
このところ、セキュリティの確認に使われがちなSMS。たとえば「二段階認証」などでログインを試みた際、登録されている電話番号にセキュリティーコードを送るから、それを入力したら認証完了……みたいなアレだアレ。
なんとなくSMSを整理していたら、Amazonから謎のSMSが届いていたことに気がついた。「アカウントが一時停止されました」だとか「ポリシー違反が検出されました」とか、穏やかじゃ無いことが書かれている。
なんかウソくさい。でも……これは一体どういうこと? これまで様々な迷惑メールを見てきた「迷惑メール評論家」の私であるが、今回ばかりは戸惑いを隠せない。だってだって、このSMSを送ってきたのは….
正真正銘のAmazonなのだから。
この「送信者Amazon」のスレッドには見覚えがある。これまで私がAmazonで行ってきた二段階認証の「セキュリティーコード」が山ほど書かれているから本物の「AmazonからのSMS」で間違いないだろう。
しかし……!!
まず「http://user-amazon.oh●.top」というURLが香ばしい。というか、そもそも、「アカウントが一時停止されました。カードや住所が期限切れになりました。」という日本語にも違和感が残る。こ、これは……
確認せねばなるまい!
ということで、Amazonっぽいけど、どうも怪しいURL「http://user-amazon.oh●.top」に飛んでみると、なんと、まさかの……
警告キターーーーッ!!
これはもう間違いない。警告画面は真っ赤だけど、どう考えても「クロ」である。この先に何が控えているのかまだわからないが、まず私はAmazonのサポートに問い合わせてみることにした。すると、以下のような証言を得ることに成功。
・AmazonからそのようなSMSを送った記録はない。
・Amazonから「http://user-amazon.o●●.top」というURLが書かれたメールを送ることはない。
・フィッシング詐欺の可能性が高いので、そのメールは無視ならびに削除することを推奨。
やはり! ちなみにその際、担当者さんは「AmazonからのEメール、電話、テキストメッセージ、またはウェブページかどうかを見分ける(方法)」と「フィッシングやなりすましSMSの主な手口」のページも教えてくれたので、興味のある人はチェックしておくと良いだろう。
・「なりすましSMS」という存在
いずれにしても、今回のケースはAmazonのサポートさんも太鼓判を押す「なりすましSMS」で確定。こういう方法でフィッシングを仕掛けられたのは初めてだったので、さすがの私もビックリした次第である。
それでは最後に、毎度恒例、ギリギリまで攻めてみることにしよう。赤い警告ページに、リンクつきで「危険を承知でアクセスする場合は、安全でないこのWebサイトを閲覧できます」と書いてあるので、危険を承知で押してみると……
Amazonに飛んだ! しかし、ここはAmazonではないニセのAmazon。Amazonのフリをした「http://user-amazon.oh●.top」であるので、ログインID&パスワードは絶対に入力してはならない。それにしても、一切の隙がない完璧なページである。これは騙される人も多いのでは?
ちなみに、私が進んだのはここまで。そのくらい危険。仮に、もしもここで入力したら、十中八九、アカウントが乗っ取られる。乗っ取られたら、かつて私が楽天市場を乗っ取られた時と同じく、自由に買い物されたり、やりたい放題やられる可能性が高いだろう。ああ怖い……。
ともあれ、今までセキュリティを管理してきた「本物のアカウント」からのSMSでも、こうして「なりすましSMS」があることを覚えておいた方が良いだろう。セキュリティスタッフの中にニセモノが混じっている的なイメージだ。久々に見た本気のフィッシング。騙されないよう、ご注意を。
Report:迷惑メール評論家・GO羽鳥
Photo:RocketNews24.
こちらもどうぞ → 『GO羽鳥の【実録】迷惑メールシリーズ』
GO羽鳥




【衝撃】Amazonのフリをした詐欺SMS「プライム会員の支払い方法に問題があります」をよく見たら…震えた
【注意喚起】SMSで「Amazonプライム会費のお支払い方法に問題があります」というメッセージが届く → 改めて感じる詐欺の巧妙さ
【詐欺】「楽天市場でご購入ありがとうございます」から始まるSMSに気をつけて! リンクをクリックしたら…
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【詐欺】ついクリックしちゃった!「お荷物のお届けにあがりましたが不在の為持ち帰りました」から始まるSMSに気をつけて!!
【4コマ】魔王軍はホワイト企業 1909話目「病と変化⑲」
新宿地下街の死角で「総重量1kgのデカ盛り」に遭遇! 焼肉丼専門店『たれ櫻』の2900円丼と死闘を繰り広げてきた
【検証】カフェチェーン3店のクラムチャウダーを飲み比べ! 夕方のカフェイン問題にちょうどいい一杯を探してみた
【往年の価格】「ウエルシア薬局のおにぎりが安い」とSNSで話題になっていたので食べてみた / そして新常識の可能性を見た
PB冷凍餃子は安い? 味はどう? 西友を買収した「トライアル」の餃子を食べてみた
理論上「カレー食べ放題220円」になるネットカフェ『カスタマカフェ』に入店してみたら、本当に総額220円だった / 池袋
田舎には麻辣湯(マーラータン)専門店がないと嘆いていた私を救ってくれたのは「業務スーパー」でした
SNSで話題「炊飯器で無水カレー」レシピは本当にお手軽なのか? 実際試してみてわかった盲点と私がやった対処法
【4コマ】魔王軍はホワイト企業 1902話目「病と変化⑫」
【4コマ】魔王軍はホワイト企業 1904話目「病と変化⑭」
黄ばんだスマホケースを『オキシ漬け』したらこうなった / TPU素材の変色は復活するのか?
食が細くなったので叙々苑で高い肉を一皿だけ食べて帰ってみた / 加齢を逆手にとった逆転グルメ
【90分間2800円】御用邸チーズケーキも食べ放題!「チーズガーデン」でスイーツビュッフェを楽しもう! エミテラス所沢店
【13時まで】カインズで買い物ついでに「300円の朝ごはん」を食べてみた
1人で焼肉食べ放題に行って「2名からです」と言われる切なさに耐えかねて…勢いで頼んだ神戸牛に教えられたこと / 歌舞伎町
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
何も期待せず「カメムシブロック」ってスプレーを窓に吹いたら後日ヤバイことになっていた【100万円の古民家】
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと
【実録】隙あらばAmazonのサインイン情報をぶっこ抜こうとする迷惑メール『Amazone(アマゾーン)』に要注意
【詐欺】SMSでカード請求に関する怪しい案内が届く → 調査したら予想しない展開が待っていた
【詐欺】郵便局より通知「お客様宛てのお荷物を保管中です」なるSMSのURLをクリックしたら…面倒なことになった / 書留配達のご案内メールに気をつけて!
【警告】「SAISON CARD Netアンサー」を騙るフィッシング詐欺のクオリティが激ヤバ…セゾンカードユーザーは一読必須!
【詐欺】ついタップしちゃった!「出前が遅延」から始まるSMSの送信タイミングが無駄に絶妙で震えた
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
Amazonを名乗って「未納料金」を請求する詐欺師に電話したら…強烈な肩透かしを食らった
【危険度大】「三井住友銀行」を名乗るフィッシング詐欺が横行中 / 本物そっくりのクオリティに最大限の注意を
【警告】株式口座の乗っ取り被害が急増中! 最新の証券会社フィッシング詐欺4社に潜入した衝撃の実態