
このところ、セキュリティの確認に使われがちなSMS。たとえば「二段階認証」などでログインを試みた際、登録されている電話番号にセキュリティーコードを送るから、それを入力したら認証完了……みたいなアレだアレ。
なんとなくSMSを整理していたら、Amazonから謎のSMSが届いていたことに気がついた。「アカウントが一時停止されました」だとか「ポリシー違反が検出されました」とか、穏やかじゃ無いことが書かれている。
なんかウソくさい。でも……これは一体どういうこと? これまで様々な迷惑メールを見てきた「迷惑メール評論家」の私であるが、今回ばかりは戸惑いを隠せない。だってだって、このSMSを送ってきたのは….
正真正銘のAmazonなのだから。
この「送信者Amazon」のスレッドには見覚えがある。これまで私がAmazonで行ってきた二段階認証の「セキュリティーコード」が山ほど書かれているから本物の「AmazonからのSMS」で間違いないだろう。
しかし……!!
まず「http://user-amazon.oh●.top」というURLが香ばしい。というか、そもそも、「アカウントが一時停止されました。カードや住所が期限切れになりました。」という日本語にも違和感が残る。こ、これは……
確認せねばなるまい!
ということで、Amazonっぽいけど、どうも怪しいURL「http://user-amazon.oh●.top」に飛んでみると、なんと、まさかの……
警告キターーーーッ!!
これはもう間違いない。警告画面は真っ赤だけど、どう考えても「クロ」である。この先に何が控えているのかまだわからないが、まず私はAmazonのサポートに問い合わせてみることにした。すると、以下のような証言を得ることに成功。
・AmazonからそのようなSMSを送った記録はない。
・Amazonから「http://user-amazon.o●●.top」というURLが書かれたメールを送ることはない。
・フィッシング詐欺の可能性が高いので、そのメールは無視ならびに削除することを推奨。
やはり! ちなみにその際、担当者さんは「AmazonからのEメール、電話、テキストメッセージ、またはウェブページかどうかを見分ける(方法)」と「フィッシングやなりすましSMSの主な手口」のページも教えてくれたので、興味のある人はチェックしておくと良いだろう。
・「なりすましSMS」という存在
いずれにしても、今回のケースはAmazonのサポートさんも太鼓判を押す「なりすましSMS」で確定。こういう方法でフィッシングを仕掛けられたのは初めてだったので、さすがの私もビックリした次第である。
それでは最後に、毎度恒例、ギリギリまで攻めてみることにしよう。赤い警告ページに、リンクつきで「危険を承知でアクセスする場合は、安全でないこのWebサイトを閲覧できます」と書いてあるので、危険を承知で押してみると……
Amazonに飛んだ! しかし、ここはAmazonではないニセのAmazon。Amazonのフリをした「http://user-amazon.oh●.top」であるので、ログインID&パスワードは絶対に入力してはならない。それにしても、一切の隙がない完璧なページである。これは騙される人も多いのでは?
ちなみに、私が進んだのはここまで。そのくらい危険。仮に、もしもここで入力したら、十中八九、アカウントが乗っ取られる。乗っ取られたら、かつて私が楽天市場を乗っ取られた時と同じく、自由に買い物されたり、やりたい放題やられる可能性が高いだろう。ああ怖い……。
ともあれ、今までセキュリティを管理してきた「本物のアカウント」からのSMSでも、こうして「なりすましSMS」があることを覚えておいた方が良いだろう。セキュリティスタッフの中にニセモノが混じっている的なイメージだ。久々に見た本気のフィッシング。騙されないよう、ご注意を。
Report:迷惑メール評論家・GO羽鳥
Photo:RocketNews24.
こちらもどうぞ → 『GO羽鳥の【実録】迷惑メールシリーズ』
GO羽鳥




【追跡ネット犯罪(1)】本誌記者の楽天アカウントが何者かに乗っ取られる / 早急なパスワード変更を推奨!!
【詐欺】ついクリックしちゃった!「お荷物のお届けにあがりましたが不在の為持ち帰りました」から始まるSMSに気をつけて!!
【注意喚起】最新版! Amazonを名乗る悪質なフィッシングメール3選
【実録】Facebookで流行中の乗っ取り「このビデオはいつですか?」、最後まで進んでみたらこうなった
【実録】ニセ「綾瀬はるか」からの迷惑メールのURLを押したら突然すぎる給付金! 言われるがまま進んでいったら痛い目に遭ったでござる
【100均検証】売り切れ続出するほど人気だったダイソーの『味付けたまごメーカー』を使ってみた感想は…
【衝撃】Amazonプライムで放送初期の『キテレツ大百科』を見たらいろいろヤバすぎた / 特にブタゴリラがヤバイ
【100均検証】セリアで買った保存容器「そのまま食卓シリーズ」が弁当箱として最高すぎる!! 大きさ&形が絶妙なうえ、フタしたままレンジもOK!
【簡単キャンプ飯】スウェーデン発祥「ハッセルバックポテト」は写真映えするし食べやすい…けど、ちゃんと完成形を確認してから作るべきだったァァアアア!
【超セレブ】松阪牛を使った1万1000円のラーメンを食いに行ったら、さらにヤバいメニューの存在に気づいてしまった……
【騙されるな】スシロー史上最大のパフェ「チャレンジ・ザ・超ギャル曽根パフェ」はどれくらいデカ盛りなのか? 食べてみたら後悔した
精肉店スタイルの焼肉食べ放題「ブラックホール」が最高すぎた! 天国といっても過言ではない!! 東京・池袋
【本日発売】話題の『ペプシ〈生〉』と普通のペプシを飲み比べてみたら…全然違ぇぇぇぇえええ! ペプシファン「一度飲んだらもう戻れない」
アラフォーのオッサンたちが「父の服」を着て出社したらヤバいことになった / 本日6月20日は父の日
【知らなくて大恥】「スープストックトーキョー」にオッサンが初めて行ったら…ムチャな要求で女性客の視線を集め爆死した
当たりは高級ウイスキー! お酒ドンキの「ウイスキーガチャ」に10回(3万8500円分)挑戦した結果!!
【確信】ケンタッキー、年に一度の『創業記念パック』が結局のところ最強説 / 本日6月16日から3週間限定!
【実録】45800円が12800円! 激安すぎる「Apple Watch」のGoogle広告をポチったらヤバイのが来た
【神コスパ】星乃珈琲店はモーニングがアツい! なかでも土日祝限定の「ホリデーモーニング」は、早起きしてでも食べたい絶品ワンプレートだ!
【追及】YouTube広告のサムネイルに勝手に画像を使われていたので、「こっちの写真使え!」と送りつけた結果が予想外だった!!
Googleから「重大なセキュリティ通知」というメールが届く → 中身を確認したら血の気が二度引いた
【詐欺】ついクリックしちゃった!「お荷物のお届けにあがりましたが不在の為持ち帰りました」から始まるSMSに気をつけて!!
【さすが】『餃子の王将』で福袋を受け取った瞬間、思わず「これだけ?」と確認して笑った / 2021年福袋特集
【2021年福袋特集】これまでに公開された福袋記事へのリンク集(随時更新)
コメダのフルーツサンドを買いに行ったら、意外なオマケがもらえたよ! 食パンの耳ではなく……
【注意喚起】SMSで「Amazonプライム会費のお支払い方法に問題があります」というメッセージが届く → 改めて感じる詐欺の巧妙さ
【詐欺】「楽天市場でご購入ありがとうございます」から始まるSMSに気をつけて! リンクをクリックしたら…
【実録】隙あらばAmazonのサインイン情報をぶっこ抜こうとする迷惑メール『Amazone(アマゾーン)』に要注意
【詐欺】SMSでカード請求に関する怪しい案内が届く → 調査したら予想しない展開が待っていた
【詐欺】郵便局より通知「お客様宛てのお荷物を保管中です」なるSMSのURLをクリックしたら…面倒なことになった / 書留配達のご案内メールに気をつけて!
Amazonを名乗って「未納料金」を請求する詐欺師に電話したら…強烈な肩透かしを食らった
【注意喚起】Amazonを名乗って「未納料金を請求」するSMSがまたしても流行の兆しか / 詐欺なので要注意
【実録】ニセ佐川急便のSMSでApple IDを乗っ取られた! 絶対に見られたくないアノ画像も流出…フィッシング詐欺に引っかかると最悪という話
【注意喚起】今朝未明「Twitterのパスワードのリセット」に関する謎メールが大量に届く事例が多数発生 / 数日前には乗っ取り被害に遭った人も
【実録注意喚起】iPhone「メッセージ」の未読が1万5000件あたりになると使い物にならなくなる