
私(耕平)の迷惑メール専用ボックスには、詐欺と思われるメールが毎日約200通も届く。その中でも時期を問わずダントツで多いのが「Amazonを名乗るフィッシングメール」だ。
種類はさまざまで、はっきりと数えてはいないが、おそらく10種類は超えていると思われる。その中でも、ひときわ目を惹くフィッシングメールがある。それは「【重なら】お客様のお支払い方法が承認されません。」という件名のもの。
もしかしたら、あなたのメールボックスにも送られてきたことがあるかもしれない。ということで今回は、このフィッシング詐欺に潜入した一部始終を公開したいと思う。
・【重なら】爆弾!
まずは入口のフィッシングメールだが、とにかく【重なら】という謎ワードを含んだ件名のメールの爆撃がすごい。
内容は画像を使用していて、本物のAmazonのメールを模しているかというと微妙なところ。パッと見だと本物っぽいクオリティだ。
ただ文章をよく見ると、外国人が発信していると思わせるような変な日本語が、ところどころに見られる。
そして送信元のメールアドレスは、本物のドメインである「amazon.co.jp」を偽装しているので要注意だ。
・潜入
それではAmazonを模した、偽サイトへ潜入してみよう。メール本文のリンクをクリックすると、見慣れたログイン画面が姿を現す。
電話番号は、もちろん適当に打つ。これで進めるのか……
進めた!
ちなみに、私はすべての数字を「1」で打ち込んでいく方法、通称「1攻め」を得意としており、過去にはAmazonのフィッシング詐欺調査でも使ったことがある。しかし、今回は「1攻め」が通用しないと判明。
昨今、フィッシング詐欺は二極化していて「1攻め」が通用するような比較的ユルい「ユル詐欺勢」と、リアルな番号じゃないと弾かれてしまう「ガチ詐欺勢」に分かれている。今回の詐欺は「ガチ勢」寄りなので、その対策で用意したフェイクのカード番号やパスワードを使用して潜入していく。
すると、個人情報の登録フォームが姿を現す。
経験上、ここは適当に打ち込んでも先に進める可能性が高いので……
「次に進む」ボタンを押すと……
カード情報の入力画面に進んだ。ここでも、適当な数値を必要な桁数だけ打ち込んで……
「送信」ボタンをクリック。
すると、本物のAmazonのページに飛ばされた。
もはや定番の流れで、この時点で個人情報を含めた全ての情報が抜き取り完了している。
・【重なら】の正体を考察
ここで話を戻して、謎ワード【重なら】について考察してみよう。冒頭で説明したとおり、Amazonのフィッシングメールは10種類以上存在する。その中の1つで、こんなメールがある。
それは「【重要なお知らせ】Amazonプライムの自動更新設定を解除いたしました 」という件名のもの。フィッシングメールにありがちな件名だが、注目は文頭にある【重要なお知らせ】。【重なら】は、これの略ではないだろうか? すなわち……
【 『重』要 『な』お知『ら』せ】を略して【重なら】
正解を確認する術はないが、上の説が正しいのだとしたら一体なぜこのような略し方をしているのだろうか。不思議でたまらない。どちらにせよ、Amazonユーザーは多く、それに比例するようにフィッシング詐欺も多いので改めて注意喚起をしたい。
「メールやSMSから、直接サイトにアクセスしないこと」
毎回お伝えしているが、これを必ず意識してほしい。というわけで、本記事が被害拡大防止の一助になれば幸いである。
参考リンク:Amazon「ヘルプ&カスタマーサービス」
執筆:耕平
Photo:RocketNews24.
耕平














【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【注意喚起】カード会社を装うフィッシング詐欺のメールにはテンプレートが存在していた!
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【特別企画】ロイヤルホストで最高な2000円の使い方! 全11通りで最強のオーダーはどれだ!!
【聞いてない】ドラマ『ドンケツ』主演・伊藤英明の楽屋にカチコミに行ったら “本気の返り討ち” ……まさかの展開で土下座せざるを得なかった
【2026年福袋】「いきなり!ステーキ」の福袋(税込8800円)の中身と2021年からの値上げ推移を検証してみた
1380円でタコス・タコライス食べ放題! 平日の渋谷でオープン前から行列の「TEXMEX FACTORY」は、実はあの超有名チェーンの系列店だった
【実録】PRを依頼された動画のスゴさがまったく分からない → 展示会ブースで「これ何がスゴイの?」と聞いたらヤバイ空気になった
【美濃焼】おうちカフェ食器10点入り3980円の福袋が大正解! ただ、ひとつだけ不満な点もあった…
【4コマ】魔王軍はホワイト企業 1840話目「忘年会⑥」
【家焼肉】プロの料理人は言った。「そんなの業スーでザブトンですよ」と。〜ぼっち忘年会最強プラン決定戦〜
【抽選結果】マックの福袋2026に編集部16人で応募してみた → 衝撃の結果に感じた「マクドナルドの一歩」
【4コマ】魔王軍はホワイト企業 1839話目「忘年会⑤」
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
中国「渡航自粛勧告」から1週間経った、東京・浅草を見に行ってみた
中国の「渡航自粛勧告」から2週間、現在の「奈良公園」で目の当たりにした意外な光景
【納得】ガストの「ジョブチューンで唯一不合格だった」メニューを食べてみた → 不合格にする気持ちがわかった
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
【事故】楽天で買った『訳ありB級フルーツ福袋』を開封した翌日、妻から信じられないLINEが来た「メロンが…」
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【注意喚起】最新版! Amazonを名乗る悪質なフィッシングメール3選
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【警告】猛威を振るう「VISAカード」を騙るフィッシングメールのリンクをクリックしてみた / 身を守るために知っておくべきこと
【警告】PayPayを名乗るフィッシング詐欺が拡散中! 今までに無い新しいパターンの手口とは?
【ポンコツ】『東京水道局』を名乗るフィッシング詐欺が大量発生中! 偽メールのレベルが過去イチ残念な詐欺の一部始終を徹底解説
【許せん】「ウクライナ人道危機救援金の募集」を騙る極悪非道なフィッシング詐欺に注意!
【超危険】アメリカンエキスプレスを名乗るフィッシング詐欺がヤバすぎる! 潜入したらこうだった
【警告】「SAISON CARD Netアンサー」を騙るフィッシング詐欺のクオリティが激ヤバ…セゾンカードユーザーは一読必須!
【激怒】「日本赤十字社」を装って寄付を呼びかけるフィッシング詐欺がかなり悪質!騙されないために覚えておくこと