連休中、またまたAmazonさんを騙ったフィッシング詐欺メールが届きました。
またまた全文を書き出してみます。
Amazon.co.jpでのご注文250-4412322-3390217(1点)
Amazonプライムロゴ 注文履歴 | アカウントサービス | Amazon.co.jp
注文詳細
注文番号 : 250-4412322-3390217
メールアドレス 様
誰かがあなたのAmazonアカウントを使用して別のデバイスからこの注文を購入しよう
としました。セキュリティ上の理由により、アカウントがロックされている可能性があ
ります。まだ注文していない場合は、[注文の詳細を表示する]をクリックしてすぐにキ
ャンセルします。
お届け予定日 お届け先:
火曜日,05/03 髙橋 直見 様
882-0856
配送方法: 宮崎県
プライムお急ぎ便 延岡市出北6丁目672-▲
注文合計: ¥ 72,800
注文の詳細を表示する 支払い方法
クレジットカード(Visa) : ¥ 72,800
Amazon.co.jpでのご注文について、くわしくは注文についてのヘルプページをご確認ください。 一部の商品を
除き、納品書を同梱せずにお届けしています。領収書が必要な場合は、商品発送後に注文履歴から印刷できま
す。くわしくは、領収書のヘルプページをご確認ください。 Dash Button/Dash Replenishmentサービスによる
ご注文については、Dash Button/サービス対応デバイスでの対象商品の設定時とご注文時の提供条件(たとえ
ば、商品、価格、税金、入手可能性、送料及び売主)が一部変更されている場合があります。上記「注文内
容」を十分にご確認ください。ご注文後、一定時間はご注文を変更またはキャンセルすることができます。ま
た、発送後でも商品を返品することができます。詳しくは、Amazon Dash利用規約、Amazon.co.jpの返品ポリ
シーをご覧ください。 その他ご不明な点がある場合は、ヘルプページをご確認ください。
またのお越しをお待ちしております。
Amazon.co.jp
本メールは、Amazon.co.jp でのご注文について、Amazonマーケットプレイス出品者がご注文を受領したことを確認するものにすぎ
ません。Amazon.co.jp が販売する商品については、商品が発送されたことをお知らせするメールを当サイトからお送りした時点で、
当該商品のご購入についての契約が成立します。Amazonマーケットプレイス出品者が出品する商品については、商品が発送されたこ
とをお知らせするメールを当サイトからお送りする時点で、当該商品のご購入についての契約が成立します。 在庫状況とお届け予定日
は、確約されたものではありません。お届け予定日は、在庫状況の変動などにより変更される場合があります。 このEメールアドレス
は配信専用です。このメッセージに返信しないようお願いいたします。 テキスト形式でのEメール配信をご希望の場合は、こちらから
設定を変更してください。
添付ファイル ↓ すべてダウンロード
amazon
Amazon.jpg
いや~長い! 長すぎる。
さて恒例の添削です
①Amazonプライムのロゴ
どこが違うか分かりますか?
偽物はロゴの後ろには「.co.jp」がくっ付いています。
そして「プライムの文字」が本物は水色なのに対し、偽物はグレーです。
よく見ると、偽物は「→」の黄色もくすんでいます。
②メールアドレス 様
毎回書いていますが、詐欺師がAmazonさんの顧客個人の名前を知っているはずがなく、
本物が顧客個人の名前で届くのに対し、メールアドレスで届きます。
③「誰かがあなたのAmazonアカウントを使用して…」の長文
もしもAmazonさんが不正アクセスに気づいたとしたら、
こんな悠長なメールを送って来ないでしょう。
大体、最初に「誰かがあなたのAmazonアカウントを使用して」と言っているのに、
最後は「まだ注文していない場合は」っていうのはおかしいです。
数秒の間に、顧客が注文したものか、
それとも不正アクセスなのか分からなくなってしまったのでしょうか。
そして「すぐにキャンセルします」じゃなくて、
「キャンセルしてください」でしょう?
不正アクセスだって分かっているのに顧客にキャンセルさせる…
そもそも、そこがおかしいんですけどね。
④お届け先
全く知らない髙橋直見なる人物名と宮崎県延岡市の住所が入っています。
もしもこの人物か、この人物に関わる人物が不正アクセスをしていたら、
被害に遭った顧客に知らせるでしょうか?
まずはAmazonさんが事実確認をし、しかるべき処置を講じてから、
顧客に事情を説明するのではないかと思います。
さて、この住所ですが、番地までしっかり入っているので、
グーグルマップで検索してみると、驚いたことに実在しました。
またストリートビューで見てみると、戸建て住宅の門柱の表札は「高橋」。
「高」の字がはしごだかの「髙」ではないものの、ほぼ一致する名前でした。
推測するに、詐欺グループがストリートビューを見て、
表札が分かった建物の住所と名前を利用したのではないでしょうか。
住所と苗字を使われた方も被害者だと思うので、
住所の枝番は伏字とさせて頂きました。
ちなみに、郵便番号もこちらの住所のものでした。
ここだけはしっかり調べたということなのでしょう。
⑤またのお越しをお待ちしております。
いやいや、行ってないし。
Amazonさんは店舗を持たない販売形態なのに「お越し」はないですよね。
Amazonさんの正規のメールには、きちんとした一文がありますが、
それを書くと詐欺師が利用する可能性があるので、ここには書きません。
敵に塩は送りませんよ。
⑥最後の長文
売買契約の成立に関することが書いてありますが、
そもそも不正アクセスだって言っているのに、
どの時点で購入の契約が成立するかと言ってる場合か?って思います。
⑦添付ファイル ↓ すべてダウンロード
Amazonさんのメールに添付ファイルが付ていることはありません。
また一番下のAmazonさんのロゴの下に「Amazon.jpg」とあります。
「.jpg」とは静止画像のデジタルデータを圧縮する
Joint Photographic Experts Group方式の拡張子の一つ。
Japanの略の「jp」とせず、ここを「jpg」としたことで、
ここで、きちんと偽物だと分かるようにしてあるのだから、
引っかかった人は自己責任という言い逃れにでも使う気なのかしら。
最後に、メール上部の「Amazon.co.jp」「250-4412322-3390217」と
「 注文の詳細を表示する 」にオウスオンすると、
「https://edithlueea.life/eniwo515.php」というURLが表示されました。
Amazonさんのサイトでないことが、そもそも変ですよね。
こういうアホの被害に遭う人が出ないことを祈っています。
そして、このサイトでは危険なサイトにリンクしていないので、
万が一、クリックしたとしても大丈夫なので、ご安心下さい。
こちらもどうぞ