メールの内容では、「何が言いたいの?」というちょっと稚拙ともとれる迷惑メールが届いた。
内容は下に引用しているので確認いただきたい。
「銀行からお支払いが停止された」というところから、ユーザーがAmazonに対して何かを銀行引き落としにしているものが処理されなかったのかと想像するが、知る限りでは銀行引き落としというのは存在しないから、すぐに迷惑メールだとわかるだろう。
ただ、買い手としてではなく、Amazonアソシエイトと契約をして、サイトやブログで商品を掲載して販促を行う、アフィリエイトをしている方に対するフィッシングメールかもと考えると間違える方も多いかも知れない。
Amazonアソシエイトでは、毎月月末付近になると、報酬の支払いについて最低振込額を満たしているかに関わらず、連絡が来るようになっている(私も利用者だからこれは間違いない)。
今回届いたメールが私のところに届いたのは28日で、その時期と合致しているので、その流れを知っている輩の仕業ではあると思うが、以下に本文の引用をしている通り、本文の内容も一見して怪しいと感じるし、リンクURLもおおよそamazonのそれではないから、間違ってクリックする人はいないだろう。
ただ、初めて届いた人などはもしかして..ということもあるだろうから注意喚起しておく。
迷惑メール(フィッシングメール)の内容
メールの基本情報
項目 | 内容 |
---|---|
件名 | お支払いが停止されました。 |
送信者名 | Amazon.co.jp Support |
送信元メールアドレス | [email]jpnmswzkkmn890@cmcznjpauth.com[/email] |
Return Path | [email]jpnmswzkkmn890@cmcznjpauth.com[/email] |
クリック先URL | https://kaywa.me/2HIaz |
メール本文(引用)
親愛なるお客様
最近銀行からお支払いが停止されたことが通知されました。
できるだけ早く支払いを確認する必要があります。
または、アカウントが完全に停止されます。
指示に従って、アカウントを再開できます。
ログイン リンク先URL
フィッシングメールは、その名の通り、届いた人の不安を煽って偽サイトへカード情報や個人情報を入力させて悪用する「釣り」行為である。
中には巧妙なものもあるが、大抵は以下のチェックを行うことで結構容易に判断がつく。
- 日本語の表現がおかしい
- リンクとして表示されているURLとマウスオーバーしたときのリンク先URLが異なる
- メールの差出人名と実際のメールアドレスが異なる
- メールの差出人メールアドレスが、その企業のドメインと異なる
- メールヘッダーに書かれているReturnPath(返信先メールアドレス)が、差出人メールアドレスと異なる
特にスマートフォンではマウスオーバーしてリンク先確認というのがしにくいので、安易にタップせず、いつもの方法でアプリなどを起動して、本当にそんなことが起こっているのかを確認するといいだろう。

