
このところ、セキュリティの確認に使われがちなSMS。たとえば「二段階認証」などでログインを試みた際、登録されている電話番号にセキュリティーコードを送るから、それを入力したら認証完了……みたいなアレだアレ。
なんとなくSMSを整理していたら、Amazonから謎のSMSが届いていたことに気がついた。「アカウントが一時停止されました」だとか「ポリシー違反が検出されました」とか、穏やかじゃ無いことが書かれている。
なんかウソくさい。でも……これは一体どういうこと? これまで様々な迷惑メールを見てきた「迷惑メール評論家」の私であるが、今回ばかりは戸惑いを隠せない。だってだって、このSMSを送ってきたのは….
正真正銘のAmazonなのだから。
この「送信者Amazon」のスレッドには見覚えがある。これまで私がAmazonで行ってきた二段階認証の「セキュリティーコード」が山ほど書かれているから本物の「AmazonからのSMS」で間違いないだろう。
しかし……!!
まず「http://user-amazon.oh●.top」というURLが香ばしい。というか、そもそも、「アカウントが一時停止されました。カードや住所が期限切れになりました。」という日本語にも違和感が残る。こ、これは……
確認せねばなるまい!
ということで、Amazonっぽいけど、どうも怪しいURL「http://user-amazon.oh●.top」に飛んでみると、なんと、まさかの……
警告キターーーーッ!!
これはもう間違いない。警告画面は真っ赤だけど、どう考えても「クロ」である。この先に何が控えているのかまだわからないが、まず私はAmazonのサポートに問い合わせてみることにした。すると、以下のような証言を得ることに成功。
・AmazonからそのようなSMSを送った記録はない。
・Amazonから「http://user-amazon.o●●.top」というURLが書かれたメールを送ることはない。
・フィッシング詐欺の可能性が高いので、そのメールは無視ならびに削除することを推奨。
やはり! ちなみにその際、担当者さんは「AmazonからのEメール、電話、テキストメッセージ、またはウェブページかどうかを見分ける(方法)」と「フィッシングやなりすましSMSの主な手口」のページも教えてくれたので、興味のある人はチェックしておくと良いだろう。
・「なりすましSMS」という存在
いずれにしても、今回のケースはAmazonのサポートさんも太鼓判を押す「なりすましSMS」で確定。こういう方法でフィッシングを仕掛けられたのは初めてだったので、さすがの私もビックリした次第である。
それでは最後に、毎度恒例、ギリギリまで攻めてみることにしよう。赤い警告ページに、リンクつきで「危険を承知でアクセスする場合は、安全でないこのWebサイトを閲覧できます」と書いてあるので、危険を承知で押してみると……
Amazonに飛んだ! しかし、ここはAmazonではないニセのAmazon。Amazonのフリをした「http://user-amazon.oh●.top」であるので、ログインID&パスワードは絶対に入力してはならない。それにしても、一切の隙がない完璧なページである。これは騙される人も多いのでは?
ちなみに、私が進んだのはここまで。そのくらい危険。仮に、もしもここで入力したら、十中八九、アカウントが乗っ取られる。乗っ取られたら、かつて私が楽天市場を乗っ取られた時と同じく、自由に買い物されたり、やりたい放題やられる可能性が高いだろう。ああ怖い……。
ともあれ、今までセキュリティを管理してきた「本物のアカウント」からのSMSでも、こうして「なりすましSMS」があることを覚えておいた方が良いだろう。セキュリティスタッフの中にニセモノが混じっている的なイメージだ。久々に見た本気のフィッシング。騙されないよう、ご注意を。
Report:迷惑メール評論家・GO羽鳥
Photo:RocketNews24.
こちらもどうぞ → 『GO羽鳥の【実録】迷惑メールシリーズ』
GO羽鳥




【衝撃】Amazonのフリをした詐欺SMS「プライム会員の支払い方法に問題があります」をよく見たら…震えた
【注意喚起】SMSで「Amazonプライム会費のお支払い方法に問題があります」というメッセージが届く → 改めて感じる詐欺の巧妙さ
【詐欺】「楽天市場でご購入ありがとうございます」から始まるSMSに気をつけて! リンクをクリックしたら…
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【詐欺】ついクリックしちゃった!「お荷物のお届けにあがりましたが不在の為持ち帰りました」から始まるSMSに気をつけて!!
徒歩10時間、新宿から横浜中華街まで歩いた人にありがちなこと45連発
ゆで太郎の『倍盛 鍋カツカレー』には断固たる覚悟が必要! アラフィフを追い詰めた「非情なルール」のデカ盛りデスマッチ
悩んでいる後輩に「ちょっと歩かないか?」と連れ出し10時間……、新宿から横浜中華街まで歩いてしまった
仕事だからと仕方なく食べた「おでんのブルーチーズのせ」にハマるとは思わなかった
茅ヶ崎の駅前でラーメン1杯300円! 安さの秘密を店主に直撃したら、謙虚すぎる「企業努力」に脱帽した
【Amazon】最大60%オフ! 価格が一気に下がった注目アイテム11選(2月24日)
【4コマ】魔王軍はホワイト企業 1908話目「病と変化⑱」
【4コマ】魔王軍はホワイト企業 1910話目「病と変化⑳」
【4コマ】魔王軍はホワイト企業 1911話目「病と変化㉑」
【4コマ】魔王軍はホワイト企業 1909話目「病と変化⑲」
黄ばんだスマホケースを『オキシ漬け』したらこうなった / TPU素材の変色は復活するのか?
食が細くなったので叙々苑で高い肉を一皿だけ食べて帰ってみた / 加齢を逆手にとった逆転グルメ
【90分間2800円】御用邸チーズケーキも食べ放題!「チーズガーデン」でスイーツビュッフェを楽しもう! エミテラス所沢店
【13時まで】カインズで買い物ついでに「300円の朝ごはん」を食べてみた
歌舞伎町のど真ん中、女性客に囲まれて「おひとりさま食べ放題」を体験 → 浮きまくる中で得た学びについて
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
何も期待せず「カメムシブロック」ってスプレーを窓に吹いたら後日ヤバイことになっていた【100万円の古民家】
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【実録】隙あらばAmazonのサインイン情報をぶっこ抜こうとする迷惑メール『Amazone(アマゾーン)』に要注意
【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと
【詐欺】SMSでカード請求に関する怪しい案内が届く → 調査したら予想しない展開が待っていた
【詐欺】郵便局より通知「お客様宛てのお荷物を保管中です」なるSMSのURLをクリックしたら…面倒なことになった / 書留配達のご案内メールに気をつけて!
【警告】「SAISON CARD Netアンサー」を騙るフィッシング詐欺のクオリティが激ヤバ…セゾンカードユーザーは一読必須!
【詐欺】ついタップしちゃった!「出前が遅延」から始まるSMSの送信タイミングが無駄に絶妙で震えた
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
Amazonを名乗って「未納料金」を請求する詐欺師に電話したら…強烈な肩透かしを食らった
【危険度大】「三井住友銀行」を名乗るフィッシング詐欺が横行中 / 本物そっくりのクオリティに最大限の注意を