
相変わらず衰退の兆しが見られないフィッシング詐欺界隈。その中でもAmazonを装うフィッシング詐欺は、昨年から相変わらず勢いが衰えない。
実際、私(耕平)のメールボックスにも毎日10通ほど、このAmazonを装うフィッシングメールが届いている。
そこで今回は、ここ最近で私が受信したAmazonを装うフィッシングメールの最新版4選と、個人情報を抜き取る様子を調査したので、お伝えしようと思う。
・最新フィッシングメール4選
世に出回っているフィッシングメールのほとんどは、「アカウントに異常があるから、ログインして個人情報を再登録してね」と言った内容のものがほとんどだ。
そしてAmazonを装うフィッシングメールも、最新版であろうと、同じ目的のものばかり。
それではさっそく、2021年に入ってからのフィッシングメールを見ていこう。
その1:[AMAZON.CO.JP] 必要なアクション – ID:22131171630445330543698
「あなたのアカウントは一時的にロックされています。」と冒頭からデカデカと書いてあり、これから紹介するフィッシングメールの中で、最もシンプルだ。
よくある、典型的なフィッシングメールの印象を受ける。
その2:Аmazon お客様
内容は先ほどのメールよりも信憑性があるが、件名の手抜き感がハンパない。
こちらもフィッシングメールっぽさが抜けてなく、見る人が見たら一発で偽物とわかりそうな気がする。
その3:お客様の Amazon.co.jp でのご注文を出荷できません。(自分のメールアドレス)
まず差出人の名前が「info-アマゾン@amazon.co.jp」とカタカナが入ってしまっている時点で怪しさ満点。
そして件名は「注文の品の出荷ができない」というものだが、なぜか自分のメールアドレスが表示されている。
内容は他のフィッシング同様、ログイン情報を要求するものだが、なぜか最下部に薄くグレーの文字で7桁の数字が記載されている。
その4:【Amazon】24じかん時間いない以内にログインじょーほー情報のこーしん更新をおねがい願いします!
もはや、件名がウケ狙いに走っている。ひらがなと漢字の入り組んだ謎の文章の最後に「!」を入れるセンス……。唯一【Amazon】だけしか、まともな単語として認識できない始末だ。
ただし内容は、今まで紹介した中で、ロゴやフォントなど、1番本物に寄せてきているが、件名がお粗末すぎるため本物と疑う人は圧倒的に少ないような気がした。
このように、Amazonを装うフィッシングメールは比較的、一目で偽物とわかりそうなものが多い気がする。世に出回っているフィッシングメールは、MyJCBカードを装うフィッシングメールのように、本物と見分けがつかないレベルに進化しているにも関わらず……だ。
・退化したフィッシングサイト
前述のフィッシングメールからのリンクはほとんど切れていたが、1つだけアクセスできたので、今年のフィッシングサイトはどういう仕組みになっているのかを調べてみよう。
まず、Google Chromeの場合、お決まりの悪質なサイトに対しての警告画面が表示される。
構わず進んでいくと、Amazonのログイン画面を模したサイトが表示された。
そして、フィッシングサイトのURLの横には「危険」の文字が表示されている。
ここでアメリカンエキスプレスのフィッシング詐欺を検証した時と同様、適当な文字を入れてもログインできてるかどうかを試してみるべく、適当に「1」のみ数字を適当なケタ数を打ち込んで、潜入してみた。
しかし「@」が入っていないというメールアドレスの不備で弾かれてしまった。そこで「@」を適当に入れてみる。
再びログインを試みたところ……今度は『「@」に続く文字列を入力してください』と表示され、先に進まない。
生意気な……入口部分のメールから手抜き感満載の流れなのに、こんな細部に変なこだわりを見せているところが、ある意味、愛おしい。
とりあえず従っておこうと「1@jp」と打ち込んで、進めるかどうかを試みたところ……
進めた!
次に表示された、クレジットカード情報の入力フォームに、全て「1」のみを打ち込んでみると、「このフォームは安全な接続を使用していないため、クレジットカードの自動入……」と表示された。
しかし「1」を6ケタ入力したところで、表示が消えたので、そのまま他の項目を「1」のみを適当なケタ数を打ち込む。
そして「ログイン」ボタンをクリックしたら……
やっぱり進めた!
そこには、なぜか先ほどログイン画面でパスワードを打ち込んだにも関わらず、再度パスワードの入力を促すフォームが表示されている。
しかも下部には、Amazonのサイトなのに「ソフトバンク株式会社」と謎の表記が。
まぁ、もともと詐欺なので、深い意味を考えず、また「1」のみを適当なケタ数を打ち込んで、「送信」をクリックすると……
本物のAmazonのページに誘導された。
これは以前検証したVISAカードを騙るフィッシング詐欺と同じパターンで、この時点で個人情報を抜き取りが完了しているといったところであろう。
──以上が検証結果だ。
個人的には、このAmazonを装うフィッシング詐欺は他のフィッシング詐欺に比べて比較的ニセモノと判断しやすいと感じているが、すぐに本物と見分けがつかないようなクオリティで発信される可能性も十分あるので油断は禁物。
そして、いつもお伝えしているように怪しいメールが来たら、メールから直接ページに飛ばないことを徹底すれば、被害は100%防げるので心がけてほしい。
また、Amazonからの注意喚起も確認しつつ、被害に遭わないよう注意してほしい。
参考リンク:Amazonセラーセントラル「スパムメールの見分け方」
Report:耕平
Photo:RocketNews24.
▼メールの件名がウケ狙いに走っている?
▼Google Chromeだと警告画面が表示される
▼個人情報の抜き取りもシンプルだ
耕平














2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【注意喚起】最新版! Amazonを名乗る悪質なフィッシングメール3選
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
女ひとり飲みで鳥貴族 → ラーメンをハシゴしたら、暴飲暴食が爆発した。忘年会は自由でいい。
横浜中華街の食べ放題ってどうなの? 気になるからオーダーバイキング・時間無制限のお店を利用してみた
【値上げ検証2025】スーパーとコンビニで「全く同じもの」を買ったら価格差はいくらになるのか → 絶望が待ち受けていた
【地獄の空気】あんなオペレーションが悪い「有名飲食チェーン店」は初めてだった
長野県民御用達の人気ローカルスーパー「TSURUYA(ツルヤ)」のプライベートブランドが強すぎる! 長野土産はスーパーで買うべきなのかもしれない
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国の「渡航自粛勧告」から2週間、現在の「奈良公園」で目の当たりにした意外な光景
【中国渡航自粛】ガチ中華だらけの上野・アメ横に行ってみたら → 取材拒否の連続に…
【抽選結果速報】ケンタ福袋2026の抽選に編集部20人で応募してみた → さすがに泣いた
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
中国「渡航自粛勧告」から1週間経った、東京・浅草を見に行ってみた
【納得】ガストの「ジョブチューンで唯一不合格だった」メニューを食べてみた → 不合格にする気持ちがわかった
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
【事故】楽天で買った『訳ありB級フルーツ福袋』を開封した翌日、妻から信じられないLINEが来た「メロンが…」
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【超危険】アメリカンエキスプレスを名乗るフィッシング詐欺がヤバすぎる! 潜入したらこうだった
【警告】猛威を振るう「VISAカード」を騙るフィッシングメールのリンクをクリックしてみた / 身を守るために知っておくべきこと
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【楽天系フィッシングメールに要注意】最新事例その3:ニセ「楽天市場」からの『注文内容ご確認(自動配信メール)』
【ポンコツ】『東京水道局』を名乗るフィッシング詐欺が大量発生中! 偽メールのレベルが過去イチ残念な詐欺の一部始終を徹底解説
【注意喚起】カード会社を装うフィッシング詐欺のメールにはテンプレートが存在していた!
【注意喚起】超絶クオリティの「Appleを装うフィッシングメール」を見破る3つのポイントとは?
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した