フィッシングメールの例(届け先は実在するかも不明なダミー) |
---|
買い物に便利なAmazon。
しかし利用者の多さに目をつけて、時々悪いメールが来ることがある。
誰かがあなたの Amazon アカウントを使用して別のデバイスからこの注文を購入しました。 自分で注文しなかった場合は、今すぐ【注文をキャンセル】をクリックしてください。 セキュリティ上の理由から、身元を確認するためにいくつかの情報を入力する必要がある場合があります。
このようなメールが来ても慌てることなかれ。
これはフィッシングメール。
慌てて確認しようとリンクを辿ると、その先で個人情報やアカウント情報を抜かれてしまう危険なメール。
危険なメールには引っかからないようにしないといけない。
しかしフィッシングメールと判断するために、何をチェックすればよいのか。
そこで今回は「誰かがあなたのAmazonアカウントを使用して別のデバイスからこの注文を購入しました」という嘘について解説する。
この記事を書いている人
記事を読むメリット
「誰かがあなたのAmazonアカウントを使用して別のデバイスからこの注文を購入しました」という嘘がわかり、変なメールが来ても冷静に対処できるようになる
「誰かがあなたのAmazonアカウントを使用して別のデバイスからこの注文を購入しました」という嘘
冒頭で述べたように、「誰かがあなたのAmazonアカウントを使用して別のデバイスからこの注文を購入しました」というメールはフィッシングメールである。
では何故フィッシングメールとわかるのか。
ポイントはコレ。
ココに注意
- 送信者のメールアドレスのドメインが偽物
- 受信者が誰であるか判別できていない
- こんなメール無くても買い物したら通知でわかる
送信者のメールアドレスのドメインが偽物
フィッシングメールを見抜くポイントの一つは送信者のメールアドレス。
送信者のメールアドレスを見ると以下のように見える。
nikkeibp.co.jp
になってる。そう。
送信者のメールアドレスのドメインが偽物なのだ。
ドメインが違うということは、これはAmazonを名乗っているがAmazonではないということになる。
わかりやすい偽物の証拠だ。
ただし送信ドメインは偽装可能なので、たとえドメインがAmazonのものでも安心しない方が良いだろう。
受信者が誰であるか判別できていない
フィッシングメールの特徴としてもう一つ挙げられるのは「受信者が誰であるか判別できていない」ことだ。
以下のメールをもう一度見て欲しい。
フィッシングメールの例(届け先は実在するかも不明なダミー) |
---|
メール本文の最初の出だしの「〇〇様」がメールアドレスなのだ。
本物であればアカウント情報を持っているのでメールアドレスではなく、ユーザーの名前で呼びかけてくるだろう。
これは明らかな偽物の特徴だ。
ただしメールアドレスと名前が紐づいた状態で流出していたら、名前も正しいものを設定される日がくるかもしれない。
こんなメール無くても買い物したら通知でわかる
Amazonのフィッシングメールを見分けるポイントのもう一つは「こんなメール無くても買い物したら通知でわかる」ということだ。
注文を確定させたらどうなるか。
自分のメールアドレスに注文確定メールが来るだろう。
なので「誰かがあなたのAmazonアカウントを使用して別のデバイスからこの注文を購入しました」などというメールを出さなくても、注文確定メールで気付くことができるだろう。
なのでわざわざ「誰かがあなたのAmazonアカウントを使用して別のデバイスからこの注文を購入しました」などというメールが来ること自体が不自然なのだ。
この観点があればフィッシング詐欺は高確率で避けることができるだろう。
Amazon公式も注意喚起している
フィッシングメールについては、Amazon公式も注意喚起を出している。
実際に2022年の年末にフィッシングメールを受け取ったことに対して、Twitter上で注意喚起をしていた。
Amazon 公式です。企業を装った悪質な詐欺が発生していますので、引き続きご注意下さい。Amazonからのメールかどうかの識別方法はこちらのヘルプページをご参照いただきますようお願いいたします。
https://t.co/LbeBkLqPMS
黒川— Amazon Help (@AmazonHelp) December 30, 2022
その際にヘルプページを紹介頂いたので、ここに載せておく。
あらかじめヘルプを見ておくことで、フィッシングメールのチェックポイントを知ることができるだろう。
まとめ
今回は「誰かがあなたのAmazonアカウントを使用して別のデバイスからこの注文を購入しました」という嘘について解説した。
「誰かがあなたのAmazonアカウントを使用して別のデバイスからこの注文を購入しました」というメールの正体はフィッシング詐欺メール。
見分けるポイントは以下の通り。
ココに注意
- 送信者のメールアドレスのドメインが偽物
- 受信者が誰であるか判別できていない
- こんなメール無くても買い物したら通知でわかる
あらかじめチェックポイントを知ることで、実際に警告を装ったメールを受け取っても慌てないようにしたい。
他にも迷惑対策に関する記事もあるので、もし気になるものがあれば見てみて欲しい。