UNITORO

amazonやPayPalを装った詐欺メールにご注意を!詐欺メールの見分け方

2018-01-16

この前詐欺ECサイトのことを書きました。

釣具の詐欺サイトにご用心2017年版 REDPEPPERS

今回はサイトでなく詐欺メールです。

未だにサギメールが横行しているのは引っかかる人が居るからですよね。いわゆるフィッシング詐欺メールは「あなたのアカウントがヤバイので今すぐログインして」みたいなやつです。騙されてログインすると、犯行グループにユーザーIDとパスワードを渡すことになります。たとえばamazonの詐欺メールに引っかかったら、犯人グループがあなたのユーザーになりすまして買い物できるわけです。

そんなサギに遭わないための簡単な見破り方法です。ただしこの方法が通用するのはパソコンのみです。スマホの場合は末尾に書いています。

Case1.amazonの詐欺メール(超低レベル)

これは昨日届いた詐欺メール。メールの題名は

あなたの情報を更新する 14/01/2018

ryET575iHi5bEGIi.jpg

題名とメール本文見ただけで100%怪し詐欺メールだとオレは解ります。なにより日本語が不自然w

また画面デザインも普通のamazonのとは全然違います。詐欺グループももうちょっと勉強しろよって感じ。

ここで注目すべき点は差出人

Amazon.co.jp <service@circles.servions.com>

ツッコミどころ満載です。amazonから来てるはずのメールなのにcircles.servions.comってなによ?

ってことで

詐欺メールを見分けるチェックポイント1は

差出人を見ること

です。大手有名サイトで違うドメインから来ることはめったにないんで。

詐欺メールを見分けるチェックポイント2

リンク先のアドレスが異様

メール本文のここをクリックにマウスを載せます。殆どのメールアプリは画面下にリンク先のアドレスが表示されるので、そこをチェックします。

CB5Sx6b8U83SXrbH.jpg

本件の場合、http://www.idealautopaint.com/wordpress/wp-content/themes/twentyfifteen/css/home/っていう謎のアドレスでした。試しにクリックすると・・・Google Chromeは詐欺サイトと認識してくれました。GJ!でも、これってある程度詐欺サイトが有名にならないと無効です。できたてホヤホヤの詐欺サイトだとGoogleもスルーするんで注意してださい。

以上2点を注意深く確認すれば99%詐欺メールは見分けられます。

もう一個使える技は

詐欺メールを見分けるチェックポイント3

送信元サーバーが怪しい

受信したメールのソースを見てみます。サンダーバードならCtrl Uで。Gmailなら画面左側のメニューから。

ソースみると謎の英数字がいっぱいでてきます。その中から

Received: from

という部分を探します(複数箇所あったら一番下を見る)。すると、amazonのサーバーから来てるはずなのに、謎のサーバーからメールが送信されてることが解ります。今回の例だと以下の感じでした(赤線部分)

2vk98mPhZo9t1RIs.jpg

Received: from squeezereport by circles.servions.com 

ちなみにこのメールのリターンパス(オレンジ線部分)も

squeezereport@circles.servions.com

でした。詰めが甘いなーこの犯行グループ・・・

Case2.PayPalからの詐欺メール(なかなかのやり手)

本日初めてみた種類のPayPalを装った詐欺メール。オレでも一瞬え?マジ?って信用しちゃったw

惜しむらくは↓

hR0kY5ekIaGy7TXE.jpg

本文のセンタリングがズレてますよ~笑。

それはともかくこのメールは

W6JEg1IL_qFujwMo.jpg

一応差出人はちゃんと偽装してました。画面が右にズレているけど、デザインはPayPalそのものを完全コピーしてます。タイトルは

Login from Unknown device near Manassas, VA

Manassas近くの不明なデバイスからログインされた

内容は

Dear Customer,

We noticed that your account logged in from Unknown device near Manassas, VA duo to this suspicious activity we suspended all your services . Please let us verify your informations as soon as possible so that you can continue using it with your PayPaI account. Be sure to activate your new card with your bank first.

意訳「ちょっと有り得ないデバイスからログインされたんで、あなたのサービスを凍結した。ナルハヤでログインしてチェックしてね。そしたらパイパル使えるよ。最初にカードと銀行口座の設定してね」

って来たわけです。詐欺だろ?と思いつつもPayPalには多額のお金があるし海外事業部が止まっちゃうからちょっとだけ焦って真剣に読んじゃったw

でも大丈夫です。さきほど挙げたリンク先のURL見たら100%詐欺でした。

このメールを最初に読んだのが1月15日の朝。その時はブログネタ材料としてあえて詐欺サイトを開いてみました。そしたら2~3回リダイレクトして、その後は開かずでした(危険なので真似しないでください)。でも、このブログを書くに当たって、夜にもう一回クリックしたらGoogleが詐欺サイトと認識して以下の画面に。

MRuaLQodMHeeApvK.jpg

こんなケースもあるんでGoogleの詐欺サイト判定を100%信用しないほうが良いです

念のためこのメールのソースをみてみると

Received: by fastconnect.fr (Postfix, from userid 33)
	id 43E461F86E; Sun, 14 Jan 2018 21:43:45  0000 (UTC)

送信したおおもとのサーバーはフランスの謎のドメインのものでした。

たまたま偶然同じ日にPayPalから本当のメールが届いてました。

LDf3Wo7yM2cnjugY.jpg

あなたのPayPalに登録されてるクレジットカードの有効期限が切れたから更新しろ、的なメールです。このメール文章だけみるといかにも詐欺メールっぽいけど、これはちゃんとしたPayPalからのメールです。

リンク先は

https://www.paypal.com/myaccount/wallet/以下省略

ってことでhttps://www.paypal.comから始まってます

ソースのRecieved: fromを確認してもちゃんとpaypal.comから送られてきてます。

Received: from mx0.slc.paypal.com (mx2.slc.paypal.com [173.0.84.227])

ここまで確認できたら100%問題なしです(*´ω`*)

問題はスマホ・・・

って感じでPCのメールアプリなら簡単に見分けられます。が、スマホだとそうはいきません。メールのソースみれないし、リンクボタンにマウス載せてリンク先URLをみることすらできない。

また、冒頭に載せたamazon.co.jpのメールって、amazonのアカウントに登録してないメールアドレスに届いてるんで、その時点で嘘だと解る。でもiPhone標準のメールアプリだと複数アカウント登録してても「未読」フォルダは一つなので、どのアカウントに届いてるか分かりづらい。

唯一見分ける手段はリンクをタップしてブラウザで開いた時のURL欄を見るだけ。でもスマホのブラウザってURLがめっちゃ短縮表示されるんで、

www.paypal.com.ikasama.saite.com

っていう詐欺サイトにありがちな冒頭をホンモノに見せかけたURLをスマホで開くとwww.paypal.coくらいしか見えなかったりする罠があるんですよね~

Google2段階認証アプリとかSMS認証とかはPCよりずっとセキュアだけど、スマホのメール・ブラウザってあんまりセキュアじゃないですね~

オレでもスマホだけなら詐欺サイトに100%釣られない、って言い切れませんわ(*´ω`*)

そんな感じなので、くれぐれもみなさんご注意くださいね。

AD

AD

Recent entries

冬の自転車で指先が寒い!USB電熱グローブは駄目だったがハンドルカバーが最強だった話

月額780円YouTubeプレミアムライトに加入した

日本人の9割が知らない本当の暗闇:ボートルスケール3の世界

宅トレの救世主? Apple Fitness+が日本上陸!エニタイム会員なら3ヶ月ごとの更新で無料という神特典

Xプレミアムが解約できない!カスタマーサポート不在で起きた問題と解決法

「LAWSON 50th Anniversary presents Special LIVE ~ 櫻坂46 / 日向坂46 ~」に行ってきた

Lanzhouからの刺客!11月半ばから急増した中国からのBotアクセスをブロックしたつもりが日本の一部も遮断!生成AIとBot対策の「ご利用は計画的に」

あすけん卒業。ChatGPTとGeminiを併用した「ダブルAI査定」で挑む、初老の再減量ログ。

レーザービームプリンターの怪奇現象?IT歴40年と最新AIが「もったいない」に敗北した日

釣りもアクセスも失ったオレが、30年目に思うこと

iOS 26のミュージックアプリが「余計なお世話」すぎる?新機能AutoMixの衝撃と対策

2026年の運、完全燃焼。有明アリーナ5列目とステージ上の「ジェンスン・フアン」

Geminiを使えばYouTube動画を再生しなくても動画の要点がわかってしまういい時代!

30年目のREDPEPEPRSをよろしくお願いします

坂道グループにはまった2025年、そして坂道に全く興味ないオジサンに向けた説明

雑居ビルで忘年会してたら火災報知器が鳴ったんだけど店側スタッフが全員外国人でびっくりした

スターな男#25 ふたご座流星群2025チャレンジ ー本格チャレンジでわかった流星群撮影のことー

Xアプリでうっかり動画再生すると次の見たくもない動画が勝手に再生するのを止める方法やSNSのアルゴリズムが変わった話

イタリアへ行ってきた話 ー最終話:小ネタ・書き忘れ補足ー

イタリアへ行ってきた話 ースーパー・ホームセンターなど編ー

Category

Archive

2026年02月 (2)2026年01月 (12)2025年12月 (15)2025年11月 (2)2025年10月 (3)2025年09月 (5)2025年08月 (3)2025年07月 (1)2025年06月 (7)2025年05月 (3)2025年04月 (3)2025年03月 (5)2025年02月 (2)2025年01月 (1)2024年12月 (6)2024年11月 (5)2024年10月 (7)2024年09月 (3)2024年08月 (5)2024年07月 (3)2024年06月 (8)2024年05月 (8)2024年04月 (6)2024年03月 (6)2024年02月 (8)2024年01月 (5)2023年12月 (8)2023年11月 (5)2023年10月 (11)2023年09月 (10)2023年08月 (6)2023年07月 (4)2023年06月 (12)2023年05月 (5)2023年04月 (10)2023年03月 (5)2023年02月 (10)2023年01月 (11)2022年12月 (5)2022年11月 (12)2022年10月 (11)2022年09月 (8)2022年08月 (10)2022年07月 (13)2022年06月 (5)2022年05月 (6)2022年04月 (16)2022年03月 (6)2022年02月 (6)2022年01月 (7)2021年12月 (7)2021年11月 (6)2021年10月 (15)2021年09月 (17)2021年08月 (13)2021年07月 (14)2021年06月 (12)2021年05月 (2)2021年04月 (26)2021年03月 (3)2021年02月 (3)2021年01月 (2)2020年12月 (5)2020年11月 (3)2020年10月 (6)2020年09月 (5)2020年08月 (18)2020年07月 (13)2020年06月 (8)2020年05月 (3)2020年04月 (11)2020年03月 (19)2020年02月 (18)2020年01月 (19)2019年12月 (7)2019年11月 (11)2019年10月 (14)2019年09月 (21)2019年08月 (14)2019年07月 (26)2019年06月 (7)2019年05月 (19)2019年04月 (23)2019年03月 (24)2019年02月 (22)2019年01月 (16)2018年12月 (17)2018年11月 (14)2018年10月 (30)2018年09月 (28)2018年08月 (22)2018年07月 (23)2018年06月 (11)2018年05月 (18)2018年04月 (27)2018年03月 (26)2018年02月 (26)2018年01月 (24)2017年3月 (10)2017年2月 (34)2017年1月 (50)2017年12月 (25)2017年11月 (29)2017年10月 (37)2017年09月 (62)2017年08月 (32)2017年07月 (79)2017年06月 (66)2017年05月 (41)2017年04月 (60)2017年03月 (23)2016年9月 (34)2016年8月 (32)2016年7月 (69)2016年6月 (54)2016年5月 (40)2016年4月 (52)2016年3月 (27)2016年2月 (16)2016年1月 (18)2016年12月 (27)2016年11月 (36)2016年10月 (33)2015年9月 (18)2015年8月 (16)2015年7月 (21)2015年6月 (39)2015年5月 (26)2015年4月 (30)2015年3月 (51)2015年2月 (40)2015年1月 (55)2015年12月 (17)2015年11月 (12)2015年10月 (19)2014年9月 (41)2014年8月 (19)2014年7月 (32)2014年6月 (37)2014年5月 (39)2014年4月 (31)2014年3月 (32)2014年2月 (43)2014年1月 (47)2014年12月 (29)2014年11月 (38)2014年10月 (30)2013年9月 (29)2013年8月 (39)2013年7月 (53)2013年6月 (39)2013年5月 (17)2013年4月 (28)2013年3月 (22)2013年2月 (22)2013年1月 (46)2013年12月 (24)2013年11月 (42)2013年10月 (41)2012年9月 (42)2012年8月 (30)2012年7月 (49)2012年6月 (24)2012年5月 (28)2012年4月 (48)2012年3月 (43)2012年2月 (40)2012年1月 (19)2012年12月 (33)2012年11月 (70)2012年10月 (57)2011年9月 (26)2011年8月 (40)2011年7月 (59)2011年6月 (27)2011年5月 (42)2011年4月 (53)2011年3月 (44)2011年2月 (37)2011年1月 (30)2011年12月 (40)2011年11月 (48)2011年10月 (44)2010年9月 (42)2010年8月 (53)2010年7月 (34)2010年6月 (38)2010年5月 (47)2010年4月 (42)2010年3月 (39)2010年2月 (30)2010年1月 (17)2010年12月 (45)2010年11月 (41)2010年10月 (37)2009年9月 (16)2009年8月 (24)2009年7月 (25)2009年6月 (16)2009年5月 (20)2009年4月 (16)2009年3月 (21)2009年2月 (21)2009年1月 (24)2009年12月 (25)2009年11月 (17)2009年10月 (17)2008年9月 (18)2008年8月 (24)2008年7月 (11)2008年6月 (16)2008年5月 (17)2008年4月 (13)2008年3月 (13)2008年2月 (30)2008年1月 (30)2008年12月 (29)2008年11月 (21)2008年10月 (12)2007年9月 (51)2007年8月 (45)2007年7月 (22)2007年6月 (8)2007年5月 (5)2007年4月 (12)2007年3月 (10)2007年2月 (19)2007年1月 (13)2007年12月 (29)2007年11月 (36)2007年10月 (38)2006年9月 (21)2006年8月 (6)2006年7月 (13)2006年6月 (15)2006年5月 (16)2006年3月 (19)2006年2月 (23)2006年1月 (29)2006年12月 (14)2006年11月 (14)2006年10月 (22)2005年9月 (21)2005年8月 (22)2005年7月 (17)2005年6月 (30)2005年5月 (20)2005年4月 (23)2005年3月 (34)2005年2月 (53)2005年1月 (63)2005年12月 (29)2005年11月 (29)2005年10月 (18)2004年12月 (58)More..