「怖い」を「なるほど!」に。
迷惑メール・詐欺メールを実例で解説!
カテゴリー

Amazon.co.jp より会員個人情報を更新できませんでした.

件名: Amazon.co.jp より会員個人情報を更新できませんでした.


送信元 : e-navi@rakuten.co.jp



Cc :


Bcc :


添付 :


日付 : 2021/7/7 6:01:20


Amazon.co.jp にご登録のアカウント(名前、パスワード、その他個人情報)の確認..

    Аmazon お客様   

Аmazon に登録いただいたお客様に、Аmazon アカウントの情報更新をお届けします。
残念ながら、Аmazon のアカウントを更新できませんでした。
今回は、カードが期限切れになってるか、請求先住所が変更されたなど、さまざまな理由でカードの情報を更新できませんでした。アカウント情報の一部が誤っている故に、お客様のアカウントを維持するため Аmazon アカウントの 情報を確認する必要があります。下からアカウントをログインし、情報を更新してください。
Аmazon ログインなお、24時間以内にご確認がない場合、誠に申し訳ございません、お客様の安全の為、アカウントの利用制限をさせていただきますので、予めご了承ください。アカウントに登録のEメールアドレスにアクセスできない場合
お問い合わせ: Amazonカスタマーサービス。
お知らせ:パスワードは誰にも教えないでください。個人情報と関係がなく、推測しにくいパスワードを作成してください。大文字と小文字、数字、および記号を必ず使用してください。オンラインアカウントごとに、異なるパスワードを使用してください。
どうぞよろしくお願いいたします。
Аmazon 
 

「Amazon」の会員情報更新!? なぜか“楽天(e-navi@rakuten.co.jp)”から届く、支離滅裂なキメラ詐欺

【みぬ犬の独自分析メモ】

今回の手口は、「Amazon会員個人情報を更新できませんでした」と不安を煽る**「不安喚起型(アカウント停止型)」**の詐欺メールです。

このメールの最大の特徴は、**「Amazon」と「楽天」を混同した致命的なミス(キメラ詐欺)」**です。

  1. 【送信元の矛盾】件名と本文は「Amazon」を名乗っていますが、送信元アドレスは「e-navi@rakuten.co.jp」と、ライバル企業である**楽天カード(e-NAVI)の公式ドメインに偽装(スプーフィング)**されています。犯人は「信頼できるドメイン(楽天)なら何でもいい」と思って設定したのか、あるいはAmazon用と楽天用のテンプレートを間違えて混ぜてしまったのか、あまりにもお粗末なミスです。
  2. 【ホモグラフ攻撃】本文中の「Аmazon」の「A」は、通常のアルファベットではなく、**キリル文字の「А」**などが使われています。
  3. 【ゴミ文字列と謎のハングル】メールの末尾に「rj0kcbo…」というランダムな英数字と、なぜか「뮌횶」というハングル文字が混入しています。これは、スパム送信ツールの設定ミスや文字化けによる残骸です。

日付が「2021年7月7日」であることから、これも過去にばら撒かれた粗悪なスパムメールの一つです。

【ひと目でわかるサマリーBOX】

| 項目 | 内容 | |

| :— | :— | |

| 危険度 | ★★★☆☆(注意)※手口が非常に雑 |

| 【手口】カテゴリー | 不安喚起型(アカウント停止型)

送信元偽装型

雑コピペ詐欺(キメラ型・文字化け) |

| 【なりすまし先】 | ネットショップ系 (Amazon / 楽天) |

| 見抜くポイント | ①送信元(楽天)と本文(Amazon)の致命的な矛盾

②偽アルファベット(Аmazon)の使用

③末尾のゴミ文字列とハングル(뮌횶

④メールの日付が「2021年」(約4年前) |

| 主なターゲット | Amazonまたは楽天利用者(混乱しやすい人) |

【フィッシー団長の悪巧み】

フッフッフ…団長のフィッシーだ。どうだ、この“コラボレーション”は!

送信元は「楽天」! 中身は「Amazon」!

…ナニ? どっちか一つにしろだと?

しかも本文の「Amazon」を「Аmazon(キリル文字)」にしたまでは良かったが、最後に謎の呪文とハングルが出ちゃってる?

うるさいわ! ヤツらは『更新できませんでした』の文字に焦って、楽天からAmazonが来る矛盾なんぞ気づきはせん!『Аmazon ログイン』を押すのよ!ガッハッハ!

【探偵たちの捜査会議】

🐰ペコン:

「うわあああ!先輩!大変です!

Amazonから『会員個人情報を更新できませんでした』ってメールが!

『カードが期限切れ』かも!?

早く『Аmazon ログイン』しないと!

…あれ? でも送信元が e-navi@rakuten.co.jp …? 楽天!?

Amazonの更新通知が、なんで楽天e-NAVIから来るんですか??」

🐱カワミ:

「ペコン君、そこだニャ!その“ありえない矛盾”こそが、犯人の“雑な仕事”の動かぬ証拠だニャ!

証拠①:会社名の矛盾(キメラ)

Amazonのメールを楽天のアドレス(偽装)で送るなんて、漫画みたいなミスだニャ! 犯人がテンプレートを貼り間違えたんだニャン!

証拠②:偽アルファベット

『Аmazon』の『A』の形が変だニャ。これは検索避けの小細工だニャン!

証拠③:謎の文字

一番下に『rj0kcbo…』とか『뮌횶』っていう謎のハングルがあるニャ。プログラムの暴走だニャ!」

🐶みぬ犬:

「その通りだ!完璧な推理だ、カワミ君!

犯人はな、“送信元偽装”という高度な技術を使いながら、「Amazonと楽天を混ぜる」、「ゴミ文字を残す」、**「4年前の日付」**という初歩的なミスで自滅している!

我々をナメているな!

鉄則を忘れるな!

『“Amazon”のメールが“楽天”のアドレスから来たら、100%詐欺!』

『末尾に意味不明な文字列やハングルがあるメールは、即ゴミ箱行きだ!』

こんな雑なメール、笑い飛ばしてゴミ箱にシュートだぜ!」

【みぬ犬の総括】

今回の犯人は、送信元を「楽天」に偽装しつつ、中身は「Amazon」という、支離滅裂なメールを作成している。

さらに末尾にはハングル文字まで混入しており、海外の詐欺グループによる機械的な送信ミスであることは明白だ。

「送信元」と「本文」の整合性を確認するだけで、こうした雑な詐欺メールは一瞬で見抜くことができる。

【この事件から学べる防衛術】

教訓:「情報の更新」という“業務連絡”を装っていますが、会社名も中身もデタラメです。

今すぐできる対策:

✅ 「送信元」と「本文」の会社名が一致しているか見る:

Amazonのメールが楽天から来たり、AppleのメールがAmazonから来たりすることは絶対にありません。

✅ 文字の「違和感」を見逃さない:

「Amazon」のフォントが一部だけ違う、末尾に謎の文字がある場合は、詐欺の典型的な特徴です。

✅ 不安でも「公式アプリ」から確認:

「更新が必要?」と不安になっても、メールのリンクは押さず、必ずAmazonの公式アプリや、**自分で安全なサイトを登録した「ブックマーク」**からログインし、アカウントサービスを確認してください。

この記事は役に立ちましたか?

もし参考になりましたら、下記のボタンで教えてください。

関連記事

コメント

この記事へのトラックバックはありません。