは通常、次のいずれかによって引き起こされます。
・複数のログイン失敗
・不正確なアカウント情報
・不正なアカウント操作
・認識されていないデバイスからログインして下さい
心当たりは無く怪しさ満点ですが続けるをクリックして進みます間違ってきてしまった方は戻ってくださいね
住所と連絡先を入力
次の画面では『名前』『住所』『連絡先』などの請求先情報を入力します。
名前: ステアカウント
住所: 222-1632 住所不定 日本どこか 000111 架空請求マンション???
生年月日2999/01/01(まだ産まれていません)
電話番号: 030-9088-48
『名前』『住所』『電話番号』など偽物のサイトの場合は入力に誤りがあるので確認してくださいと再入力を求められません。
クレジットカード情報を入力
お客様の個人情報を安全に送信するためにSSL暗号化通信を利用し第三者によるデータの改竄や盗用を防いでいます。
セキュリティ対策のためにクレジットカードの情報を正しく入力してくださいという事で偽情報を正しく入力していきます
カード上の名前:MIKOTO MIKAKA
セキュリティコード:325
カード番号:1234567890123456
カードの有効期限:01/2022
クレジットカードの入力画面は空白だとこのフィールドを入力して下さいとエラー表示されて再入力を求められます
クレジットカード番号を正しく(偽情報)を入力して続けるをクリックすると?本物のAmazonのサイトに飛びました
Amazonを名乗る詐欺メール(まとめ)
今回は『Amazon』を名乗る架空請求業者から届いた詐欺メールに登録するとどうなるのかを紹介しました。そしてフィッシング詐欺に騙されないようにする為には
アドレスで確認する
間違って登録してしまった場合は
契約内容の確認は公式サイトから
迷惑メールの設定をしても全てのメールが迷惑メールを迷惑フォルダーに自動的に移動してくれるとは限りません。
メールの文章を見れば文章がおかしいので区別できそうですがチョットでも怪しいと思うなら即メールを削除そして契約内容の確認は公式サイトからログインして確認しましょう。
アドレスを確認する
メールのリンク先からログインする場合はアドレスを確認しましょう。
例えばamazonの場合本物のサイトはamazon.co.jpですが
偽物のサイトはannazon.co.jpでmの部分がnnになっていたりamazone.co.jpなどよく見るとチョット違う部分があるのでよく確認して下さい。
間違って登録してしまった場合は
間違ってフィッシングサイトに登録してしまった場合はクレジットカードを不正利用されてとんでもない金額を請求される前にカード会社に連絡して利用停止の手続きをしましょう。
その後は警察に相談して『被害届』を提出しないと『保証適用外』で自分で使ってないのに全額支払わないといけなくなります。
このあたりに注意すれば被害に合う確率が低くなります
絶対にマネをしないでください
最初にも書きましたがこの実験はウイルス対策をしてVMwareと言われるwindowsやLinuxなどのOS上で仮想ドライブを使って別のOSを動かしステアカウントを使って実験しています。
とても危険な実験をしています絶対にマネしないで下さいまた怪しい迷惑メールが届いたら登録するとどうなるのか紹介したいと思います