Amazonを名乗るフィッシングメール

昨日、タイトルに「「SPAM」Amazon お支払い方法の情報を更新してください」と書かれたメールが届きました。

頭に「SPAM」とついています。SPAMとは、スパムメール、いわゆる「迷惑メール」のことですね。

まず、わざわざスパムとつける??と思ったのですが、それ以外はいたって普通の、アマゾンからのメールに見えるものでした。

 

という内容だったのですが、私が怪しく思ったのが、

  • 受信したメールアドレスを、アマゾンでは使用していない
  • 私のプライム会員の期限は4月ではない
  • 支払い用クレジットカードは期限前のものが登録されており、使えるはず(ここ何日かでも利用している)

等と思ったため、ググってみたところ、アマゾンのヘルプセンターでも注意喚起されていました。

Amazon.co.jpからの連絡とフィッシングの見分け方について

そして、タイトル頭に「SPAM」とついているのは、メールがプロバイダーの迷惑メール機能で「スパムメール」と判断され、警告としてついたものらしいです。迷惑メールフォルダーに振り分けられるものもありますが、今回初めてこんな形で届きました。

プロバイダーの迷惑メール防止機能、しっかり働いてますね(#^^#)

今回のメールの場合、メール最後の「支払い方法の情報を更新する」というところをクリックさせて、クレジットカード情報や暗証番号などを盗むのが目的と思われます。

ちなみに、これはパソコンでしかできませんが(スマホだと、タップするとすぐにアクセスしてしまうため)「支払い方法の情報を更新する」の黄色の部分をクリックせずに、マウスポインタを乗せてみると、リンク先が表示されます

今回のメールでは、リンク先がやはりおかしかったです。

アマゾン関係では、以下のようなアドレスが正しいです。

Amazon.co.jpサイトのURLは、「https://××.amazon.co.jp」で始まります。
※アマゾンHPより引用
今回のリンク先が「updateama-zone.jp.net/・・・・」となっており、明らかに違うアドレスですね。確かに「ama-zone」でアマゾンと読めなくもないですが、アマゾンが分断されている(笑)
ということで、今回のメールは明らかにフィッシング詐欺と確信し、アマゾンに転送しておきました。
補足: 不審なメールを受け取ったと思われる場合は、stop-spoofing@amazon.com 宛てにメールを送信してください(受信専用)。
※アマゾンHPより引用
まあ転送までしなくても良いですが、うっかりクリックは絶対せずに、削除するのが良いと思います。
それにしても今回のメールは、アマゾンからのメールにそっくりで、パソコン歴長い私も、うっかり信用しそうになりました。
気をつけないといけませんね。
最近、投資とは関係ないネタですみません。