【注意喚起】Amazonを語るフィッシングメール

スポンサーリンク


またまた、フィッシングメールが出回りましたね。

Amazonらしき送信者から、「このアカウントはセキュリティ上のリスクであることが証明されている」としてアカウントを停止したとあり、アカウントを復元するためにリンクをクリックさせようとするフィッシングメールです。

メール内のリンク先でアカウント情報を入力しないように!

不審なメールだと思われる場合はURLチェッックサイトで確認しましょう。

「フィッシング対策協議会 Council of Anti-Phishing Japan」

「フィッシング対策協議会 Council of Anti-Phishing Japan」からの情報です。

https://www.antiphishing.jp/news/alert/amazon_20181019.html

Amazon をかたるフィッシング (2018/10/19)

2018年10月19日

概要

Amazon をかたる複数の種類のフィッシングメールが出回っています。

メールの件名

お使いのAmazon IDがロックされます! サービス番号:
お使いのAmazon IDがロックされます! [受信者のメールアドレス]
Amzon – 親愛なるお客様,セキュリティリスクのため、お客様のアカウントは停止されています。
Amzon – 親愛なるお客様:[受信者の氏名] ,アカウントにセキュリティリスクがあります。
[受信者の氏名] Amazonアカウントのサードパーティのログイン。 変更してください

詳細内容

Amazon をかたる複数の種類のフィッシングの報告を受けています。

1. 2018/10/19 15:00 現在、フィッシングサイトは稼働中であり、JPCERT/CC にサイト閉鎖のための調査を依頼中です。類似のフィッシングサイトが公開される可能性がありますので引き続きご注意ください。

2. このようなフィッシングサイトにて、ログイン情報 (メールアドレス、携帯電話番号、パスワード等)、クレジットカード情報 (カード所有者の氏名、カード番号、有効期限、セキュリティコード等) 、個人情報 (氏名、住所、電話番号、生年月日 等) を絶対に入力しないように注意してください。

3. 類似のフィッシングサイトやメールを発見した際には、フィッシング対策協議会 (info@antiphishing.jp) までご連絡ください。

サイトのURL

http://www.amazno-●●●●.com/
http://amazon-●●●●.cc/
http://amazen-●●●●.bz/
http://www.amazom●●●●.jp/
http://www.amzeon-●●●●.com/
http://amazon-japan-●●●●.com/
https://amazon-japan-●●●●.com/

URLチェッックサイト

メール本文のリンク先をチェックするサイトがあります。

以下の2サイトが有名どころです。

aguse

VirusTotal

メール本文内のリンク先をコピーして上記サイトの入力フィールドに張り付けるだけで、リンク先が安全か否かチェックすることができます。

無料サイトなので制度は低いですが、バロメータになるかと思います。

上記2つのサイトは、1部上場の企業でも利用しているサイトです。

ウィルスソフトは検知できる?

みなさんも自身のPCに導入されているかと思いますが、ウィルスソフトではフィッシングメールは検知できないと思ってます。

なぜなら、私の一部メールアドレスが悪いやつらに出回って、ウィルスメール、迷惑メールが絶えないハニーポット化しているのにも関わらず、ウィルスソフトでは静的なフィッシングメールまでは検知できません。

リンク先をクリックして怪しいサイトにアクセスしようとしたときに優秀なウィルスソフトは検知できるようです。

まとめ

8月終わりのころにもAmazonフィッシングメールの注意喚起が同じ団体からありました。

身の覚えのないメールは無視したいのですが、自分のアカウントのあるWebサービスからメールがくると心配になりますよね。

そんな時は面倒でもリンク先を必ずチェックしましょう。

また、メール内のリンク先でアカウント情報入力するようなサイトはあやしいと思ってください。

以上、ありがとうございました。


人気ブログランキング

スポンサーリンク

シェアする

  • このエントリーをはてなブックマークに追加

フォローする