Amazonの詐欺メールが来た。注意喚起。

楽天LinkにAmazonをかたる業者からのSMSが届いていた。

ぱっとみアマゾンのサイトなので注意。

SMS送信元は 「Amazon@rcs.rakuten.jp」

SMSは電話番号からくるものと思っていたが、送信元偽装でいろいろなアドレスで送れるようだ・・・。

筆者の楽天Link(SMS)に届いたのが下記メール。

f:id:kiyoshi_net:20210330003305p:plain

amazon-amazon.shopという偽サイトへ誘導するリンクになっている。

そんな偽サイトのURLなんてすぐ見破れるぜとおもっていたが、寝ぼけながらなんかアマゾンからメールきてるな、でタップしてしまうので恐ろしい。

精巧につくられた偽装サイト

スマホだとこんな感じ。本当のアマゾンのサイトのように見える。

f:id:kiyoshi_net:20210330003508p:plain

ここでEmailとパスワードを入力してしまった人はすでに情報が取られてしまっている。2段階認証があるのでそうそうログインされることは無いとは思うがすぐに本当のアマゾンのサイトに入ってパスワードを更新しよう。

pc版もこんな感じ。精巧に似せてある。

f:id:kiyoshi_net:20210330003742p:plain

適当なアドレス・パスワードを入れてみる。

f:id:kiyoshi_net:20210330003809p:plain

住所と電話番号をすいあげようというフォームがでてくる。恐ろしい。

背景もそれっぽい画像になっており、これは騙されそうだ。

f:id:kiyoshi_net:20210330003908p:plain

そのあとクレジットカードのフォームになる。

f:id:kiyoshi_net:20210330004007p:plain

うそでしょ、3Dセキュアのパスワードまでしっかり保存しようとしてる。

f:id:kiyoshi_net:20210330004104p:plain

てきとうな文字列をいれると、おめでとうとなった。

f:id:kiyoshi_net:20210330004143p:plain

この数秒後に何事もなかったようにamazon.co.jpの本物サイトにリダイレクトする。

これは騙されるわー。みなさん注意してください!

送信元は意味不明

楽天リンクの連絡先の画面だとこれ。

f:id:kiyoshi_net:20210330004333p:plain

Amazon@rcs.rakuten.jp 。楽天さんよ、自社ドメインをかたる迷惑メールを普通に送信してんじゃない。ちょっとは気をつけなさいよ・・。

iPhoneの連絡帳だと以下。@やドットが抜けて文字列になってる。

f:id:kiyoshi_net:20210330004504p:plain

以上