Amazonのフィッシング詐欺メール、パターンが増える。NHK騙る迷惑メールが新規参入

以前に漏洩したメールアドレスに迷惑メールが相変わらず来る。まとめて迷惑フォルダに振り分けているものから気になったメールについて。

NHKプラスのアップグレード

NHKを見てない人には関係の無いメール。去年末(2023年)ぐらいから来るように。

内容:NHKプラスのアップグレードについてと手続きの案内

From:日本放送協会NHKプラス)/NHKプラス(nhkplus-update@ljjxicwyjp.com @前同じで、bsshzbjzef.com thedecoridea.com finscaroil.com hajetrustee.com sodivorceme.com)
件名:【NHKプラス】アップグレードサービスお知らせ

From:日本放送協会NHKプラス) (nhk-update@jry678.com、nhk-update@akasiamusic.com)
件名:【重要】NHKプラスアップグレードサービスお知らせ

受診料でなく、NHKプラス(NHK総合テレビ番組を放送と同時に見ることが出来る。一部未配信。受信契約者の氏名と住所を入力すれば使える)の「サービス品質を向上させるため」するというアップグレードのお知らせ。

「12か月の手数料免除を提供」「6〜12か月利用可能放送受信料免除」とNHKが言わなさそうなことが書かれている。

ほぼ同じ内容が幾つか。メールアドレスと文面中のアドレスが一部異なる。これは違う所からで、アフェリエイトみたいな報酬制なのかもしれない。

クレジットカードのお知らせ

緊急性のない、通常ぽいもの。

内容:請求額の確認ができるというもの。フィッシングサイトへの誘導。

 ライフカード
From:ライフカードからのお知らせ(lifecard.co.jp1@iydliou.cn)
件名:【重要:ライフカード】ご利用代金ご請求金額のご案内

 三井住友カード
From:SMBCファイナンスサービス株式会社(cedyna1@spzyjnz.cn)
件名:05月度ご請求額のお知らせ【Cedyna
From:三井住友カードportal@ue782.com)
件名:【三井住友カード】お客様のカードご利用明細の内容をお知らせいたします。
From:三井住友カード(infoemaile45a@cfourc.com)
件名:【三井住友カード】お客様のカードご利用明細の内容をお知らせいたします。

Cedyna三井住友カード。これらのカードは持っていないので、メールの文面が本物と同じかは分からないが、他のクレカのお知らせはほぼ見た目が同じだった。URLが、

  • 表示と実際が異なる。PCならステータスバーに表示される。
  • 本物と混ぜる。ここぞの一部だけフィッシングサイトの
  • 本物と似たものにされている

メールアドレス末尾がcn(中国のドメイン)なので分かりやすい。ただヘッダー情報を見ると、ipアドレスは中国でなくアメリカやロシア。

Amazon

相変わらず多い。目的のフィッシングサイトへの誘導は変わらないけど、アプローチの仕方が異なる。数打てばと思っているのか。

情報更新してくれ

From:Amazon.co.jp(Valiant-bihinbase@johnson-who.esrayn.com)

件名:【緊急の連絡】Amazonから情報を更新してください

内容:情報不足の為、出荷遅延の可能性がある。情報の更新手続きをしてくれ

From:Amazon.co.jp(amz@jsxlglm.cn)

件名:【RECEIVER_ADDRESS】お客様:Amazon_プライム会費のお支払い方法に問題があります、支払い情報を更新する

内容:アカウント情報不備により制限発生、アカウント情報更新してね

From:Amazon.co.jp(Luke-●●●@donaldson-parrish-moment.wegqfgsdfg.com)

件名:【緊急の連絡】Amazonから情報を確認をお願いします

内容:安全性最優先の為、定期更新のお願い

From:Amazon.co.jp(admin@vm431541.u147483.kvm.centos.7.64)

件名:【最終警告】Amazonアカウントの停止通知!

内容:確認が取れなかったから削除するよ。使用したければ所有権の証明してね

これは突っ込みどころが多い。「所有権の証明」とか、アカウントがどうのではおよそ使わなさそうな言葉。このメールが来たのが、7月7日なのに削除予告日が7月10日という非情さ。

違反の為、一時制限

From:Amazon.co.jpRuby-●●●@baird-decision.wurzeln.com)

件名:【重要なお知らせ】:クーポン利用規約違反について

内容:クーポン利用規約違反が確認されたからアカウントを一時制限したよ

違反的なクーポンの使用ってどんなん?

スクロールすると別の詐欺メールの名残があるのがあった。

From:Amazon.co.jp(Evelyn-bihinbase@sparks-magazine.ynlbl.com)

件名:[Amazon]リターンポリシーの違反によるアカウント停止通知

内容:返品ポリシー違反により、アカウント解除した

これは日本語の問題なのか、再度利用するためにアカウント解除しろ、許容できないと言っているのにまた使わせてくれるという。

 

From:Amazon.co.jp(Freeman-bihinbase@hanson-enough.chuyi0066.shop)

件名:Amazon】プロモーション割引の悪用によるアカウント停止通知

内容:不正に利用し特典を得ようとしたため、アカウントブロックした

プライムなどの更新

この手のが一番多い。文面は使いまわしだけど、送信元アドレスと文中の誘導先URLが異なる。詐欺メールとして素材を利用する形なのか。

From:Amazon.co.jpamazon-●●●@baihuisc9843.com、Harris-●●●@harris-contain.servicel23o6.com、amazon-●●●@moloonxlwf.com、amazon-●●●@drfll851.com、amazon-update@klhvtqmuekvd.com、amazon-update@pmv585.com、amazon-update@vdxmwfmxvr.com、amazon-update@ily912.com、amazon@qglawgugkaclv.com、amzaon-update@dhirccjhdkxdx.com、amazon-update@nowkadvnts.com、amazon-update@vdxmwfmxvr.com)

件名:【重要なお知らせ】お客様のお支払い方法が承認されません/【重要】お支払方法に問題があり、プライム特典をご利用いただけない状況です/【大切なお知らせ】お支払方法に問題があり、プライム特典をご利用いただけない状況です。/【Amazonプライム】会費のお支払い方法に問題があります、支払方法を更新する/【大切なお知らせ】Amazonプライム会費のお支払い方法に問題があります 

内容:会費請求できなかった。7日以内に支払方法を更新しないと会員資格がキャンセルになるよ

プライムの会費価格が500円なので、下調べが足りていない。2023年8月24日から600円に値上げされた(Amazonプライム会費値上げ発表 非会員向けの配送料は変わらず|ECのミカタ)。

From:Amazon.co.jp(amz-update@kegelbands.com)

件名:【重要なお知らせ】お客様のお支払い方法が承認されません

内容:エラーまたは不完全なプロファイルにより高リスクアカウントに設定され、機能の権限が部分的ロックされた。ロック解除の為、情報更新してね

From:Amazon.co.jp(amz@jsxlglm.cn)

件名:【RECEIVER_ADDRESS】お客様:Amazon_プライム会費のお支払い方法に問題があります、支払い情報を更新する

内容:リモートログイン検出したからアカウント一時的に停止。24時間以内に認証を完了してね

リモートでなので、遠隔操作されたというような感じか。

認証通知

From:Amazon.co.jp(Kyle-●●●@shah-black-at.sebray.com、amazon-●●●@bihinbase.com)

件名:Amazonアカウント認証通知

内容:システムの定期チェック結果、再認証が必要。24時間以内に認証を完了してね

これもメールの下部に別の詐欺メールの名残が。「スナックミーこだわりの『オツマミー』」というサイトのもの。お店のメールを真似たもののようで、違うサイトに誘導させようとしてる。

他にもあって、件名を羅列してみる。

  • Amazonの自動更新設定を解除いたしました
  • プライム会員の満期通知
  • 平素はAmazon.co.jpをご利用いただき、誠にありがとうございます

雑感

最近のは変な日本語でなくなってきた。どうも文章チェックのアルバイトがあるとかないとか。本物のメールを参考にしているので、一見では詐欺メールとすぐには分からない。心当たりのあたりのあるクレカのだと、騙されそうになる。Amazonが暫く見ない間に、種類が増えた。

以前に書いた迷惑メール関連の記事