
年々進化するフィッシングメール。
これまで楽天や、佐川急便を名乗るフィッシングメールを過去に紹介したが、ここ最近、Amazonのフィッシングメールの進化が凄まじいという話だ。しかも、そのメールは何種類も存在し、その巧妙な作りに被害者が後を絶たないという。
そんな被害をこれ以上拡大させないためにも、今回、私(耕平)のメールボックスに届いていた、Amazonのフィッシングメールの最新版と防止策をご紹介しようと思う。
・その1:(件名)お支払い方法の情報を更新.
まず最初に紹介するのは、「amazon」を自称する「お支払い方法の情報を更新」という件名のメールだ。
内容は「Amazonプライム」会員に向けてのもので、かいつまんで説明すると、「Amazonプライムの期限が近くて、更新しようと思ったら、有効なクレジットカードが登録されていないので、こちら(偽リンク)にあるフォームから、再登録してね」的なものだ。
さっそく偽リンクをクリックしてみると、私が使っているメーラーの優秀なフィルターが威力を発揮し、「偽のサイトにアクセスしようとしています」の警告が表示される。
それでも検証のため、構わずノーガードで潜入したところ……
残念ながら、1分ほど経過したのちタイムアウトでアクセスできず、どうやらサイトはすでに消えていたもよう。
ただし、「○○では最近、Google セーフ ブラウジングにより、フィッシング行為が検出されました。フィッシング サイトは、他のウェブサイトになりすましてユーザーを欺こうとするサイトです。」とのGoogleの警告メッセージがあったことから、フィッシングサイトであったことは間違い無いだろう。
・その2:(件名)Amazon Services Japan重要!AmazonID情報問題.
次に紹介するのは、Amazon Services Japanを名乗るフィッシングメールで、「第三者から不正にAmazonアカウントにアクセスされた可能性があるから、個人情報を再登録してね」と誘導する内容のものだ。
このメールを受信したのは、2020年7月22日だったが、メール内で表示されているログイン日時は「2019/12/18 23:11:28」とあるので、およそ7カ月前のログイン情報が今頃になって届いたという事になる。
この時点で「天下のAmazonが、そんなショボいセキュリティなわけねぇだろ……」とツッコミどころ満載だが、Amazonのフィッシングメール独特の「オレンジボタンの偽リンク」がこのメールには見当たらない。
だが、それっぽい「個人情報の再登録」という文章にポイントを当てると、クリックできるようだったので、さっそくクリックしてみたところ……
このサイトも先ほどのフィッシングメールと同じく、タイムアウトで表示されなかった。もちろん、こちらもGoogleからの警告を確認した上でクリックしたので、フィッシングサイトが存在していたことは、ほぼ間違い無いだろう。
・その3:(件名)Amazon.co.jp にご登録のアカウント(名前、パスワード、その他個人情報)の確認..
最後に紹介するのは、Amazonに登録しているアカウントの確認を促して、情報を抜き取ろうとするフィッシングメールだ。
このメールの特徴としては、まずAmazonのロゴの貼り方が雑で、本物のロゴをギュッと両端から押しつぶしたように圧縮されているため、安っぽいイメージになってしまっていること。
他にも文章の言い回しが微妙に日本語としておかしいところがあり、例えば……
「Аmazon に登録いただいたお客様に、Аmazon アカウントの情報更新をお届けします。残念ながら、Аmazon のアカウントを更新できませんでした。」
と、更新のお知らせを促しながら更新できないといった、強引にノリツッコミしているような入りから……
「今回は、カードが期限切れになってるか、請求先住所が変更されたなど、さまざまな理由でカードの情報を更新できませんでした。」
などと、ざっくりした理由を提示してきたりする感じだ。そして、「Amazon ログイン」のボタンをクリックすると……
全体的にクオリティが低いメールに対して、こちらのフィッシングサイトは、本家にかなり寄せて作られていて、パッと見はあまり違和感が感じられない。
しかし、URLをよーく見ると、一目瞭然でAmazonのものでは無い事がわかる。そこで適当なメールアドレスとパスワードを入力したところ……
なんと、Amazonそっくりのサイトに誘導された! しかも、さらに個人情報を入力するフォームが表示され、入力しないと利用できない仕組みになっている。
そこで、またまた適当な名前や住所などの情報を入力したところ、今度はクレジットカードに関する情報の登録フォームが現れた。
「よっしゃ! ここまで来たら、とことんまで打ち合ってやるで~!」と意気込んで、またまた適当な情報を入力しつつ、いよいよクレジットカードの番号の入力フォームに差し掛かったところで……
「このフォームは安全な接続を使用していないため、クレジットカードの自動入…」
という表示がされて、手動で打ち込む事ができなくなってしまった。
どうやら、PC上で自動入力設定をしていないと、この箇所には番号が入力できず、さすがにガチの番号を登録するわけにはいかないので、残念ながらここで断念する結果となってしまった。
このフィッシングサイトは、かなり作り込まれていて、メール自体がショボかったものの、うかつにクリックしてしまうと、見た目は本家とあまり変わらないため、普通に信じて個人情報を入力してしまう可能性があるので、特に注意が必要だ。
・実はまだまだある
ということで、今回は個人的にピックアップしたAmazonを名乗るフィッシングサイトを3つ紹介したが、これ以外でも私(耕平)が確認したもので、10種類は存在する。
その見破り方については、Amazonから発表されている「Amazon.co.jpからの連絡とフィッシングの見分け方について」を確認することと、以前書いた記事でも対応策を説明しているので、併せて読んでいただき、被害に遭わないよう、十分注意してもらいたい。
Report:耕平
Photo:RocketNews24.
▼その他にも「サインインが検出されました」という件名のフィッシングメールや……
▼「あなたの情報を更新する」などの件名のものもあるが、いずれも目的はあなたの個人情報を盗み取るものだ。
▼内閣サイバーからも注意喚起が促されているぞ!
【注意喚起】(1/2)
「 Amazonアカウントを更新する 」という件名で、Amazon をかたるフィッシングメールが拡散中だとしてJC3(日本サイバー犯罪対策センター)が注意喚起をしています。
本文中のリンクは フィッシングサイト への誘導です。注意してください!(続く)
— 内閣サイバー(注意・警戒情報) (@nisc_forecast) July 15, 2020
耕平











【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【ガチ勢専用】『三田製麺所の福袋』のルールがドSすぎて泣いた … これ使いこなせるヤツ何人おるん?
約10年ぶりにケーキの食べ放題『スイーツパラダイス』へ行ってみた → 何で今まで来なかったのかと本気で後悔した
ウイスキー「知多」(700ml)がなにげに定価の1039円引きで売っているんだけど【Amazon】
【福袋2026】「たぶんラブブ入ってるよ」と言われて買った中野ブロードウェイの『POP MART福袋』が正直すぎて震えた
【福袋2026】ドトールはもうファンシーショップを名乗ったらいいと思う! ポチャッコとの本気コラボがハートを射抜く!
【裏側】テレビで自分の曲が流れたのに使用料が支払われてないから、JASRACに逆凸してみた一部始終
2023年に炎上した「高島屋のクリスマスケーキ」を今年も買ってみた結果 → 意外な変化が…
モバイルバッテリーを「Anker (アンカー) 」から『CIO』に乗り換えて1カ月使ってみたらこうだった
ボンボンドロップシールって本当に子どもに人気なの? 姪っ子にプレゼントしてみた結果…
【アウト】偽ボンボンドロップシールの福袋がガチで地獄だった
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
中国の「渡航自粛勧告」から2週間、現在の「奈良公園」で目の当たりにした意外な光景
【中国渡航自粛】ガチ中華だらけの上野・アメ横に行ってみたら → 取材拒否の連続に…
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
【事故】楽天で買った『訳ありB級フルーツ福袋』を開封した翌日、妻から信じられないLINEが来た「メロンが…」
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【注意喚起】超絶クオリティの「Appleを装うフィッシングメール」を見破る3つのポイントとは?
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【ポンコツ】『東京水道局』を名乗るフィッシング詐欺が大量発生中! 偽メールのレベルが過去イチ残念な詐欺の一部始終を徹底解説
【超危険】アメリカンエキスプレスを名乗るフィッシング詐欺がヤバすぎる! 潜入したらこうだった
【注意喚起】カード会社を装うフィッシング詐欺のメールにはテンプレートが存在していた!
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【警告】猛威を振るう「VISAカード」を騙るフィッシングメールのリンクをクリックしてみた / 身を守るために知っておくべきこと
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【楽天系フィッシングメールに要注意】最新事例その3:ニセ「楽天市場」からの『注文内容ご確認(自動配信メール)』