【amazon】アカウント異常! 閉まっている! は詐欺メール

スポンサーリンク

amazonを騙る詐欺メールがまた到着しました。
毎日のように新しい内容の詐欺メールが届いています。

【amazon】アカウント異常! 閉まっている!

詐欺メール文面はこれです。

amazonを騙る詐欺メール

amazonを騙る詐欺メール

こんにちは、不正なユーザーがあなたのアカウントにアクセスした可能性があります。お客様の情報を保護するために、以下を用意しています。
-アカウントのパスワードを無効にしました。
-この当事者が行った変更を元に戻しました。
-保留中の注文をキャンセルしました。これらの注文について受け取った確認メールは無視してください。
-必要に応じて、購入した商品をお支払い方法に払い戻します。ただし、お支払い方法に関する最近のすべてのアクティビティを確認し、不正な請求があれば金融機関に報告することをお勧めします。
-使用された可能性のあるギフトカードの残高を復元しました。ギフトカードの残高がアカウントで利用可能になるまで、2〜3日かかる場合があります。
アカウントを引き続き使用するには、24時間前に情報を更新することをお勧めします。それ以外の場合、アカウントは永久にロックされます。
http://amazoen.webstarterz.com/?catchmeshit
アカウントにログインした後、次のものが必要になる場合があります。
-次に注文するときに、完全な支払い方法情報を再入力します。
-アカウントに最近追加したアドレスを再入力します。
-サブスクリプションがある場合は、チェックしてください。それらを更新する必要があるかもしれません。
これがどのように発生したか、およびアカウントを保護するために何ができるかについて詳しくは、「セキュリティとプライバシー」ページをご覧ください。
http://amazoen.webstarterz.com/?catchmeshit
今後ともよろしくお願いいたします。
アカウントスペシャリスト
Amazon.co.jp

メールの内容が心当たりのない架空のものなのでゴミ箱行きで問題ないのですが、一応いろいろいじってみます。

スポンサーリンク

リンクをクリックするとどうなる?

いつものようにリンクをクリックしてみると、

 このアカウントは停止されました。

このアカウントは停止されました。

リンク先は動作していないようです。
この詐欺メールが受信されたのが午前10時43分だったのでその時すでに停止状態だったのか…
理解に苦しみます。(´。`)

送信元を探ってみました

ヘッダを表示させてみると

“ne-roeply@amazon.co.jp” <jlycyp@qjkgrlkc.com>
アカウント異常! 閉まっている!
宛先:●●●●●<●●●@●●●>
<00d83452e900$413ec01e$b5eccad6$@pdwuyfqi>
Content-Type:multipart/alternative; boundary=”—-=_NextPart_000_0682_01465EF3.11882D40″
X-Mailer:Microsoft Outlook 16.0
Mime-Version:1.0
Received:(qmail 14204 invoked from network); 28 Aug 2020 10:43:24 +0900
Received:from unknown (HELO mgw.zenno.net) (192.168.0.146) by msv2.zenno.net with SMTP; 28 Aug 2020 10:43:24 +0900
Received:from mgw.zenno.net (localhost [127.0.0.1]) by mgw.zenno.net (Postfix) with ESMTP id 0C3DB1BF35 for <●●●@●●●>; Fri, 28 Aug 2020 10:44:42 +0900 (JST)
Received:from mgw.zenno.net ([127.0.0.1]) by mgw.zenno.net (mgw.zenno.net [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 3UOePVU0mMlF for <●●●@●●●>; Fri, 28 Aug 2020 10:44:41 +0900 (JST)
Received:from qjkgrlkc.com (unknown [61.191.84.91]) by mgw.zenno.net (Postfix) with ESMTP id 4A10F1BF2A for <●●●@●●●>; Fri, 28 Aug 2020 10:44:40 +0900 (JST)
Received:from pdwuyfqi (unknown [148.7.193.27]) by qjkgrlkc.com with SMTP id DZOH13ocp4BF2xUl.1 for <●●●@●●●>; Fri, 28 Aug 2020 09:43:24 +0800
Delivered-To:●●●@●●●
Return-Path:<jlycyp@qjkgrlkc.com>
X-Envelope:S25R_match

送信元は jlycyp@qjkgrlkc.com のようです。

更にその上に「148.7.193.27」のグローバルIPアドレス(赤字のところ)らしいものがあるので検索してみたところ以下のような結果がでました。

IPアドレス検索の結果

IPアドレス検索の結果

今回はシンガポールですねえ。

どちらにしろ詐欺メールなのでご注意を

どこから送られているにしろフィッシング詐欺メールで偽のログイン画面ですので、今回はリンク先が死んでいるの危険は無いですが、うっかり個人情報などを入力しないようお気お付けください。

念のためこちらもご覧になって下さい。

Amazonをかたるフィッシング詐欺メールにご注意ください

タイトルとURLをコピーしました