Amazonのフィッシング詐欺メール、パターンが増える。NHK騙る迷惑メールが新規参入
以前に漏洩したメールアドレスに迷惑メールが相変わらず来る。まとめて迷惑フォルダに振り分けているものから気になったメールについて。


NHKプラスのアップグレード
NHKを見てない人には関係の無いメール。去年末(2023年)ぐらいから来るように。
内容:NHKプラスのアップグレードについてと手続きの案内
From:日本放送協会(NHKプラス)/NHKプラス(nhkplus-update@ljjxicwyjp.com @前同じで、bsshzbjzef.com thedecoridea.com finscaroil.com hajetrustee.com sodivorceme.com)
件名:【NHKプラス】アップグレードサービスお知らせ
From:日本放送協会(NHKプラス) (nhk-update@jry678.com、nhk-update@akasiamusic.com)
件名:【重要】NHKプラスアップグレードサービスお知らせ



受診料でなく、NHKプラス(NHK総合テレビ番組を放送と同時に見ることが出来る。一部未配信。受信契約者の氏名と住所を入力すれば使える)の「サービス品質を向上させるため」するというアップグレードのお知らせ。
「12か月の手数料免除を提供」「6〜12か月利用可能放送受信料免除」とNHKが言わなさそうなことが書かれている。
ほぼ同じ内容が幾つか。メールアドレスと文面中のアドレスが一部異なる。これは違う所からで、アフェリエイトみたいな報酬制なのかもしれない。
- NHKプラスを騙る偽メール横行!クリックしてみてわかったこと。親世代も危険!詐欺に気づくポイントは?(多田文明) - エキスパート - Yahoo!ニュース
- 【NHKプラス】アップグレードサービスお知らせ と題したフィッシング詐欺迷惑メール | 迷惑メールやフィッシングメールに注意するためのブログ
クレジットカードのお知らせ
緊急性のない、通常ぽいもの。
内容:請求額の確認ができるというもの。フィッシングサイトへの誘導。
ライフカード
From:ライフカードからのお知らせ(lifecard.co.jp1@iydliou.cn)
件名:【重要:ライフカード】ご利用代金ご請求金額のご案内
三井住友カード
From:SMBCファイナンスサービス株式会社(cedyna1@spzyjnz.cn)
件名:05月度ご請求額のお知らせ【Cedyna】
From:三井住友カード(portal@ue782.com)
件名:【三井住友カード】お客様のカードご利用明細の内容をお知らせいたします。
From:三井住友カード(infoemaile45a@cfourc.com)
件名:【三井住友カード】お客様のカードご利用明細の内容をお知らせいたします。




Cedynaは三井住友カード。これらのカードは持っていないので、メールの文面が本物と同じかは分からないが、他のクレカのお知らせはほぼ見た目が同じだった。URLが、
- 表示と実際が異なる。PCならステータスバーに表示される。
- 本物と混ぜる。ここぞの一部だけフィッシングサイトの
- 本物と似たものにされている
メールアドレス末尾がcn(中国のドメイン)なので分かりやすい。ただヘッダー情報を見ると、ipアドレスは中国でなくアメリカやロシア。
- 当社の会員専用ホームページをかたるフィッシング詐欺にご注意ください!|クレジットカードの三井住友VISAカード
- 件名「【セディナカード】ご登録お客様情報の定期的な確認のお願いにつきまして」などの不審なメール、セディナカードをかたるフィッシングに注意 - INTERNET Watch
- 不審なメールにご注意ください!! | クレジットカードはライフカード
Amazon
相変わらず多い。目的のフィッシングサイトへの誘導は変わらないけど、アプローチの仕方が異なる。数打てばと思っているのか。
情報更新してくれ
From:Amazon.co.jp(Valiant-bihinbase@johnson-who.esrayn.com)
件名:【緊急の連絡】Amazonから情報を更新してください
内容:情報不足の為、出荷遅延の可能性がある。情報の更新手続きをしてくれ

From:Amazon.co.jp(amz@jsxlglm.cn)
件名:【RECEIVER_ADDRESS】お客様:Amazon_プライム会費のお支払い方法に問題があります、支払い情報を更新する
内容:アカウント情報不備により制限発生、アカウント情報更新してね

From:Amazon.co.jp(Luke-●●●@donaldson-parrish-moment.wegqfgsdfg.com)
件名:【緊急の連絡】Amazonから情報を確認をお願いします
内容:安全性最優先の為、定期更新のお願い

From:Amazon.co.jp(admin@vm431541.u147483.kvm.centos.7.64)
件名:【最終警告】Amazonアカウントの停止通知!
内容:確認が取れなかったから削除するよ。使用したければ所有権の証明してね

これは突っ込みどころが多い。「所有権の証明」とか、アカウントがどうのではおよそ使わなさそうな言葉。このメールが来たのが、7月7日なのに削除予告日が7月10日という非情さ。
違反の為、一時制限
From:Amazon.co.jp(Ruby-●●●@baird-decision.wurzeln.com)
件名:【重要なお知らせ】:クーポン利用規約違反について
内容:クーポン利用規約違反が確認されたからアカウントを一時制限したよ

違反的なクーポンの使用ってどんなん?
スクロールすると別の詐欺メールの名残があるのがあった。

From:Amazon.co.jp(Evelyn-bihinbase@sparks-magazine.ynlbl.com)
件名:[Amazon]リターンポリシーの違反によるアカウント停止通知
内容:返品ポリシー違反により、アカウント解除した

これは日本語の問題なのか、再度利用するためにアカウント解除しろ、許容できないと言っているのにまた使わせてくれるという。
From:Amazon.co.jp(Freeman-bihinbase@hanson-enough.chuyi0066.shop)
件名:【Amazon】プロモーション割引の悪用によるアカウント停止通知
内容:不正に利用し特典を得ようとしたため、アカウントブロックした

プライムなどの更新
この手のが一番多い。文面は使いまわしだけど、送信元アドレスと文中の誘導先URLが異なる。詐欺メールとして素材を利用する形なのか。
From:Amazon.co.jp(amazon-●●●@baihuisc9843.com、Harris-●●●@harris-contain.servicel23o6.com、amazon-●●●@moloonxlwf.com、amazon-●●●@drfll851.com、amazon-update@klhvtqmuekvd.com、amazon-update@pmv585.com、amazon-update@vdxmwfmxvr.com、amazon-update@ily912.com、amazon@qglawgugkaclv.com、amzaon-update@dhirccjhdkxdx.com、amazon-update@nowkadvnts.com、amazon-update@vdxmwfmxvr.com)
件名:【重要なお知らせ】お客様のお支払い方法が承認されません/【重要】お支払方法に問題があり、プライム特典をご利用いただけない状況です/【大切なお知らせ】お支払方法に問題があり、プライム特典をご利用いただけない状況です。/【Amazonプライム】会費のお支払い方法に問題があります、支払方法を更新する/【大切なお知らせ】Amazonプライム会費のお支払い方法に問題があります
内容:会費請求できなかった。7日以内に支払方法を更新しないと会員資格がキャンセルになるよ

プライムの会費価格が500円なので、下調べが足りていない。2023年8月24日から600円に値上げされた(Amazonプライム会費値上げ発表 非会員向けの配送料は変わらず|ECのミカタ)。
From:Amazon.co.jp(amz-update@kegelbands.com)
件名:【重要なお知らせ】お客様のお支払い方法が承認されません
内容:エラーまたは不完全なプロファイルにより高リスクアカウントに設定され、機能の権限が部分的ロックされた。ロック解除の為、情報更新してね

From:Amazon.co.jp(amz@jsxlglm.cn)
件名:【RECEIVER_ADDRESS】お客様:Amazon_プライム会費のお支払い方法に問題があります、支払い情報を更新する
内容:リモートログイン検出したからアカウント一時的に停止。24時間以内に認証を完了してね

リモートでなので、遠隔操作されたというような感じか。
認証通知
From:Amazon.co.jp(Kyle-●●●@shah-black-at.sebray.com、amazon-●●●@bihinbase.com)
件名:Amazonアカウント認証通知
内容:システムの定期チェック結果、再認証が必要。24時間以内に認証を完了してね

これもメールの下部に別の詐欺メールの名残が。「スナックミーこだわりの『オツマミー』」というサイトのもの。お店のメールを真似たもののようで、違うサイトに誘導させようとしてる。
他にもあって、件名を羅列してみる。
- Amazonの自動更新設定を解除いたしました
- プライム会員の満期通知
- 平素はAmazon.co.jpをご利用いただき、誠にありがとうございます
雑感
最近のは変な日本語でなくなってきた。どうも文章チェックのアルバイトがあるとかないとか。本物のメールを参考にしているので、一見では詐欺メールとすぐには分からない。心当たりのあたりのあるクレカのだと、騙されそうになる。Amazonが暫く見ない間に、種類が増えた。

