Amazon.co.jpを名乗る不審なメールが出回っています
今回はAmazon.co.jpを名乗る不審なメールを受信しましたので、公開させて頂きます。
件名は「最終通知:お客様のプライム 会員資格がキャンセルされます」となっていました。
どんなメールだったのか、ご覧ください<m(__)m>
メール本文
それではメール本文です。
転記開始
件名:最終通知:お客様のプライム 会員資格がキャンセルされます
お客様のご登録のお支払い方法にエラーが発生しました。
Amazon.co.jpお客様
プライムへ登録の際に設定いただいたお支払い方法認証の際にエラーが発生しました。そのため、現在、お客様にはプライム会員特典をご利用いただけません。特典をご利用いただくには、 1 日以内にお支払い方法の再登録をお願いいたします。
- お客様のお支払い方法(リンク)にアクセス
- Amazonプライムに登録したAmazon.co.jpのアカウントを使用してサインイン
- 登録済みのお支払手段の有効期限を更新、または新しく支払い手段を追加し、「続行」ボタンをクリック
エラーの原因は様々ですが、本エラーが発生する例としては、お支払い方法の有効期限が切れている場合が多く見受けられます。詳細の原因につきましてはご登録いただいたお支払手段の提供会社(クレジット会社等)にお問合せ下さい。 1 日以内にお支払い方法が再登録されない場合、ご登録のAmazon プライム会員資格は自動的にキャンセルされます。 今後ともAmazon.co.jpをよろしくお願いいたします。
お支払い方法を再登録 (リンク)
Amazon.co.jpはアマゾンが運営しています。Amazonプライム会員規約はこちらをご覧下さい。
注意:本通知メールは送信専用アドレスで送信しております。返信いただいても受信できませんのでご了承下さい。 このメッセージは メールアドレスに送信されました。
転記終了
怪しいポイント① Amazonに登録していないメールアドレスで受信
ここからはこのメールの怪しいポイントを見てきたいと思います。
まず第一に、今回受信したメールアドレスはAmazonに登録していないメールアドレスです。
登録もしていないメールドレスにこうしてメールが送られてくるのはおかしいですよね。
しかもこの間、登録しているメールアドレス宛には本物のAmazonからメールが送られてきています。
これはどういうことでしょうか?
どちらが本物かは一目瞭然ですよね。
当然登録しているメールアドレス宛に送ってきているのが本物のAmazonでしょう。
大体、登録していないメールアドレスをなぜ知っているのか?という問題があります。
本人が承知していない方法で勝手にメールアドレスを入手している。
これは気持ち悪いことであり、怪しく感じるポイントにもなりますね。
怪しいポイント② Amazonプライム会員資格がキャンセルされるという内容
怪しいポイントの2点目として、メール本文に注目してみたいと思います。
メール本文ではこんな記述がありました。
「1 日以内にお支払い方法が再登録されない場合、ご登録のAmazon プライム会員資格は自動的にキャンセルされます。 」
どうやら支払方法の再登録をしないと、Amazonプライムの会員資格がキャンセルされるそうです。
日本語と英語が混じっていますが、この表現も表記としておかしいと思いますけどね・・・。
会員資格がキャンセルなんて表現、普通の日本のビジネスシーンでは使いません。
これを言うなら「会員資格が失われます」「会員資格が失効します」といった表現になるんじゃないですかね。
さらに、このメールが事実かどうか、1日以上放置した上でAmazonにログインして確認してみることに。
確認してみたところ、Amazonプライムの会員資格キャンセルなどはされていませんでした。
おかしいですね、メールで言っていることが事実と異なっています。
怪しいポイントの2点目は、こうしたメールに書かれている内容が確認できないということになりました。
怪しいポイント③ リンク先URLが公式サイトのURLと違う
怪しいポイントの3点目として、メールに貼付されていたリンク先URLに注目してみたいと思います。
サイトのURLというのは、世界に2つと同じものがありません。
どんなに本物を装ったとしても、サイトのURLまでコピーすることはできないんですよね。
これはインターネット共通の仕様となっており、全世界で通用するルールです。
そこで、このルールを利用してリンク先URLが公式サイトかどうかを確認していきましょう。
やり方は簡単、それぞれのURLを比較してみるだけです。
公式サイトであれば、公式サイトの文字列が含まれているはず。
確認してみたところ、これが全く違っておりました。
これはもう決定的に怪しいと言えるポイントになりましたね。
怪しいポイントまとめ
それではまとめに入りたいと思います。
今回の怪しいポイントは3つありました。
1.Amazonに登録していないメールアドレスで受信した
2.メールに書かれている事実が確認できなかった
3.リンク先URLが公式サイトのURLと違った
以上3点、どれをとっても怪しいポイントといえますね。
リンクはクリック(タップ)しない!!
この手のメールは、リンク先URLに誘導してそこで個人情報などを抜き取ることを目的としています。
故に、リンクをクリック(タップ)しないことで自己防衛ができるんですよね。
身に覚えのないメール、怪しいと思ったメールのリンクはクリック(タップ)しない!!
これを徹底したいものです。
公式サイトでの注意喚起
Amazon公式サイトでもフィッシングメールの注意喚起が行われています。
併せてご覧いただくと良いかもしれませんm(_ _)m
コメント