
このところ、セキュリティの確認に使われがちなSMS。たとえば「二段階認証」などでログインを試みた際、登録されている電話番号にセキュリティーコードを送るから、それを入力したら認証完了……みたいなアレだアレ。
なんとなくSMSを整理していたら、Amazonから謎のSMSが届いていたことに気がついた。「アカウントが一時停止されました」だとか「ポリシー違反が検出されました」とか、穏やかじゃ無いことが書かれている。
なんかウソくさい。でも……これは一体どういうこと? これまで様々な迷惑メールを見てきた「迷惑メール評論家」の私であるが、今回ばかりは戸惑いを隠せない。だってだって、このSMSを送ってきたのは….
正真正銘のAmazonなのだから。
この「送信者Amazon」のスレッドには見覚えがある。これまで私がAmazonで行ってきた二段階認証の「セキュリティーコード」が山ほど書かれているから本物の「AmazonからのSMS」で間違いないだろう。
しかし……!!
まず「http://user-amazon.oh●.top」というURLが香ばしい。というか、そもそも、「アカウントが一時停止されました。カードや住所が期限切れになりました。」という日本語にも違和感が残る。こ、これは……
確認せねばなるまい!
ということで、Amazonっぽいけど、どうも怪しいURL「http://user-amazon.oh●.top」に飛んでみると、なんと、まさかの……
警告キターーーーッ!!
これはもう間違いない。警告画面は真っ赤だけど、どう考えても「クロ」である。この先に何が控えているのかまだわからないが、まず私はAmazonのサポートに問い合わせてみることにした。すると、以下のような証言を得ることに成功。
・AmazonからそのようなSMSを送った記録はない。
・Amazonから「http://user-amazon.o●●.top」というURLが書かれたメールを送ることはない。
・フィッシング詐欺の可能性が高いので、そのメールは無視ならびに削除することを推奨。
やはり! ちなみにその際、担当者さんは「AmazonからのEメール、電話、テキストメッセージ、またはウェブページかどうかを見分ける(方法)」と「フィッシングやなりすましSMSの主な手口」のページも教えてくれたので、興味のある人はチェックしておくと良いだろう。
・「なりすましSMS」という存在
いずれにしても、今回のケースはAmazonのサポートさんも太鼓判を押す「なりすましSMS」で確定。こういう方法でフィッシングを仕掛けられたのは初めてだったので、さすがの私もビックリした次第である。
それでは最後に、毎度恒例、ギリギリまで攻めてみることにしよう。赤い警告ページに、リンクつきで「危険を承知でアクセスする場合は、安全でないこのWebサイトを閲覧できます」と書いてあるので、危険を承知で押してみると……
Amazonに飛んだ! しかし、ここはAmazonではないニセのAmazon。Amazonのフリをした「http://user-amazon.oh●.top」であるので、ログインID&パスワードは絶対に入力してはならない。それにしても、一切の隙がない完璧なページである。これは騙される人も多いのでは?
ちなみに、私が進んだのはここまで。そのくらい危険。仮に、もしもここで入力したら、十中八九、アカウントが乗っ取られる。乗っ取られたら、かつて私が楽天市場を乗っ取られた時と同じく、自由に買い物されたり、やりたい放題やられる可能性が高いだろう。ああ怖い……。
ともあれ、今までセキュリティを管理してきた「本物のアカウント」からのSMSでも、こうして「なりすましSMS」があることを覚えておいた方が良いだろう。セキュリティスタッフの中にニセモノが混じっている的なイメージだ。久々に見た本気のフィッシング。騙されないよう、ご注意を。
Report:迷惑メール評論家・GO羽鳥
Photo:RocketNews24.
こちらもどうぞ → 『GO羽鳥の【実録】迷惑メールシリーズ』
GO羽鳥




【衝撃】Amazonのフリをした詐欺SMS「プライム会員の支払い方法に問題があります」をよく見たら…震えた
【注意喚起】SMSで「Amazonプライム会費のお支払い方法に問題があります」というメッセージが届く → 改めて感じる詐欺の巧妙さ
【詐欺】「楽天市場でご購入ありがとうございます」から始まるSMSに気をつけて! リンクをクリックしたら…
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【詐欺】ついクリックしちゃった!「お荷物のお届けにあがりましたが不在の為持ち帰りました」から始まるSMSに気をつけて!!
オープン初日の『サイゼリヤ』に行ってみた結果、改めて凄さを実感した
『餃子食べ放題2000円』は元が取れるのか?「家では100個作ってる」と豪語した男の口ほどにもない末路
契約してないライフカードから毎月1320円引き落とされてる → 問い合わせたら11年前のスマホ補償であることが判明した話
【4コマ】魔王軍はホワイト企業 2025話目「指導①」
【4コマ】魔王軍はホワイト企業 2026話目「指導②」
素人が「エアコン洗浄セット」(5980円)で内部を水洗いしてみたら、もう業者を呼ばなくていい気がしてきた
アパホテルで「串カツ田中の朝食ビュッフェ」だと…? 1700円の価値があるのか突撃してみた / 宿泊なしでもOK
【圧巻の光景】120分1万3000円高級海鮮食べ放題『銀座八芳』はこの世の楽園のごとし! トコトン堪能するための「正しい攻略法」をお教えしよう
【4コマ】魔王軍はホワイト企業 2020話目「休暇明け㉒」
【4コマ】魔王軍はホワイト企業 2021話目「休暇明け㉓」
覚悟して「2つ折りスマホ」を買って1年2カ月が経過。今の端末の状態と、購入を検討している人はむしろコレを気にしてほしい
初めての「カプリチョーザ」でサイゼリヤとの価格差にビビるも、『トマトとニンニク』に胃袋を掴まれた
【事件】久しぶりに「串カツ田中」に行ったらほぼ別の店になっていた / 豚もエビもレンコンも食べずに帰ることになった理由
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
黄ばんだスマホケースを『オキシ漬け』したらこうなった / TPU素材の変色は復活するのか?
【青切符】4月から自転車新ルール! ヘルメット9種比較
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと
【実録】隙あらばAmazonのサインイン情報をぶっこ抜こうとする迷惑メール『Amazone(アマゾーン)』に要注意
【詐欺】SMSでカード請求に関する怪しい案内が届く → 調査したら予想しない展開が待っていた
【詐欺】郵便局より通知「お客様宛てのお荷物を保管中です」なるSMSのURLをクリックしたら…面倒なことになった / 書留配達のご案内メールに気をつけて!
【警告】「SAISON CARD Netアンサー」を騙るフィッシング詐欺のクオリティが激ヤバ…セゾンカードユーザーは一読必須!
【詐欺】ついタップしちゃった!「出前が遅延」から始まるSMSの送信タイミングが無駄に絶妙で震えた
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
Amazonを名乗って「未納料金」を請求する詐欺師に電話したら…強烈な肩透かしを食らった
【危険度大】「三井住友銀行」を名乗るフィッシング詐欺が横行中 / 本物そっくりのクオリティに最大限の注意を
【実録】ニセ佐川急便のSMSでApple IDを乗っ取られた! 絶対に見られたくないアノ画像も流出…フィッシング詐欺に引っかかると最悪という話
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?