
年々進化するフィッシングメール。
これまで楽天や、佐川急便を名乗るフィッシングメールを過去に紹介したが、ここ最近、Amazonのフィッシングメールの進化が凄まじいという話だ。しかも、そのメールは何種類も存在し、その巧妙な作りに被害者が後を絶たないという。
そんな被害をこれ以上拡大させないためにも、今回、私(耕平)のメールボックスに届いていた、Amazonのフィッシングメールの最新版と防止策をご紹介しようと思う。
・その1:(件名)お支払い方法の情報を更新.
まず最初に紹介するのは、「amazon」を自称する「お支払い方法の情報を更新」という件名のメールだ。
内容は「Amazonプライム」会員に向けてのもので、かいつまんで説明すると、「Amazonプライムの期限が近くて、更新しようと思ったら、有効なクレジットカードが登録されていないので、こちら(偽リンク)にあるフォームから、再登録してね」的なものだ。
さっそく偽リンクをクリックしてみると、私が使っているメーラーの優秀なフィルターが威力を発揮し、「偽のサイトにアクセスしようとしています」の警告が表示される。
それでも検証のため、構わずノーガードで潜入したところ……
残念ながら、1分ほど経過したのちタイムアウトでアクセスできず、どうやらサイトはすでに消えていたもよう。
ただし、「○○では最近、Google セーフ ブラウジングにより、フィッシング行為が検出されました。フィッシング サイトは、他のウェブサイトになりすましてユーザーを欺こうとするサイトです。」とのGoogleの警告メッセージがあったことから、フィッシングサイトであったことは間違い無いだろう。
・その2:(件名)Amazon Services Japan重要!AmazonID情報問題.
次に紹介するのは、Amazon Services Japanを名乗るフィッシングメールで、「第三者から不正にAmazonアカウントにアクセスされた可能性があるから、個人情報を再登録してね」と誘導する内容のものだ。
このメールを受信したのは、2020年7月22日だったが、メール内で表示されているログイン日時は「2019/12/18 23:11:28」とあるので、およそ7カ月前のログイン情報が今頃になって届いたという事になる。
この時点で「天下のAmazonが、そんなショボいセキュリティなわけねぇだろ……」とツッコミどころ満載だが、Amazonのフィッシングメール独特の「オレンジボタンの偽リンク」がこのメールには見当たらない。
だが、それっぽい「個人情報の再登録」という文章にポイントを当てると、クリックできるようだったので、さっそくクリックしてみたところ……
このサイトも先ほどのフィッシングメールと同じく、タイムアウトで表示されなかった。もちろん、こちらもGoogleからの警告を確認した上でクリックしたので、フィッシングサイトが存在していたことは、ほぼ間違い無いだろう。
・その3:(件名)Amazon.co.jp にご登録のアカウント(名前、パスワード、その他個人情報)の確認..
最後に紹介するのは、Amazonに登録しているアカウントの確認を促して、情報を抜き取ろうとするフィッシングメールだ。
このメールの特徴としては、まずAmazonのロゴの貼り方が雑で、本物のロゴをギュッと両端から押しつぶしたように圧縮されているため、安っぽいイメージになってしまっていること。
他にも文章の言い回しが微妙に日本語としておかしいところがあり、例えば……
「Аmazon に登録いただいたお客様に、Аmazon アカウントの情報更新をお届けします。残念ながら、Аmazon のアカウントを更新できませんでした。」
と、更新のお知らせを促しながら更新できないといった、強引にノリツッコミしているような入りから……
「今回は、カードが期限切れになってるか、請求先住所が変更されたなど、さまざまな理由でカードの情報を更新できませんでした。」
などと、ざっくりした理由を提示してきたりする感じだ。そして、「Amazon ログイン」のボタンをクリックすると……
全体的にクオリティが低いメールに対して、こちらのフィッシングサイトは、本家にかなり寄せて作られていて、パッと見はあまり違和感が感じられない。
しかし、URLをよーく見ると、一目瞭然でAmazonのものでは無い事がわかる。そこで適当なメールアドレスとパスワードを入力したところ……
なんと、Amazonそっくりのサイトに誘導された! しかも、さらに個人情報を入力するフォームが表示され、入力しないと利用できない仕組みになっている。
そこで、またまた適当な名前や住所などの情報を入力したところ、今度はクレジットカードに関する情報の登録フォームが現れた。
「よっしゃ! ここまで来たら、とことんまで打ち合ってやるで~!」と意気込んで、またまた適当な情報を入力しつつ、いよいよクレジットカードの番号の入力フォームに差し掛かったところで……
「このフォームは安全な接続を使用していないため、クレジットカードの自動入…」
という表示がされて、手動で打ち込む事ができなくなってしまった。
どうやら、PC上で自動入力設定をしていないと、この箇所には番号が入力できず、さすがにガチの番号を登録するわけにはいかないので、残念ながらここで断念する結果となってしまった。
このフィッシングサイトは、かなり作り込まれていて、メール自体がショボかったものの、うかつにクリックしてしまうと、見た目は本家とあまり変わらないため、普通に信じて個人情報を入力してしまう可能性があるので、特に注意が必要だ。
・実はまだまだある
ということで、今回は個人的にピックアップしたAmazonを名乗るフィッシングサイトを3つ紹介したが、これ以外でも私(耕平)が確認したもので、10種類は存在する。
その見破り方については、Amazonから発表されている「Amazon.co.jpからの連絡とフィッシングの見分け方について」を確認することと、以前書いた記事でも対応策を説明しているので、併せて読んでいただき、被害に遭わないよう、十分注意してもらいたい。
Report:耕平
Photo:RocketNews24.
▼その他にも「サインインが検出されました」という件名のフィッシングメールや……
▼「あなたの情報を更新する」などの件名のものもあるが、いずれも目的はあなたの個人情報を盗み取るものだ。
▼内閣サイバーからも注意喚起が促されているぞ!
【注意喚起】(1/2)
「 Amazonアカウントを更新する 」という件名で、Amazon をかたるフィッシングメールが拡散中だとしてJC3(日本サイバー犯罪対策センター)が注意喚起をしています。
本文中のリンクは フィッシングサイト への誘導です。注意してください!(続く)
— 内閣サイバー(注意・警戒情報) (@nisc_forecast) July 15, 2020
耕平











【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
「完全に当店の都合のみで中身を詰め込む」と宣言している『店長おまかせ福袋』を開封して感じた “適量の大切さ” について / 福袋2026
世界最大規模のティーブランド「Gong cha(ゴンチャ)」の福袋、 “福”はあまり無いがとんでもなく“華”はあった
【朗報】日高屋、まさかの新メニュー「冷麺」でキャリア初の場外ホームランを叩き出す! こういうのでいいんだよ、こういうので!!
ジビエ食べ放題3000円! 猟師が運営するドライブイン猟師工房で「熊カレー」を食べてみた / 千葉県君津
【再検証】同一サイズカップの「スタバ」ベンティと「マンモス」Lサイズ、中身を計量して見えたマンモスコーヒーの “真の強さ”
【2026年福袋特集】これまでに公開された福袋記事へのリンク集(随時更新)
【物価高】洋菓子メーカー「モロゾフ」の福袋を開けたら、メーカーの悲痛な叫びが聞こえた / 何年も変わらなかった中身がついに…!
ブロンコビリーの福袋が人気すぎて行列トラブルまで発生! “勝ち確袋” の中身を大公開 / 2026年福袋特集
いくら何でも訳ありすぎる! Amazon「訳ありバームクーヘン福袋」を2年連続で買ったらモンスターが増えていた / 福袋2026
【4コマ】魔王軍はホワイト企業 1859話目「忘年会(その後④)」
【裏側】テレビで自分の曲が流れたのに使用料が支払われてないから、JASRACに逆凸してみた一部始終
【泊まれるスーパー銭湯ランキング】記者がガチで朝まで過ごしたオススメ施設7選 / 宿泊費を抑えて大浴場・サウナ入り放題で最高だったぞー!
2023年に炎上した「高島屋のクリスマスケーキ」を今年も買ってみた結果 → 意外な変化が…
【美濃焼】おうちカフェ食器10点入り3980円の福袋が大正解! ただ、ひとつだけ不満な点もあった…
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【注意喚起】超絶クオリティの「Appleを装うフィッシングメール」を見破る3つのポイントとは?
【ポンコツ】『東京水道局』を名乗るフィッシング詐欺が大量発生中! 偽メールのレベルが過去イチ残念な詐欺の一部始終を徹底解説
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【超危険】アメリカンエキスプレスを名乗るフィッシング詐欺がヤバすぎる! 潜入したらこうだった
【注意喚起】カード会社を装うフィッシング詐欺のメールにはテンプレートが存在していた!
【警告】猛威を振るう「VISAカード」を騙るフィッシングメールのリンクをクリックしてみた / 身を守るために知っておくべきこと
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【気をつけて】LINEを名乗るフィッシング詐欺が横行中! 安易にパスワードを入力しちゃ絶対にダメェェエエエ!!
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた