おかしいな?Amazon[重要なお知らせ]アカウント更新の緊急通知と言う身に覚えのないメールが届きました
迷惑メールの設定をしていますが相変わらず毎日のように架空請求業者から詐欺メールがたくさん届きウンザリしています。
今回はAmazonを偽る架空請求業者さんから?
[重要なお知らせ]アカウント更新の緊急通知
という身に覚えの無い詐欺メールが来たので、実際にメールが来た時の対処方法とフィッシングサイトに登録するとどうなるのか実験してみました
この実験は十分なウイルス対策をしてWindowsやLinux上でVMwareと言う仮想ドライブで別のOSを動かしてステアカウントを使い実験をしています。
とても危険な実験をしています皆さんは絶対にマネをしないで下さいね
Amazonから[重要なお知らせ]アカウント更新の緊急通知
件名:[重要なお知らせ]アカウント更新の緊急通知
いつもAmazonをご利用いただき、ありがとうございます。お客様のアカウント情報に関する重要なお知らせがございます。
弊社のシステムによると、お客様のアカウント情報が不完全であるため、アカウントと支払いが制限されています。これは、お客様がログインできなくなる場合や商品の注文ができなくなる場合があることを意味します。
このままの状態で何もしない場合、アカウントが永久に停止される可能性があります。ご注意ください。
以下のリンクからアカウント情報の更新をお願いいたします。更新が完了するまで、一部のサービスに制限がかかる可能性がありますので、お早めに手続きを行ってください。
アカウント情報の更新ページへ(偽サイトのリンク先)
アカウント情報を更新する際には、以下の点にご注意ください。
お客様のアカウント情報が正確に登録されていることをご確認ください。
更新が完了するまで、一部のサービスに制限がかかる可能性があります。
何かご不明な点がございましたら、お気軽にお問い合わせください。今後ともAmazonをご利用いただけますよう、心よりお待ちしております。
敬具、
Amazonカスタマーサポート
メールのリンク先からAmazonの偽サイトに移動してみた
私はChromeを使っていますがご利用環境によってGoogle・Yahoo・などのセキュリティ機能やウイルス対策ソフトなどが悪意のあるユーザーによってソフトウェアのインストールや
個人情報(パスワード、電話番号、クレジットカードなど)の入力といった危険な操作を行うように誘導する可能性がると警告してくれますが!
警告メッセージを無視して進むとAmazon公式ホームページにそっくりな偽サイトに移動します
Amazonの偽サイトに適当なアカウント情報でログインしてみた!
こちらはAmazonのログイン画面にそっくりな偽サイトですが本物と偽物を区別するにはアドレスで確認する事で簡単に区別できます。
AmazonのログインIDを入力するように指示があり偽サイトの場合は適当に入力しても次のページに進む事ができるので「suteakaunto@.com」「damasarenaiyo」と入力します。
Amazonの偽サイトに適当な情報を入力してログインして次のページに移動すると?
Amazonの偽サイトに適当な情報を入力してみた!
適当なアカウントでAmazonの偽サイトにログインすると住所・連絡先・クレジットカード情報の個人情報を入力する画面に移動します。
電話番号を「110」と適当に入力して断続するをクリックしようとすると電話番号の桁数が足りない?ようなので「012345678」と入力して次のページに移動します。
更新するまでアカウントにアクセスできませんと表示さクレジットカード情報を入力するように指示があります。
カード名義: THE TEKITOU
カード番号: 4979-6900-2231-1234
有効期限: 7月-2023
セキュリティーコード: 1111
偽サイトの場合はクレジットカード情報を正を入力しないと
入力に誤りがあるとエラーになりますがカードの2023年7月と有効期限が切れている状態でも次のページに移動する事ができました。
クレジットカード情報を入力後最初に登録した電話番号にワンタイムパスワード(OTP)が記載されたテキストメッセージが届くので入力してくださいと表示されますが?
存在しない電話番号を入力しているため確認コードは届かないのでこちらも適当に「1111」と入力して次のページに移動しようとすると?
何かを読み込んでる風のまま固まり数分待っても次のページに移動する事はありませんでした。
少しでも怪しいと思ったらAmazonに問い合わせをする事が大切!
Amazonの不審な電子メールにご注意ください
Amazonのお取引の有無にかかわらず
Amazonからの入金制限のお知らせを騙った電子メール・SMS(ショートメッセージサービス)が届き、無関係なフィッシングサイトへ誘導しようとする事象が発生しております。
このような電子メールは、Amazonとは一切関係のないものですので受け取った場合は以下の対応をお願いします。1.電子メールに記載されているリンク等をクリックしない。
2.該当電子メールには返信せず削除してください。フィッシングサイトでID、パスワード、生年月日、暗証番号、カード情報などの情報を入力することがないよう、十分ご注意をお願いいたします。
<フィッシングサイト>
昨今、Amazonの名を騙り「お客さま情報・取引目的の確認」と称したメールを送信、巧みにフィッシングサイトへ誘導し、認証情報を騙し取る詐欺が多発しております。
また、お使いのブラウザ(Safari、Chrome、Firefoxなど)や通販業者等を偽るポップアップや不正なショートメッセージ(SMS)も継続的に発生しています。
フィッシングサイトでID、パスワード、生年月日、暗証番号、カード情報などの情報を入力することがないよう、十分ご注意をお願いいたします。
<PCサポート詐欺>
また「パソコンがウィルス感染した」と画面上にメッセージを表示しサポート窓口を装って電話をかけさせた上で、インターネットバンキング等で費用を詐取しようとする「PCサポート詐欺」が発生しています。
画面上の不審な連絡先には電話をしないまた不要なソフトウェアのインストールはしないよう十分ご注意をお願いいたします。
万が一、身に覚えのない引落しやカード利用があった場合は、速やかにご連絡をお願いします。
Amazonから[重要なお知らせ]アカウント更新の緊急通知(まとめ)
今回はAmazonを偽る架空請求業者から
[重要なお知らせ]アカウント更新の緊急通知と言う身に覚えのない迷惑メールに登録するとどうなるのか実験しました。
そしてフィッシング詐欺に騙されないようにする為に注意する事は?
アドレスで確認する
間違って登録してしまった場合は
契約内容の確認は公式サイトから
迷惑メールの設定をしても全てのメールが迷惑メールを迷惑フォルダーに自動的に移動してくれるとは限らりませんがメールの文章を見ると翻訳ソフトを使ったような少し変な文章なので
区別できそうですがチョットでも怪しいと思うなら即メールを削除そして契約内容の確認は公式サイトからログインして確認しましょう。
アドレスを確認する
メールのリンク先からログインする場合はアドレスを確認しましょう。
例えばamazonの場合本物のサイトはamazon.co.jpですが
偽物のサイトはannazon.co.jpでmの部分がnnやoznなっていたりamazone.co.jpなどよく見るとチョット違う部分があるのでよく確認して下さい。
フィッシングサイトに間違って登録してしまった場合は
間違ってフィッシングサイトに登録してしまった場合はクレジットカードを不正利用されてとんでもない金額を請求される前にカード会社に連絡して利用停止の手続きをしましょう。
その後は警察に相談して被害届を提出しないと保証適用外で自分で使ってないのに全額支払わないといけなくなります。
絶対にマネをしないでください
最初にも書きましたがこの実験はウイルス対策をしてVMwareと言われるwindowsやLinuxなどのOS上で仮想ドライブを使って別のOSを動かしステアカウントを使って実験しています。
とても危険な実験をしています絶対にマネをしないで下さいまた怪しい迷惑メールが届いたら登録するとどうなるのか紹介したいと思います
パソコンにウイルス対策ソフトをインストールする事で事前に偽サイトに移動しないようブロックしてくれるので被害にあう確率を大幅に下げる事ができるので導入することをお勧めします。