日別アーカイブ: 2020年5月29日

2020/05/26 Amazonをかたるメールが来た

ここ数週間は何かを買った覚えがないので、ちょっと慌てる。

大事なのは

怪しげなメールに記載されたURLのなどのリンクを、決してクリックしない事。出来れば、信頼のおける別の端末で確認作業を行う事。とか聞いたような気がしたので。

そこで、まず

このメールを閲覧している端末以外の、他の端末からアマゾンのホームページにアクセスして、ログインし、自分の過去6っヶ月の購入履歴を確認すると、送られてきたメールに書かれた商品が、購入履歴に入っていないので一安心。

「ご注文番号」で検索して該当なしなので。いたずらメールのようだ。

何処から送られてきたの?

メールのソースコードを見ると、発信元は、「アマゾン」じゃない。
メールのソースコードの、メールヘッダ部分には、次のような内容が入っていた。

ーーーーメールヘッダより一部抜粋ここからーーーーーーー
Return-path: amazon04@mtbty61.mtphnzhh004.top
Received: from mtbty57.mtphnzhh004.top (mtbty57.mtphnzhh004.top [23.228.119.186
ーーーーメールヘッダより一部抜粋ここまでーーーーーーー

ドメイン名は「mtphnzhh004.top」となっていて、@マークの前が「amazon04」となっているので、mtphnzhh004.topのamazon04さんからのメールの様に見えるような文字列が設定されていた。

ちなみに

メールの内容は次のように成っていた。

※下記に転載するにあたり、記載に含まれていた私の知らないメールアドレスは、実在する場合を考え、数文字を「★」で隠した。

------メール本文転載ここから--------
Amazon.co.jp ご注文の確認
Amazon.co.jp ご注文の確認
Amazon.co.jp でAmazon Gift Cards Japan株式会社が発行するAmazonギフト券をご
注文いただきありがとうございます。ご注文内容は以下のとおりです。
(注文番号: #503-0541911-1896648)

ギフトカード、Eメール送信
送信先: a★★★★1980@gmail.com
金額: ¥ 86,500
数量: 1
小計: ¥ 86,500
送料: 無料
消費税: ¥ 0
合計: ¥ 86,500
ご注文ありがとうございました。

ご注文後、一定時間はご注文を変更またはキャンセルすることができます。
また、発送後でも商品を返品することができます。詳しくは、
Amazon Dash利用規約、 注文履歴 、Amazon.co.jpの返品ポリシー をご覧ください。
Amazon | 本, ファッション, 家電から食品まで | アマゾン
Amazon.co.jp 公式サイト。アマゾンで本, 日用品, ファッション, 食品, ベビ
ー用品, カー用品ほか一億種の商品をいつでもお安く。通常配送無料(一部を除く)
www.amazon.co.jp
------メール本文転載ここまで--------

つまるところ

何処かの国のドメインを、何処かの国の人が取得し、そのドメインに何処かの国の誰かがメールアドレスを取得し、そこから送ってきているように見える、なりすましメールが届いた。

その「何処かの国」は一つなのか?、全部が別々なのか?。
A国のドメインをB国の人が取得し、C国の人がそこにメールアドレスを作って送ってきたように見えるメールをD国の人が送りつけてきた可能性は否定できないようにも、思えて。

とりあえず

実害は無さそうなので良かった。