<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Konos | いつだってシエスタ -siesta247.com-</title>
	<atom:link href="https://siesta247.com/tag/konos/feed" rel="self" type="application/rss+xml" />
	<link>https://siesta247.com</link>
	<description>知っているとトクをする生活情報から、ライター陣の面白体験談、商品レビューや特価情報などさまざまな情報をお届けします！</description>
	<lastBuildDate>Tue, 21 Apr 2020 03:37:56 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/><atom:link rel="hub" href="https://websubhub.com/hub"/>	<item>
		<title>楽天市場から身に覚えのないメールが来た？詐欺メールの見分け方[Google/Amazon/その他]</title>
		<link>https://siesta247.com/how-to-detect-spam</link>
		
		<dc:creator><![CDATA[JETS]]></dc:creator>
		<pubDate>Wed, 12 Feb 2020 10:17:31 +0000</pubDate>
				<category><![CDATA[コンピュータ・モバイル・周辺機器]]></category>
		<category><![CDATA[Konos]]></category>
		<category><![CDATA[特殊詐欺]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<guid isPermaLink="false">https://siesta247.com/?p=1338</guid>

					<description><![CDATA[目次 「楽天市場」から身に覚えのない受注メールが来た差出人を確認してすぐに偽物と判明簡単なURL・メールアドレスの構造の解説全てのスマホ・パソコンにアドレスが振られるドメインをよく確認する習慣をつけようドメインは２語なの [&#8230;]]]></description>
										<content:encoded><![CDATA[
  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-2" checked><label class="toc-title" for="toc-checkbox-2">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">「楽天市場」から身に覚えのない受注メールが来た</a></li><li><a href="#toc2" tabindex="0">差出人を確認してすぐに偽物と判明</a></li><li><a href="#toc3" tabindex="0">簡単なURL・メールアドレスの構造の解説</a><ol><li><a href="#toc4" tabindex="0">全てのスマホ・パソコンにアドレスが振られる</a></li><li><a href="#toc5" tabindex="0">ドメインをよく確認する習慣をつけよう</a></li><li><a href="#toc6" tabindex="0">ドメインは２語なのか、３語なのか</a></li></ol></li><li><a href="#toc7" tabindex="0">差出人のメールアドレスが偽装されたものもある</a><ol><li><a href="#toc8" tabindex="0">Return-Pathを確認する</a></li><li><a href="#toc9" tabindex="0">メールのソースを見る</a></li></ol></li><li><a href="#toc10" tabindex="0">追記：</a><ol><li><a href="#toc11" tabindex="0">追加実例</a></li></ol></li></ol>
    </div>
  </div>

<h2><span id="toc1">「楽天市場」から身に覚えのない受注メールが来た</span></h2>
<p>先日、妹からLINEが来て</p>
<div style="padding: 10px; margin-bottom: 10px; border: 1px dotted #333333;">「楽天市場から身に覚えのない高額商品の受注メールが来たんだけど何だろう？『キャンセルはコチラ』って書いてあるから、そこからキャンセルすればいいのかな？」</div>
<p>というメッセージが書いてありました。</p>
<p>&nbsp;</p>
<p>一応不審には思ったのは良かったです&#x1f44d;</p>
<p>ここで慌てて「キャンセル」をクリックしたら<strong><span style="color: #ff6600;">詐欺サイトへ誘導されて、クレジットカード番号など個人情報を盗られる</span></strong>ところでした。</p>
<p>&nbsp;</p>
<p>妹は仕事の関係で、私よりも早くにインターネットに接しており、「接している」という点だけで言えば、私より先輩です。</p>
<p>おそらくWindows98くらいの頃からだと思いますから、２０年位にはなるわけですが、それでもこの程度の詐欺に引っかかりそうにはなるんですね。</p>
<h2><span id="toc2">差出人を確認してすぐに偽物と判明</span></h2>
<p>妹はLINEで、パソコンのメールアドレスへ送られてきた、そのメールの写真を送ってきたのですが、映っているのは文面だけ。</p>
<p>&nbsp;</p>
<p>そこで、メール画面のもう少し上の方の写真を撮って送るように言うと、宛先や件名、差出人などが写ったモノが届きました。</p>
<p>&nbsp;</p>
<p>だいたいこんな感じでした。</p>
<div style="padding: 10px; margin-bottom: 10px; border: 1px dotted #333333;">
<ul>
<li>件名：【楽天市場】注文内容ご確認(自動配信メール)</li>
<li>差出人：楽天市場&lt;noreply@xxxx.rakuten-jpn.pw</li>
<li>宛先：sister@abc.com</li>
<li>文面自体は、見慣れたいつもの受注メールと同じです。ただ、商品が今回は白ロムのiPhoneで５万円以上するものになっています。</li>
</ul>
</div>
<p>
そもそもガジェットやITなど全く分らない妹が、スマホの白ロムなど買うわけがないのですが、犯人は「発送日時を翌日」くらいに設定し、相手を慌てさせる作戦のようです。</p>
<p>&nbsp;</p>
<p><strong><span style="color: #ff6600;">ここでぜひ確認して欲しいのが、「差出人」のメールアドレスです。</span></strong></p>
<p>パソコンやインターネットに詳しくなくても、メールを開くとすぐに見られるところに表示されているので、これは習慣にして欲しいと思います。</p>
<p>&nbsp;</p>
<p>今回は</p>
<ul>
<li>差出人：楽天市場&lt;noreply@xxxx.<strong><span style="color: #0000ff;">rakuten-jpn.pw</span></strong></li>
</ul>
<p>となっていますね。</p>
<p>&nbsp;</p>
<p>日本を表す「jpn」など入っていて、それらしくなっていますが、最後の部分がpwとなっています。</p>
<p>これはパラオ共和国に割り当てられたドメインで、通常、日本の企業が使うことはありません。</p>
<p>&nbsp;</p>
<p>googleで「楽天市場」と検索して、確認してみて下さい。<a href="https://www.google.com/" data-wpel-link="external" target="_blank" rel="external noopener noreferrer">＞＞Googleで「楽天市場」と検索する！</a></p>
<p>検索結果の一番上に出てくる楽天市場のURLアドレスは「https://www.rakuten.co.jp/」となっていますよね。</p>
<p>&nbsp;</p>
<p>もし、ある企業のURLアドレスが具体的に分らない、知りたい、と言う時にはGoogleでその企業を検索して見て下さい。</p>
<p>一番上に出てくる(<span style="text-decoration: underline;"><strong>広告は除きます</strong></span>）公式ページのURLアドレスが正しいものです。</p>
<p>&nbsp;</p>
<p>日本の企業の多くは「co.jp」を使っています。</p>
<p>coは営利法人を表し、jpは日本に割り振られたドメインです。</p>
<div class="al-c"><a rel="nofollow external noopener noreferrer" href="https://px.a8.net/svt/ejp?a8mat=3B74YT+5OT6F6+3UWA+60WN5" data-wpel-link="external" target="_blank"> <img fetchpriority="high" decoding="async" src="https://www25.a8.net/svt/bgt?aid=200207333344&amp;wid=003&amp;eno=01&amp;mid=s00000018001001012000&amp;mc=1" alt="" width="250" height="250" border="0" /></a> <img decoding="async" src="https://www17.a8.net/0.gif?a8mat=3B74YT+5OT6F6+3UWA+60WN5" alt="" width="1" height="1" border="0" /></div>
<h2><span id="toc3">簡単なURL・メールアドレスの構造の解説</span></h2>
<h3><span id="toc4">全てのスマホ・パソコンにアドレスが振られる</span></h3>
<p>インターネットを利用するときには、インターネットにつながった瞬間に、すべてのパソコン、スマートフォン、タブレットなどに「IPアドレス」という番号が振られます。</p>
<p>&nbsp;</p>
<p>「インターネット上の住所」などという例えで、たぶん、どこかで聞いたことがあるかと思います。</p>
<p>&nbsp;</p>
<p>インターネットはまさに世界中に張り巡らされたネットワークですが、お互いを認識し、通信しあうために、各人に番号が振られています。</p>
<p>これがIPアドレスと呼ばれるものです。</p>
<p>&nbsp;</p>
<div style="padding: 10px; margin-bottom: 10px; border: 1px dotted #333333;">自分のＩＰアドレスを確認して見る＞＞「<a href="https://www.ugtop.com/spill.shtml" data-wpel-link="external" target="_blank" rel="external noopener noreferrer">確認くん</a>」</div>
<p>&nbsp;</p>
<p>ところが、IPアドレスだけですと、一般の人にはとても分りづらい。</p>
<p>&nbsp;</p>
<p>たとえば、ある企業がテレビCMで「ぜひ我が社のホームページをみて下さい！IPアドレスは、147.111.11.11でーす！」と言われても「え？ちょっと覚えられない！」となりますよね。</p>
<p>&nbsp;</p>
<p>そこで文字列をIPアドレスに変換できる仕組みが作られました。</p>
<p>言葉なら覚えやすいし、間違えも減ります。</p>
<h3><span id="toc5">ドメインをよく確認する習慣をつけよう</span></h3>
<p>言葉をIPアドレスに変換する仕組みが作られて一番重要になるがドメインと呼ばれるものです。</p>
<p>詳しい解説は割愛しますが、ドメインとは次のようなものです。</p>
<div style="padding: 10px; margin-bottom: 10px; border: 1px dotted #333333;">
<p>ＵＲＬの例</p>
<ul>
<li>https://www.<span style="background-color: #ffff00;"><strong>rakuten.co.jp</strong></span>/</li>
<li>https://www.<strong><span style="background-color: #ffff00;">google.com</span></strong>/xxxx/xxxx/</li>
<li>https://www.<strong><span style="background-color: #ffff00;">amazon.com</span></strong>/</li>
</ul>
<p>メールの例</p>
<ul>
<li>order@<strong><span style="background-color: #ffff00;">rakuten.co.jp</span></strong></li>
</ul>
</div>
<p>いろいろな形がありますが、基本的にはこのように後ろから２個、あるいは３個を指すと覚えて下さい。</p>
<p>「/」の後ろに長く続いていてもそちらはカウントしません。</p>
<p>&nbsp;</p>
<p>これらドメインは国際機関であるICANNによって一元管理されていて、１つのドメインは、１機関、１個人、１企業等によって独占利用されます。</p>
<p>ですから、「rakuten.co.jp」は「楽天株式会社」以外の人や企業が使うことは出来ません。</p>
<p>&nbsp;</p>
<p>つまり、あなたが不審に思っているURLアドレスやメールアドレスが、公式サイトのドメインと一致していれば大丈夫と言う事になります。</p>
<p>&nbsp;</p>
<p>今回の場合、差出人のメールアドレスは</p>
<ul>
<li>差出人：楽天市場&lt;noreply@xxxx.rakuten-jpn.pw</li>
</ul>
<p>となっています。</p>
<p>&nbsp;</p>
<p>後ろから２つが「rakuten-jpn.pw」です。</p>
<p>これは公式のドメイン「rakuten.co.jp」と全然違います。つまり偽物と言うことです。</p>
<h3><span id="toc6">ドメインは２語なのか、３語なのか</span></h3>
<p>ドメインを見るときに後ろから２個か３個を見て下さいと上で書きました。</p>
<p>で、いったいどっちがいいの？正しいの？というと、２つのパターンがあるという答えになります。</p>
<p>&nbsp;</p>
<p>インターネットは、もともと、アメリカの軍事ネットワークだったものが、民間に開放されるようになったと言う経緯があります。</p>
<p>&nbsp;</p>
<p>その際、アメリカしか使っていなかったドメインを、外国に使わせるために、外国のドメインであることが、ハッキリと分るようにもう１語「国を表す文字」を追加させました。</p>
<div style="padding: 10px; margin-bottom: 10px; border: 1px dotted #333333;">
<p>例えば</p>
<ul>
<li>gov(アメリカの政府機関などが使うドメイン)</li>
<li>go.jp（日本の政府機関などが使うように新しく作ったドメイン）</li>
</ul>
</div>
<p>&nbsp;</p>
<p>日本では、企業は「co.jp」を使う傾向が強いです。</p>
<p>それは、「co.jp」を取得するには「法人登記」が条件なので、より信頼性が高いと思われるからです。</p>
<p>&nbsp;</p>
<p>しかし、インターネット全体では「apple.com」のような２語の方が圧倒的に多いです。</p>
<p>ですから、後ろから２語以内に固有名詞が入っていれば、2語でOKです。</p>
<p>co.jpのように固有名詞が入っていない場合は、３語まで広げて下さい。</p>
<div class="al-c"><a rel="nofollow external noopener noreferrer" href="https://px.a8.net/svt/ejp?a8mat=3B74YT+5OT6F6+3UWA+60WN5" data-wpel-link="external" target="_blank"> <img fetchpriority="high" decoding="async" src="https://www25.a8.net/svt/bgt?aid=200207333344&amp;wid=003&amp;eno=01&amp;mid=s00000018001001012000&amp;mc=1" alt="" width="250" height="250" border="0" /></a> <img decoding="async" src="https://www17.a8.net/0.gif?a8mat=3B74YT+5OT6F6+3UWA+60WN5" alt="" width="1" height="1" border="0" /></div>
<h2><span id="toc7">差出人のメールアドレスが偽装されたものもある</span></h2>
<p>上で書いたように、差出人のメールアドレスのドメインをよく見れば、ほとんどの詐欺メールを防ぐことができます。</p>
<p>&nbsp;</p>
<p>ただし、中には公式のメールアドレスを表示させて誤魔化そうとする詐欺メールもありますので注意が必要です。</p>
<h3><span id="toc8">Return-Pathを確認する</span></h3>
<p>差出人が、例えば「楽天市場」となっており、メールアドレスも「xxxxxx@rakuten.co.jp」と表示されているが、何か怪しい。</p>
<p>「ここのところ、楽天も使ってないし」と言うような場合、送られて来たメールの「ヘッダー」を確認して下さい。</p>
<p>ヘッダーの見方はメールソフトによってさまざまですが、その中にある「Return-Path」が、公式ドメインの「xxxxxx@rakuten.co.jp」と異なっていたら、それは偽装です。</p>
<h3><span id="toc9">メールのソースを見る</span></h3>
<p>詐欺メールの多くがテキストメールという文字だけのメールではなく、絵やデザインが豊富な形式のHTMLメールで送られます。</p>
<p>&nbsp;</p>
<p>HTMLメールは機能が豊富な分、悪用もされやすい傾向があります。</p>
<p>メールソフトでは、<strong><span style="color: #ff6600;">HTMLメールがいきなり開かないように設定</span></strong>しておくことをオススメします。</p>
<p>&nbsp;</p>
<p>このHTMLメールで詐欺メールが来た場合は、そのソースを見ることで詐欺メールかどうかが分ります。</p>
<p>ソースとは、HTMLメールで、「どんな色やデザインで表示するか」を指定したパソコンへの指令文とでも言いましょうか。</p>
<p>&nbsp;</p>
<p>中身の意味は理解できなくても大丈夫です。</p>
<p>&nbsp;</p>
<p>メールソフトによって、ソースの表示のさせ方はさまざまですので、メーカーの解説に従って下さい。</p>
<p>&nbsp;</p>
<p>ソースコードを表示させたら、その内容をパソコンの「メモ帳」などにコピペします。</p>
<p>そしてその中を「href」という文字で検索します。</p>
<p>&nbsp;</p>
<p>詐欺メールは、本文の内容を読ませる事が目的ではありません。</p>
<p>何らかのアクションを起こさせる事が目的で、そのほとんどが文中のリンクをクリックさせて詐欺サイトへ誘導することです。</p>
<p>&nbsp;</p>
<p>その際、利用される文字列が上記の「href」です。</p>
<p>これを検索すると、おそらく次のような感じで文字列が見つかると思います。</p>
<div style="padding: 10px; margin-bottom: 10px; border: 1px dotted #333333;">
<p>例</p>
<p>&lt;a href=&#8221;https://www.rakuten.co.jp/&#8221;&gt;</p>
</div>
<p>これなら、問題ありません。楽天の公式のドメインです。</p>
<p>&nbsp;</p>
<p>ところがこのドメインが公式ドメインと違っていることがあります。</p>
<p>「メールの差出人の欄」、「ヘッダーのReturn-Path」ともに「xxxxxx@rakuten.co.jp」となっているのに、ソースを検索したら次のように表示される場合です。</p>
<div style="padding: 10px; margin-bottom: 10px; border: 1px dotted #333333;">
<p>例</p>
<ul>
<li>&lt;a href=&#8221;https://www.<strong><span style="color: #ff6600;">rakuten-jpn.pw</span></strong>/aaaa/bbbbbb/cccc&#8221;&gt;</li>
<li>&lt;a href=&#8221;http://id.<strong>rakuten.co.jp</strong>.9e8df47364819da1ec.<span style="color: #ff6600;"><strong>info</strong></span>/&#8221;&gt;</li>
</ul>
</div>
<p>&nbsp;</p>
<p>このようになっている場合、もしあなたがHTMLメールを開いて、指示通りにリンクをクリックすると、怪しい詐欺サイトへ飛んでしまう訳です。</p>
<p>&nbsp;</p>
<p>詐欺ドメインは、公式ドメインを真似ている事も多く、とくに下の方は「rakuten.co.jp」という文字列を頭の部分に入れこんでいるので分りづらいですから注意です。</p>
<p>&nbsp;</p>
<p>本来のドメインとしては、最後の部分の「info」で終わるドメインです。</p>
<p>&nbsp;</p>
<p>たとえ誤って、詐欺メールをクリックしてしまっても、詐欺サイトを見て、すぐに気づけば良いと言うかも知れません。</p>
<p>しかし開いたページでいきなり威圧的な文言で金銭を要求されたり、さもあなた自身が問題を起こしたと誤解させたり、どんなトラップが仕込んであるか分りませんので「君子危うきに近寄らず」です。</p>
<p>&nbsp;</p>
<p>また、場合によっては「詐欺サイトまで誘導され騙された人」というリストにあなたのメールアドレスが追加されて、詐欺師のマーケットに出回ることになるかも知れません。</p>
<p>&nbsp;</p>
<p>ぜひ怪しげなメールが来た段階から注意して、リスクを最小限に抑えましょう。</p>
<p>&nbsp;</p>
<h2><span id="toc10">追記：</span></h2>
<p>最近送られて来たスパムメールのタイトルとしては、このようなモノがありました。2020/02/21</p>
<table style="border-collapse: collapse; width: 100%;">
<tbody>
<tr>
<td style="width: 50%;" bgcolor="#98fb98">件名</td>
<td style="width: 50%;" bgcolor="#e0ffff">差出人</td>
</tr>
<tr>
<td style="width: 50%;">楽天システムメンテナンス告知</td>
<td style="width: 50%;">楽天市場 &lt;rakuten@rakuten.co.jp&gt;</td>
</tr>
<tr>
<td style="width: 50%;">楽天安全センター</td>
<td style="width: 50%;">楽天市場 &lt;rakuten@rakuten.co.jp&gt;</td>
</tr>
<tr>
<td style="width: 50%;">【重要】Аmazon Pay ご請求内容のお知らせ &#8211; ご注文を受け付けました：xxx-xxxxxxx-xxxxxxx</td>
<td style="width: 50%;">Amazon.co.jp &lt;no-reply@amazon.co.jp&gt;</td>
</tr>
<tr>
<td style="width: 50%;">【重要】Аmazon Pay 入金完了のお知らせ（クレジットカード決済）</td>
<td style="width: 50%;">Amazon.co.jp &lt;no-reply@amazon.co.jp&gt;</td>
</tr>
<tr>
<td style="width: 50%;">スライス・フックを解消するチェックポイント9つ</td>
<td style="width: 50%;">楽天GORA ゴルフ&lt;golf@homdabike.com&gt;</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>メール本文はよく見ていませんが、読んだ人を不安にさせたり、心配させるような内容のようです。</p>
<p>上で紹介したような「～の手続きが完了しました」とか、「アカウントが凍結されました」のような感じです。</p>
<p>&nbsp;</p>
<p>メール本文に不安にされて、判断力が鈍る前に、予め、どこから来たメールなのか確認するようにしてください。</p>
<h3><span id="toc11">追加実例</span></h3>
<table style="border-collapse: collapse; width: 100%; height: 96px;">
<tbody>
<tr style="height: 24px;">
<td style="width: 14.747%; height: 24px;">日付</td>
<td style="width: 85.253%; height: 24px;">2020年3月8日</td>
</tr>
<tr style="height: 24px;">
<td style="width: 14.747%; height: 24px;">
<p>件名</p>
</td>
<td style="width: 85.253%; height: 24px;">[重要]saison cardカードが第三者に利用される恐れがあります</td>
</tr>
<tr style="height: 24px;">
<td style="width: 14.747%; height: 24px;">本文</td>
<td style="width: 85.253%; height: 24px;">
<ul>
<li>（Eメールアドレス）様,<br />
最近あなたのアカウントで、あなたの通常のブラウジング習慣と一致しない予期しない活動が検出されました。 そのため私たちは一時的にセキュリティを無効にしています。アクセスを可能にするには、アカウントに関連する質問で構成された確認フォームを記入する必要があります。<br />
Netアンサーパスワ会員検証ログイン</p>
<p>※このメールはNetアンサーから自動配信しております。<br />
※このメールでは、第三者による不正使用の可能性を検知しましたので、ご連絡を差しあげました。<br />
※本メールにご返信いただきましても、ご質問?ご依頼などにお答えできませんので、あらかじめご了承ください。</p>
<p>株式会社クレディセゾン<br />
〒170-6073 東京都豊島区東池袋3-1-1<br />
https：//www.saisoncard.co.jp<br />
Copyright (C)CREDIT SAISON CO.,LTD. All Rights</li>
</ul>
</td>
</tr>
<tr style="height: 24px;">
<td style="width: 14.747%; height: 24px;">コメント</td>
<td style="width: 85.253%; height: 24px;">Return-Path:<br />
&lt;info.mail.saisoncard.co.jp@dnsdircetsiteb.dynu.net&gt;<br />
となっていて判別が簡単なものです。（ドメインdynu.net）<br />
HTMLメールで来ましたが開封したくないので、開くとどうなるかは未確認です。</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table style="border-collapse: collapse; width: 100%;">
<tbody>
<tr>
<td style="width: 15.7941%;">日付</td>
<td style="width: 84.2059%;">2020年3月13日</td>
</tr>
<tr>
<td style="width: 15.7941%;">件名</td>
<td style="width: 84.2059%;">【楽天市場】お支払い方法を更新してください（自動配信メール）15:24</td>
</tr>
<tr>
<td style="width: 15.7941%;">本文</td>
<td style="width: 84.2059%;">(メールアドレス)様,</p>
<p>残念ながら、あなたのアカウント楽天会員個人情報を更新できませんでした。</p>
<p>これは、カードが期限切れになったか。請求先住所が変更されたなど、さまざまな理由で発生する可能性があります。</p>
<p>アカウント情報の一部が誤っている故に、お客様のアカウントを維持するため</p>
<p>楽天会員個人情報を確認する必要・ェあります。</p>
<p>今アカウントを確認できます。</p>
<p>続けるにはこちらをクリック</p>
<p>なお、24時間以内にご確認がない場合、誠に勝手ながら、アカウントをロックさせていただくことを警告いたします。</p>
<p>どうぞよろしくお願いいたします。</p>
<p>お客様のセキュリティは弊社にとって非常に重要なものでございます。</p>
<p>ご理解の程、よろしくお願い申し上げます。</p>
<p>発行元楽天株式会社</p>
<p>https://rakuten.co.jp<br />
Copyright c Rakuten, Inc. All Rights Reserved.</td>
</tr>
<tr>
<td style="width: 15.7941%;">コメント</td>
<td style="width: 84.2059%;">日本語が少し変ですね笑</p>
<p>そして、Return-Pathも<br />
myinfo.rakuten.co.jp@directlocalsite.ddnsfree.com<br />
となっています。</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table style="border-collapse: collapse; width: 100%;">
<tbody>
<tr>
<td style="width: 15.2705%;">日付</td>
<td style="width: 84.7295%;">2020年3月19日</td>
</tr>
<tr>
<td style="width: 15.2705%;">件名</td>
<td style="width: 84.7295%;">お支払い方法の情報を更新してください</td>
</tr>
<tr>
<td style="width: 15.2705%;">差出人</td>
<td style="width: 84.7295%;">amazon.jp &lt;info@biofrufru.ru&gt;</td>
</tr>
<tr>
<td style="width: 15.2705%;">本文</td>
<td style="width: 84.7295%;">HTMLメールなので開封しませんでした。</td>
</tr>
<tr>
<td style="width: 15.2705%;">コメント</td>
<td style="width: 84.7295%;">
<p>Return-Path:&lt;webmaster@example.com&gt;を見れば明らかですが、それ以前に、差出人のアマゾンのアドレスを間違えていますね。(正: amazon.co.jp)。</p>
<p>また、メールアドレスの偽装もされておらず、詐欺メールだとすぐに分ります。</p>
<p>因みに &#8221; .ru &#8220;はロシアのドメインであることを示しています。</p>
</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table style="border-collapse: collapse; width: 100%;">
<tbody>
<tr>
<td style="width: 14.9215%;">日付</td>
<td style="width: 85.0785%;">2020年3月20日</td>
</tr>
<tr>
<td style="width: 14.9215%;">件名</td>
<td style="width: 85.0785%;">スライス・フックを解消するチェックポイント9つ</td>
</tr>
<tr>
<td style="width: 14.9215%;">差出人</td>
<td style="width: 85.0785%;">楽天GORA ゴルフ&lt;golf@homdabike.com&gt;</td>
</tr>
<tr>
<td style="width: 14.9215%;">本文</td>
<td style="width: 85.0785%;">
<p>《PR》~~~~~~~~~~~~~~~~~~~~~~~~~~<br />
日本人男性の平均持続時間は？<br />
女性が望む挿入時間は？</p>
<p>→ http://homdabike.com/iux/umw2r.php?以下文字列</p>
<p>~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~</p>
<p>
【100％確実!!】あなたのスライスを絶対に治して見せます!<br />

<a rel="noopener external noreferrer" href="http://homdabike.com/iux/umw2r.php?" title="http://homdabike.com/iux/umw2r.php?" class="blogcard-wrap external-blogcard-wrap a-wrap cf" target="_blank" data-wpel-link="external"><div class="blogcard external-blogcard eb-left cf"><div class="blogcard-label external-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail external-blogcard-thumbnail"><img decoding="async" src="https://s.wordpress.com/mshots/v1/http%3A%2F%2Fhomdabike.com%2Fiux%2Fumw2r.php%3F?w=160&#038;h=90" alt="" class="blogcard-thumb-image external-blogcard-thumb-image" width="160" height="90" /></figure><div class="blogcard-content external-blogcard-content"><div class="blogcard-title external-blogcard-title">http://homdabike.com/iux/umw2r.php?</div><div class="blogcard-snippet external-blogcard-snippet"></div></div><div class="blogcard-footer external-blogcard-footer cf"><div class="blogcard-site external-blogcard-site"><div class="blogcard-favicon external-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=http://homdabike.com/iux/umw2r.php" alt="" class="blogcard-favicon-image external-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain external-blogcard-domain">homdabike.com</div></div></div></div></a>以下文字列</p>
<p>こんにちは<br />
即効スライス撲滅協会です</p>
<p>極度のスライスで180ヤードしか飛ばず</p>
<p>「飛ばないね～」と笑われた男性がその後スライスを克服し</p>
<p>(略)</p>
<p>配信停止http://homdabike.com/iux/lk6.php?以下文字列</p>
</td>
</tr>
<tr>
<td style="width: 14.9215%;">コメント</td>
<td style="width: 85.0785%;">
<p>こちらも詐欺メールと見破るのは簡単ですね。</p>
<p>「楽天GORA」と名乗っていますが、差出人メールアドレス&lt;golf@homdabike.com&gt;がそもそも違います。</p>
<p>また、Return-Path:&lt;tchzfq以下文字列@mizuhobamk.com&gt;も違います。</p>
<p>ところで、本文内の「配信停止」には触らないようにして下さい。</p>
<p>これをクリックすることで、</p>
<ol>
<li>この詐欺メールが無事にあなたに届いたこと</li>
<li>この手の詐欺メールにもあたたは律儀に返答する真面目な人であること</li>
</ol>
<p>が相手に判明してしまい、詐欺の潜在顧客リストに載って、業者間を売買されることになってしまいます。</p>
</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table style="border-collapse: collapse; width: 100%; height: 120px;">
<tbody>
<tr style="height: 24px;">
<td style="width: 15.7941%; height: 24px;">日付</td>
<td style="width: 84.2059%; height: 24px;">2020年3月21日</td>
</tr>
<tr style="height: 24px;">
<td style="width: 15.7941%; height: 24px;">件名</td>
<td style="width: 84.2059%; height: 24px;">学級閉鎖でもこれをやればみんなハッピーになる</td>
</tr>
<tr style="height: 24px;">
<td style="width: 15.7941%; height: 24px;">差出人</td>
<td style="width: 84.2059%; height: 24px;">Google.com&lt;kimura@tbsnevs.com&gt;</td>
</tr>
<tr style="height: 24px;">
<td style="width: 15.7941%; height: 24px;">本文</td>
<td style="width: 84.2059%; height: 24px;">
<p>大企業クラスの報酬を小学生でも<br />
受け取れる秘密が公開されています。<br />
↓↓↓<br />

<a rel="noopener external noreferrer" href="http://zaimukyoku.com/iux/umw2r.php" title="http://zaimukyoku.com/iux/umw2r.php" class="blogcard-wrap external-blogcard-wrap a-wrap cf" target="_blank" data-wpel-link="external"><div class="blogcard external-blogcard eb-left cf"><div class="blogcard-label external-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail external-blogcard-thumbnail"><img loading="lazy" decoding="async" src="https://s.wordpress.com/mshots/v1/http%3A%2F%2Fzaimukyoku.com%2Fiux%2Fumw2r.php?w=160&#038;h=90" alt="" class="blogcard-thumb-image external-blogcard-thumb-image" width="160" height="90" /></figure><div class="blogcard-content external-blogcard-content"><div class="blogcard-title external-blogcard-title">http://zaimukyoku.com/iux/umw2r.php</div><div class="blogcard-snippet external-blogcard-snippet"></div></div><div class="blogcard-footer external-blogcard-footer cf"><div class="blogcard-site external-blogcard-site"><div class="blogcard-favicon external-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=http://zaimukyoku.com/iux/umw2r.php" alt="" class="blogcard-favicon-image external-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain external-blogcard-domain">zaimukyoku.com</div></div></div></div></a>以下文字列</p>
<p>（パニック回避のため流出NG）</p>
<p>
学級閉鎖でもこれをやれば<br />
みんなハッピーになるかもしれませんね。<br />
↓↓↓<br />

<a rel="noopener external noreferrer" href="http://zaimukyoku.com/iux/umw2r.php" title="http://zaimukyoku.com/iux/umw2r.php" class="blogcard-wrap external-blogcard-wrap a-wrap cf" target="_blank" data-wpel-link="external"><div class="blogcard external-blogcard eb-left cf"><div class="blogcard-label external-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail external-blogcard-thumbnail"><img loading="lazy" decoding="async" src="https://s.wordpress.com/mshots/v1/http%3A%2F%2Fzaimukyoku.com%2Fiux%2Fumw2r.php?w=160&#038;h=90" alt="" class="blogcard-thumb-image external-blogcard-thumb-image" width="160" height="90" /></figure><div class="blogcard-content external-blogcard-content"><div class="blogcard-title external-blogcard-title">http://zaimukyoku.com/iux/umw2r.php</div><div class="blogcard-snippet external-blogcard-snippet"></div></div><div class="blogcard-footer external-blogcard-footer cf"><div class="blogcard-site external-blogcard-site"><div class="blogcard-favicon external-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=http://zaimukyoku.com/iux/umw2r.php" alt="" class="blogcard-favicon-image external-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain external-blogcard-domain">zaimukyoku.com</div></div></div></div></a>以下文字列</p>
<p>（あのグーグルの稼ぎに匹敵！）</p>
<p>
配信停止http://zaimukyoku.com/iux/umw2r.php以下文字列</p>
</td>
</tr>
<tr style="height: 24px;">
<td style="width: 15.7941%; height: 24px;">コメント</td>
<td style="width: 84.2059%; height: 24px;">Googleを名乗っていますが、差出人メールアドレスがやはりGoogleではないので簡単に詐欺メールだと分ります。</p>
<p>「配信停止」というワードに反応しないようにしたいですね。</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table style="border-collapse: collapse; width: 100%;">
<tbody>
<tr>
<td style="width: 15.7941%;">日付</td>
<td style="width: 84.2059%;">2020年3月21日</td>
</tr>
<tr>
<td style="width: 15.7941%;">件名</td>
<td style="width: 84.2059%;">【銀行口座はお持ちですか？】</td>
</tr>
<tr>
<td style="width: 15.7941%;">差出人</td>
<td style="width: 84.2059%;">MIZUHO holding&lt;mizuho@zaimusho.com&gt;</td>
</tr>
<tr>
<td style="width: 15.7941%;">本文</td>
<td style="width: 84.2059%;">
<p>【銀行口座はお持ちですか？】</p>
<p>銀行口座があれば<br />
世界一簡単にお金が手に入る<br />
魔法のような方法があります。<br />
↓↓↓<br />

<a rel="noopener external noreferrer" href="http://mituisumitomo.com/4wt/iu6i0.php?" title="http://mituisumitomo.com/4wt/iu6i0.php?" class="blogcard-wrap external-blogcard-wrap a-wrap cf" target="_blank" data-wpel-link="external"><div class="blogcard external-blogcard eb-left cf"><div class="blogcard-label external-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail external-blogcard-thumbnail"><img loading="lazy" decoding="async" src="https://s.wordpress.com/mshots/v1/http%3A%2F%2Fmituisumitomo.com%2F4wt%2Fiu6i0.php%3F?w=160&#038;h=90" alt="" class="blogcard-thumb-image external-blogcard-thumb-image" width="160" height="90" /></figure><div class="blogcard-content external-blogcard-content"><div class="blogcard-title external-blogcard-title">http://mituisumitomo.com/4wt/iu6i0.php?</div><div class="blogcard-snippet external-blogcard-snippet"></div></div><div class="blogcard-footer external-blogcard-footer cf"><div class="blogcard-site external-blogcard-site"><div class="blogcard-favicon external-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=http://mituisumitomo.com/4wt/iu6i0.php" alt="" class="blogcard-favicon-image external-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain external-blogcard-domain">mituisumitomo.com</div></div></div></div></a>以下文字列</p>
<p>（通帳・印鑑は不要）</p>
<p>
違法性はありませんし、<br />
お金が貰えるわけではありません。</p>
<p>◯◯の一種なのですが、<br />
恐ろしいほど儲かります。<br />
↓↓↓<br />

<a rel="noopener external noreferrer" href="http://mituisumitomo.com/4wt/iu6i0.php?" title="http://mituisumitomo.com/4wt/iu6i0.php?" class="blogcard-wrap external-blogcard-wrap a-wrap cf" target="_blank" data-wpel-link="external"><div class="blogcard external-blogcard eb-left cf"><div class="blogcard-label external-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail external-blogcard-thumbnail"><img loading="lazy" decoding="async" src="https://s.wordpress.com/mshots/v1/http%3A%2F%2Fmituisumitomo.com%2F4wt%2Fiu6i0.php%3F?w=160&#038;h=90" alt="" class="blogcard-thumb-image external-blogcard-thumb-image" width="160" height="90" /></figure><div class="blogcard-content external-blogcard-content"><div class="blogcard-title external-blogcard-title">http://mituisumitomo.com/4wt/iu6i0.php?</div><div class="blogcard-snippet external-blogcard-snippet"></div></div><div class="blogcard-footer external-blogcard-footer cf"><div class="blogcard-site external-blogcard-site"><div class="blogcard-favicon external-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=http://mituisumitomo.com/4wt/iu6i0.php" alt="" class="blogcard-favicon-image external-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain external-blogcard-domain">mituisumitomo.com</div></div></div></div></a>以下文字列</p>
<p>（努力は不要です）</p>
<p>
配信停止http://mituisumitomo.com/4wt/iu6i0.php?以下文字列</p>
</td>
</tr>
<tr>
<td style="width: 15.7941%;">コメント</td>
<td style="width: 84.2059%;">
<p>メールに慣れている方なら、すぐに怪しいと感じて開封しないと思います。</p>
<p>差出人がMIZUHO holding&lt;mizuho@zaimusho.com&gt;となっていて</p>
<ul>
<li>みずほホールディングス（Mizuho Holdings, Inc.、MHHD）</li>
<li>財務省</li>
</ul>
<p>を彷彿とさせますが、一貫性がありません。</p>
<p>本文内のメールアドレスもドメインが「mituisumitomo.com」となっており「三井住友」を感じさせますが、上述のみずほや財務省と関連性がありません。</p>
<p>また、Return-Pathも&lt;fmhl以下文字列@dmm-rental.com&gt;と関連のないドメインです。</p>
</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table style="border-collapse: collapse; width: 100%;">
<tbody>
<tr>
<td style="width: 14.5724%;">日付</td>
<td style="width: 85.4276%;">2020年3月23日</td>
</tr>
<tr>
<td style="width: 14.5724%;">件名</td>
<td style="width: 85.4276%;">Amazon.co.jp重要なお知らせ：お支払い方法の情報を更新してください</td>
</tr>
<tr>
<td style="width: 14.5724%;">差出人</td>
<td style="width: 85.4276%;">amazon.co.jp &lt;account-update@amazon.co.jp&gt;</td>
</tr>
<tr>
<td style="width: 14.5724%;">本文</td>
<td style="width: 85.4276%;">
<p>Amazon.co.jp<br />
カードの利用承認が得られませんでした番号：以下何らかの番号</p>
<p>ご注意ください！ECEIVER_ADDRESS]
<p>
アカウントにオフサイトログインが表示されるか、情報が変更されました。<br />
アカウント情報の変更により、Amazonアカウント情報を更新できません！<br />
現在、次のようなさまざまな理由でアカウント情報とカード情報を更新することはできません。<br />
アカウント情報が異常にログインしているか、請求先住所が変更されています。<br />
アカウントのセキュリティを確保し、盗難などのリスクを防ぐために、Amazonを確認する必要があります<br />
アカウント情報。 以下のアカウントにログインして、情報を更新してください<br />
1. こちらからお客様のアカウント情報をご入力下さい: 支払方法の情報を更新する。<br />
2. Amazonプライムに登録したAmazon.co.jpのアカウントを使用してサインインします。<br />
3. 左側に表示されている「現在の支払方法」の下にある「支払方法を変更する」のリンクをクリックします。<br />
4. 有効期限の更新または新しいクレジットカード情報を入力してください。</p>
<p>下記ボタンをクリックすると、お支払い方法を変更できます。Аmazon ログイン</p>
<p>1日以内にお支払い方法が再登録されない場合、お客様の安全の為、アカウントの 利用制限をさせていただ きますので。 <br />
またのご利用をお待ちしております。<br />
Amazon.co.jp</p>
<p>Amazon.co.jp では、カードの承認が得られなかった理由の詳細を確認できません。クレジットカード情報の更新、新しいクレジットカードの追加については手順をご確認ください。</p>
<p>このEメールアドレスは配信専用です。このメッセージに返信しないようお願いいたします。</p>
</td>
</tr>
<tr>
<td style="width: 14.5724%;">コメント</td>
<td style="width: 85.4276%;">
<p>HTMLメールだったので本文は開封していませんが、TEXTで見られる範囲で推測するに、クレジットカード情報を抜き取る詐欺メールでしょうか。</p>
<p>差出人もメールアドレスも、Amazon.co.jpと偽装されています。</p>
<p>ただ、文章が一部おかしいのと、Return-Path:&lt;文字列@文字列.m019jp3471.info&gt;が違うので、当記事で紹介した方法なら、すぐに詐欺メールと分ります。</p>
</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table style="border-collapse: collapse; width: 100%;">
<tbody>
<tr>
<td style="width: 16.8412%;">日付</td>
<td style="width: 83.1588%;">2020年3月23日</td>
</tr>
<tr>
<td style="width: 16.8412%;">件名</td>
<td style="width: 83.1588%;">Аmazon に登録いただいたお客様に、Аmazon アカウントの情報更新をお届けします。</td>
</tr>
<tr>
<td style="width: 16.8412%;">差出人</td>
<td style="width: 83.1588%;">amazon.co.jp &lt;update@amazon.co.jp&gt;</td>
</tr>
<tr>
<td style="width: 16.8412%;">本文</td>
<td style="width: 83.1588%;">
<p>Amazon.co.jp にご登録のアカウント（名前、パスワード、その他個人情報）の確認..</p>
<p>
Аmazon お客様 (筆者のメールアドレス)</p>
<p>
Аmazon に登録いただいたお客様に、Аmazon アカウントの情報更新をお届けします。<br />
残念ながら、Аmazon のアカウントを更新できませんでした。<br />
今回は、カードが期限切れになってるか、請求先住所が変更されたなど、さまざまな理由でカードの情報を更新できませんでした。</p>
<p>アカウント情報の一部が誤っている故に、お客様のアカウントを維持するため Аmazon アカウントの 情報を確認する必要があります。下からアカウントをログインし、情報を更新してください。<br />
Аmazon ログイン</p>
<p>なお、24時間以内にご確認がない場合、誠に申し訳ございません、お客様の安全の為、アカウントの利用制限をさせていただきますので、予めご了承ください。</p>
<p>アカウントに登録のEメールアドレスにアクセスできない場合<br />
お問い合わせ： Amazonカスタマーサービス。</p>
<p>お知らせ: パスワードは誰にも教えないでください。 個人情報と関係がなく、推測しにくいパスワードを作成してください。大文字と小文字、数字、および記号を必ず使用してください。 オンラインアカウントごとに、異なるパスワードを使用してください。</p>
<p>どうぞよろしくお願いいたします。 <br />
Аmazon</p>
<p>
yyu15zesvyixo(何らかの文字列)j4zu</p>
<p>
2020年3月23日15:52:38</p>
</td>
</tr>
<tr>
<td style="width: 16.8412%;">コメント</td>
<td style="width: 83.1588%;">HTMLメールなので開きませんでした。</p>
<p>アマゾンを名乗って、クレジットカード番号など個人情報を盗み出す目的かと思われます。</p>
<p>差出人が「amazon.co.jp」となっているパターンなので注意が必要です。</p>
<p>文章がおかしいところもありますが、Return-Path:&lt;augdxmp@rzhtkqpbl.cc&gt;となっていますので、詐欺メールだとすぐに分ります。</p>
</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table style="border-collapse: collapse; width: 100%;">
<tbody>
<tr>
<td style="width: 17.8883%;">日付</td>
<td style="width: 82.1117%;">2020年3月26日</td>
</tr>
<tr>
<td style="width: 17.8883%;">件名</td>
<td style="width: 82.1117%;">【楽天市場】お支払い方法を更新してください（自動配信メール）5:10</td>
</tr>
<tr>
<td style="width: 17.8883%;">差出人</td>
<td style="width: 82.1117%;">myinfo &lt;myinfo.rakuten.co.jp@dnslinksite.ddnsfree.com&gt;</td>
</tr>
<tr>
<td style="width: 17.8883%;">本文</td>
<td style="width: 82.1117%;">
<p>（筆者のメルアド）様,残念ながら、あなたのアカウント<br />
楽天会員個人情報を更新できませんでした。<br />
これは、カードが期限切れになったか。請求先住所が変更されたなど、さまざまな理由で発生する可能性があります。</p>
<p>アカウント情報の一部が誤っている故に、お客様のアカウントを維持するため<br />
楽天会員個人情報を確認する必要・ェあります。今アカウントを確認できます。<br />
続けるにはこちらをクリック<br />
なお、24時間以内にご確認がない場合、誠に勝手ながら、アカウントをロックさせていただくことを警告いたします。<br />
どうぞよろしくお願いいたします。お客様のセキュリティは弊社にとって非常に重要なものでございます。ご理解の程、よろしくお願い申し上げます。<br />
楽天株式会社<br />
https://rakuten.co.jp<br />
Copyright c Rakuten, Inc. All Rights Reserved.</p>
</td>
</tr>
<tr>
<td style="width: 17.8883%;">コメント</td>
<td style="width: 82.1117%;">
<p>HTMLメールなので開封しておりませんが、「件名」を見る限り、楽天を騙って個人情報を盗もうとする詐欺メールです。</p>
<p>差出人のメールアドレスに「rakuten.co.jp」がフルで組み込まれているので「あれ？」と騙されそうになります。</p>
<p>しかし、よく見てもらうと、＠以下の最後の2語「ddnsfree.com」がドメインですので、全くの別人と分ります。</p>
<p>本文自体、日本語として少し変なところもありますね。</p>
<p>注意してください。</p>
</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table style="border-collapse: collapse; width: 100%;">
<tbody>
<tr>
<td style="width: 18.9354%;">日付</td>
<td style="width: 81.0646%;">2020年4月1日</td>
</tr>
<tr>
<td style="width: 18.9354%;">件名</td>
<td style="width: 81.0646%;">Аmazon に登録いただいたお客様に、Аmazon アカウントの情報更新をお届けします。</td>
</tr>
<tr>
<td style="width: 18.9354%;">差出人</td>
<td style="width: 81.0646%;">amazon.co.jp &lt;support@amazon.co.jp&gt;</td>
</tr>
<tr>
<td style="width: 18.9354%;">Return-Path</td>
<td style="width: 81.0646%;">&lt;vaqqis@vpsdcbiwx.cc&gt;</td>
</tr>
<tr>
<td style="width: 18.9354%;">本文</td>
<td style="width: 81.0646%;">
<p>Amazon.co.jp にご登録のアカウント（名前、パスワード、その他個人情報）の確認..</p>
<p>
Аmazon お客様 (筆者のメルアド)</p>
<p>
Аmazon に登録いただいたお客様に、Аmazon アカウントの情報更新をお届けします。<br />
残念ながら、Аmazon のアカウントを更新できませんでした。<br />
今回は、カードが期限切れになってるか、請求先住所が変更されたなど、さまざまな理由でカードの情報を更新できませんでした。</p>
<p>アカウント情報の一部が誤っている故に、お客様のアカウントを維持するため Аmazon アカウントの 情報を確認する必要があります。下からアカウントをログインし、情報を更新してください。<br />
Аmazon ログイン</p>
<p>なお、24時間以内にご確認がない場合、誠に申し訳ございません、お客様の安全の為、アカウントの利用制限をさせていただきますので、予めご了承ください。</p>
<p>アカウントに登録のEメールアドレスにアクセスできない場合<br />
お問い合わせ： Amazonカスタマーサービス。</p>
<p>お知らせ: パスワードは誰にも教えないでください。 個人情報と関係がなく、推測しにくいパスワードを作成してください。大文字と小文字、数字、および記号を必ず使用してください。 オンラインアカウントごとに、異なるパスワードを使用してください。</p>
<p>どうぞよろしくお願いいたします。 <br />
Аmazon</p>
<p>
4jiw(何らかの文字列)e</p>
<p>
2020年4月1日8:19:06</p>
<p>&nbsp;</p>
</td>
</tr>
<tr>
<td style="width: 18.9354%;">コメント</td>
<td style="width: 81.0646%;">HTMLメールなので、未開封ですが、アマゾンを騙っての詐欺メールなのは明かです。</p>
<p>本文の文章がおかしいので、文章にこだわる方にはすぐにピンと来るかとおもいます。</p>
<p>amazon.co.jp を名乗っていますが、Return-Path:<br />
&lt;vaqqis@vpsdcbiwx.cc&gt;となっており、まったくアマゾンと関係のないドメインになっています。</p>
<p>リンクをクリックしないように気をつけて下さい。</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table style="border-collapse: collapse; width: 100%;">
<tbody>
<tr>
<td style="width: 16.4921%;">日付</td>
<td style="width: 83.5079%;">2020年4月5日</td>
</tr>
<tr>
<td style="width: 16.4921%;">件名</td>
<td style="width: 83.5079%;">Amazonからの緊急連絡</td>
</tr>
<tr>
<td style="width: 16.4921%;">差出人</td>
<td style="width: 83.5079%;">Amazon &lt;sxaukpgwf@amazon.co.jp&gt;</td>
</tr>
<tr>
<td style="width: 16.4921%;">Return-Path</td>
<td style="width: 83.5079%;">sxaukpgwf@amazon.co.jp</td>
</tr>
<tr>
<td style="width: 16.4921%;">本文</td>
<td style="width: 83.5079%;">
<p>日頃はAmazonをご愛顧いただき、誠にありがとうございます。</p>
<p>第三者による不正利用が発生していないかどうかのモニタリングを行っております。 <br />
本メールは、現在お客様がお持ちのクレジットカードのご利用内容について、 第三者により不正利用された可能性が高いと、弊社の不正利用検知システムにより判断いたしましたので、緊急でお送りさせていただいております。 </p>
<p>なお、ご契約のカードは、第三者による不正使用の可能性が高いため、 既にカードのご利用を一旦停止する対応をとらせていただいております。</p>
<p>ご不便とご心配をお掛けしますが、何とぞご理解をいただきますようお願い申し上げます。 </p>
<p><strong>クリックしてアカウント確認を入力します</strong><br />
━━━━━━━━━━━━━━━━━━<br />
 <br />
このメールの送信アドレスは送信専用となっておりますので、 <br />
本メールへのご返信はご遠慮いただきますようお願いいたします。</p>
<p>電話でのご連絡より先に、メールが届く場合がございます。 </p>
<p>誠に勝手ながらこのお知らせメールの配信停止はいたしかねます。あらかじめご了承ください。━━━━━━━━━━━━━━━━━━━ <br />
発行元　Amazon.com, Incamazon.co.jp<br />
━━━━━━━━━━━━━━━━━━━</p>
</td>
</tr>
<tr>
<td style="width: 16.4921%;">コメント</td>
<td style="width: 83.5079%;">アマゾンを騙る、クレジットカード情報を詐取する詐欺メールですね。</p>
<p>差出人、Return-Pathが”amazon.co.jp”になっていて騙されそうですが、メールアドレスの＠マークの前が「sxaukpgwf@」と、いかにもランダムな文字数になっています。</p>
<p>きちんとした法人でこのようなランダム文字列をメルアドに使うことはないので、ここで気づけば簡単です。</p>
<p>HTMLメールなので、中身は開きませんが、ソースを見ると以下のようになっています。</p>
<p>&#8212;&#8211; HTMLソース一部抜粋 &#8212;&#8211;</p>
<p>&lt;A href=&#8221;http://amazon.co.jp.93(文字列)4k.buzz/&#8221; target=_blank </p>
<p>&#8212;&#8211; ここまで &#8212;&#8211;</p>
<p>「クリックしろ」という指示の場所には、このようなURLがはってあります。</p>
<p>先頭の方に「http://amazon.co.jp」とあって、つい騙されそうになりますが、本当のドメインは<strong>後ろから２つ</strong>「93(文字列)4k.buzz」となります。</p>
<p>「.buzz」と言うのは2014年に新しく作られたドメイン(<span class="st">gTLD</span>)です。</p>
<p>ですから、amazon.co.jpとは全く別ものだと分ります。</p>
<p>手の混んだ詐欺メールですので、引っかからないように気をつけて下さい。</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table style="border-collapse: collapse; width: 100%;">
<tbody>
<tr>
<td style="width: 18.9354%;">日付</td>
<td style="width: 81.0646%;">2020/04/03</td>
</tr>
<tr>
<td style="width: 18.9354%;">件名</td>
<td style="width: 81.0646%;">Amazon Services JapanFWDアカウントの問題 &#8211; ケースID : FA(文字列)FZ</td>
</tr>
<tr>
<td style="width: 18.9354%;">差出人</td>
<td style="width: 81.0646%;">Amazon Services Japan &lt;service02@erf2.constantin-group.com&gt;</td>
</tr>
<tr>
<td style="width: 18.9354%;">Return-Path</td>
<td style="width: 81.0646%;">&lt;service02@erf2.constantin-group.com&gt;</td>
</tr>
<tr>
<td style="width: 18.9354%;">本文</td>
<td style="width: 81.0646%;">
<p>ユーザーの皆様、<br />
私達を選んで頂き有難うございます</p>
<p>ショッピングを続けるには、最初に詳細を確認する必要があります</p>
<p>この問題が解決するまで、何も注文しないでください。 </p>
<p>下のボタンをクリックして詳細を確認してください</p>
<p>詳細を確認</p>
<p>またのご利用をお待ちしております。</p>
<p>Amazon.co.jp</p>
<p>Amazon.co.jp では、カードの承認が得られなかった理由の詳細を確認できません。<br />
クレジットカード情報の更新、新しいクレジットカードの追加については手順をご確認ください。</p>
<p>このEメールアドレスは配信専用です。このメッセージに返信しないようお願いいたします</p>
</td>
</tr>
<tr>
<td style="width: 18.9354%;">コメント</td>
<td style="width: 81.0646%;">
<p>HTMLメールなので開いていません。</p>
<p>なにやら堅苦しい件名で真面目そうですが、アマゾンを騙った詐欺メールです。</p>
<p>文章が変な点で気づけるとラクです。</p>
<p>今どき、国際的な企業が完璧に日本語の話せるネイティブスピーカーや外国人のチェックを受けずに、不自然な日本語でメールを一斉に出すことはありません。</p>
<p>メールアドレスが「service02@erf2.constantin-group.com」となっていますが、ドメイン「constantin-group.com」を<a href="https://tech-unlimited.com/whois.html" data-wpel-link="external" target="_blank" rel="external noopener noreferrer">WHOIS</a>で調べてみると</p>
<p>＞Registrar: Alibaba Cloud Computing (Beijing) Co., Ltd.</p>
<p>となっており、アリババグループのクラウドサービスを利用しているようです。</p>
<p>ともかく、amazon.co.jpではないのですぐに偽物と分りますね。</p>
</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table style="border-collapse: collapse; width: 100%; height: 144px;">
<tbody>
<tr style="height: 24px;">
<td style="width: 18.9354%; height: 24px;">日付</td>
<td style="width: 81.0646%; height: 24px;">2020年4月11日</td>
</tr>
<tr style="height: 24px;">
<td style="width: 18.9354%; height: 24px;">件名</td>
<td style="width: 81.0646%; height: 24px;">謝礼金総額1億円：[(文字列)]増税に関するアンケート</td>
</tr>
<tr style="height: 24px;">
<td style="width: 18.9354%; height: 24px;">差出人</td>
<td style="width: 81.0646%; height: 24px;">楽天リサーチアンケート&lt;rakuten@applephome.com&gt;</td>
</tr>
<tr style="height: 24px;">
<td style="width: 18.9354%; height: 24px;">Return-Path</td>
<td style="width: 81.0646%; height: 24px;">&lt;(文字列)@mizuhobamk.com&gt;</td>
</tr>
<tr style="height: 24px;">
<td style="width: 18.9354%; height: 24px;">本文</td>
<td style="width: 81.0646%; height: 24px;">
<p>楽天リサーチ4月16日版アンケート[(文字列)]
<p>・謝礼金：総額1億円</p>
<p>・調査票の記入方法 ：選択式</p>
<p>・配布と回収の方法 ：当サイトによる</p>
<p>・配布日 ：4月10日</p>
<p>・回収期限 ：4月10日</p>
<p>・質問数：3問（2択）</p>
<p>・対象者：18歳以上の全ての方</p>
<p>・募集人数：先着50名</p>
<p>・所用時間　およそ10秒以内</p>
<p>※最初に謝礼金を受け取るメールアドレスを入力してからアンケートにお答えください</p>
<p>人数限定ではありますが10秒で終わるアンケートにご協力ください</p>
<p>http://tbsnevs.com/4ib/drdl0.php?hm=t(文字列)5</p>
<p>※カンタンなアンケートですので是非今のうちにご確認ください</p>
<p>※サンプル数が回収でき次第終了させていただきます<br />
（終了時にサイトにアクセスできません）</p>
<p>当選した現金もその場ですぐにお渡ししているので希望される方はふるってご参加いただければと思います</p>
<p>http://tbsnevs.com/4ib/drdl0.php?hm=t0(文字列)k5</p>
<p>
配信停止http://tbsnevs.com/4ib/hh8.php?hm=t0k(文字列)G</p>
</td>
</tr>
<tr style="height: 24px;">
<td style="width: 18.9354%; height: 24px;">コメント</td>
<td style="width: 81.0646%; height: 24px;">
<p>「楽天市場が増税に関するアンケートをとります」という体裁の詐欺メールです。</p>
<p>コンセプトはリアルっぽいです。</p>
<p>ただ、色々なところでボロが出ているので、気をつければ引っかかりませんね。</p>
<p>差出人は「楽天リサーチアンケート」と名乗っていますが、メールアドレスは&lt;rakuten@<span style="background-color: #ffff99;"><strong>applephome.com</strong></span>&gt;となっています。</p>
<p>ドメインの「applephome.com」と言うのは、おそらく当初は「applephone」(「apple + Phone」を合体)というドメインを利用したかったのが、既に誰かに取得されていて断念したのでしょう。</p>
<p>そこで仕方なく「apple + <strong>phome</strong>」とスペルを変えてドメインを取得した感じが出ています。</p>
<p>(※ただし今回の詐欺にphoneは関係ないので、ドメインの再利用と思われます）</p>
<p>こういうのは詐欺メールに使われるドメインにありがちな方法です。</p>
<p>有名企業や商品の名前を使いたいけど、既に取得済みで取れない時に、似た感じのモノを使って、誤解させて信用させようという意図です。</p>
<p>同様にReturn-Pathも、 &lt;(文字列)@mizuhobamk.com&gt;となっていて、みずほ銀行を彷彿とさせます。</p>
<p>しかしこちらも、mizuho bank ではなくmizuho<span style="background-color: #ffff99;"><strong>bamk</strong></span>.comですね。</p>
<p>本文内でクリックさせようとしているURLのドメインも「tbsnevs.com」 で、TBS Newsっぽい感じですが、同じようにtbs<span style="background-color: #ffff99;"><strong>nevs</strong></span>.comとなっています。</p>
<p>この詐欺メールはappleだったり、mizuhoだったり、tbsだったり、有名ブランドがごっちゃになっていますね。</p>
<p>この辺でも簡単に詐欺だと見破れるかと思います。</p>
<p>そもそも１億円を５０人に分けてあげますという設定がおかしいですよね。</p>
<p>たった１０秒、３問のアンケートで、２００万円をくれるなんてよく考えなくてもあり得ません。</p>
<p>時間を区切って焦らせる手法ですが、一息つく余裕がないと「あ！」という間に詐欺られますから注意して下さい。</p>
</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table style="border-collapse: collapse; width: 100%;">
<tbody>
<tr>
<td style="width: 19.1099%;">日付</td>
<td style="width: 80.8901%;">2020年4月20日</td>
</tr>
<tr>
<td style="width: 19.1099%;">件名</td>
<td style="width: 80.8901%;">Аmazon に登録いただいたお客様に、Аmazon アカウントの情報更新をお届けします。</td>
</tr>
<tr>
<td style="width: 19.1099%;">差出人</td>
<td style="width: 80.8901%;">amazon.co.jp &lt;support@amazon.co.jp&gt;</td>
</tr>
<tr>
<td style="width: 19.1099%;">Return-Path:</td>
<td style="width: 80.8901%;">&lt;xiwd@s(文字列)an.net.cn&gt;</td>
</tr>
<tr>
<td style="width: 19.1099%;">本文</td>
<td style="width: 80.8901%;">
<p>Amazon.co.jp にご登録のアカウント（名前、パスワード、その他個人情報）の確認..</p>
<p>
Аmazon お客様 （筆者メルアド）</p>
<p>
Аmazon に登録いただいたお客様に、Аmazon アカウントの情報更新をお届けします。<br />
残念ながら、Аmazon のアカウントを更新できませんでした。<br />
今回は、カードが期限切れになってるか、請求先住所が変更されたなど、さまざまな理由でカードの情報を更新できませんでした。</p>
<p>アカウント情報の一部が誤っている故に、お客様のアカウントを維持するため Аmazon アカウントの 情報を確認する必要があります。下からアカウントをログインし、情報を更新してください。<br />
Аmazon ログイン</p>
<p>なお、24時間以内にご確認がない場合、誠に申し訳ございません、お客様の安全の為、アカウントの利用制限をさせていただきますので、予めご了承ください。</p>
<p>アカウントに登録のEメールアドレスにアクセスできない場合<br />
お問い合わせ： Amazonカスタマーサービス。</p>
<p>お知らせ: パスワードは誰にも教えないでください。 個人情報と関係がなく、推測しにくいパスワードを作成してください。大文字と小文字、数字、および記号を必ず使用してください。 オンラインアカウントごとに、異なるパスワードを使用してください。</p>
<p>どうぞよろしくお願いいたします。 <br />
Аmazon</p>
<p>
lalxa(文字列)0v tgyeor(文字列)cvmxy</p>
<p>
2020年4月20日21:15:40</p>
</td>
</tr>
<tr>
<td style="width: 19.1099%;">コメント</td>
<td style="width: 80.8901%;">アマゾンを名乗る詐欺メールですね。</p>
<p>相変わらず文章に間違いが多いのですが、中国系の詐欺グループでしょうか。</p>
<p>HTMLメールなのでテキストのみ見ています。</p>
<p>そもそもアマゾンのアカウントが停止されても特段困ることも無いかと思います。</p>
<p>買い物をしたいときにアクセスしてみて、実際に何かトラブルがあったら、その時点でアクションを起こせばいいだけですので。</p>
<p>あなたはお客さまですので、基本的にいつでも歓迎のはずですよね。</p>
<p>ちなみにReturn-Path:&lt;xiwd@s(文字列)an.net.cn&gt;のドメインの「.cn」は中国を表す国別ドメインとなります。</p>
<p>ぜひ気をつけて下さい。</td>
</tr>
</tbody>
</table>
<p>PS　この詐欺メールの前日に「Return-Path:&lt;xed(文字列)@lcfazhiorg.cn&gt;」から同様のメールが来ていました。同じ犯人か、闇販売されているメルアドリストの使い回しかも知れません。</p>
<p>&nbsp;</p>
<p>writer: Emi.Konos</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
