目指せホワイトハッカー

目指せホワイトハッカー

ホワイトハッカーを目指し勉強中であり、自分の頭の整理のために纏めるのが主目的。ホワイトハッカー以外にも気が向いたら徒然なるままに。

ヨドバシ アカウントでお支払い方法を更新する必要があります メールは本物? 詐欺?

こんにちはホワイトハッカー目指して勉強中のセキュヒロです。

早くホワイトッカーになたい~。

ヨドバシ・ドット・コム:アカウントでお支払い方法を更新する必要があります メールは本物? 詐欺?

先日、以下のメールを受信しました。

ヨドバシ・ドット・コムアカウントでお支払い方法を更新する必要があります(このメールは、配信専用のアドレスで配信されています)

お客 様ヨドバシドットコムをご利用いただきありがとうございます。システムの更新に伴い、ヨドバシドットコムアカウントの支払い方法を更新して、アカウントが正常に使用されるようにする必要があります。【ご会員ID】-----------------------------------------------------------・会員ID : hirohasi70@hotmail.com-----------------------------------------------------------

 ▼お支払い方法を更新してください  ご支払い方法を更新はこちら

 (直接アクセスできない場合は、手動でブラウザにコピーして開いてください)豊富な品ぞろえをヨドバシ特価でご用意しております。ヨドバシ・ドット・コムでのお買い物をどうぞお楽しみください。

※このメール内容に心あたりのない場合は、お手数ですが、ヨドバシ・ドット・コムお問い合わせ窓口へ至急ご連絡をお願いいたします。

 

この手のメールはどーしても身構えてしまいますよね。。。 ということで、このメールが本物(ヨドバシからのメールなのか)、詐欺メールなのか確認してみました。。 

メール送信者/送信元アドレス

amazonw-co-jp@hccf.com.cn

 

結論

詐欺メールです。

詐欺の見分け方(今後同様のメールを受取った際の詐欺の見分け方)

① リンクを右クリック 

 *左クリックすると詐欺サイトに飛ぶので要注意

② 「リンクのアドレスをコピー」を選択

f:id:secuhiro:20211108163057p:plain

③ トレンドマイクロサイトセーフティセンターにアクセス

トレンドマイクロサイトセーフティセンターは、開く前に危険度をチェックしてくれるウェブサービスです。

怪しそうなURLを開く必要がある場合は、トレンドマイクロサイトセーフティセンターを利用することで、今後の似たような詐欺サイトも見分けられます。

global.sitesafety.trendmicro.com

 

f:id:secuhiro:20200428015559p:plain

 

④ ②でコピーしたアドレスを貼付け

⑤ 「今すぐ確認」をクリック

f:id:secuhiro:20211108163231p:plain

危険!!

正規のWebサイトを偽装してユーザ名やパスワードなどの情報を収集する詐欺サイトの可能性大といことで、詐欺メールと考えるべきです。

 

詐欺の見分け方②

以下リックの見分け方②の方法により、メール送信元がAmazonとは全く関係のないドメインから送付されていることがわかります。

よって、詐欺メールということがわかります。

少しマニアックになりますが、今後同じようなメールを受取ったときに、自分で詐欺メールかどうかの判断に使えると思いますので、興味がありましたら一読ください。