【2022/12/05 更新】通販サイト・フリマ等を騙るメールに関する注意喚起

フィッシングメール/標的型攻撃に関する注意喚起情報です。

  • リンク先はフィッシング(詐欺)サイトが稼働している場合がありますのでご注意ください。
  • 添付ファイルがある場合,コンピュータウイルスが埋め込まれている可能性がありますので,不用意に開かないでください。
  • 国内のメールサーバを経由してメールが届くパターンが増加しています。

以下にサンプルを掲載します。
(画像はクリックで拡大できます。)

サンプル以外に不審なメールを受信された場合は,不審なメール等の情報提供についてを参照し,情報提供をお願いします。

Amazon(2022/12/05 更新)

ーーーーーーーーーーーーーーーーーーーー
件名: Amazon.co.jp アカウントでの悪意のあるアクティビティを検出する
送信者: “amazon.co.jp” info@mail.amazon.co.jp Amazonを偽装
実際の送信者:support@service.●●●●●.cn ←複数存在するアドレスから送信
ーーーーーーーーーーーーーーーーーーーー

※ 以下にサンプルを示します。リンク先が複数あり,全て詐欺サイトが動作しています。

2022/12/05 更新(HTML表示)
2022/12/05 更新(テキスト表示)

ーーーーーーーーーーーーーーーーーーーー
件名: 【Amazon.co.jp】異常ログイン通知。[受信者のメールアドレス]
送信者: arnazon-co-jp@lczvpjl.cn Amazonを騙る不審なメールアドレスで送付されている
ーーーーーーーーーーーーーーーーーーーー

2022/12/05 更新(HTML表示)
2022/12/05 更新(テキスト表示)

ーーーーーーーーーーーーーーーーーーーー
件名: 件名なし
送信者: “最終警告” iwzd@uvafx.net Amazonを騙る不審なメールアドレスで送付されている
ーーーーーーーーーーーーーーーーーーーー

※ メールアドレスを変更して送付してくるため,受信者毎に送信者情報が異なりますので,ご留意ください。

2022/08/08 更新
2022/08/08 更新

ーーーーーーーーーーーーーーーーーーーー
件名: あなたのアカウントは停止されました、情報を更新してください
送信者: “Amazon” ztiarpyog@pncuhrvqu.com Amazonを騙る不審なメールアドレスで送付されている
ーーーーーーーーーーーーーーーーーーーー

2022/07/05 更新

ーーーーーーーーーーーーーーーーーーーー

件名: Prime会員資格満期のお知らせ ※ 類似パターンが複数存在します
送信者: “Amazon” < amazon-account-update@ae8am3.shop > Amazonを騙る不審なメールアドレスで送付されている

ーーーーーーーーーーーーーーーーーーーー

2022/4/19 更新(テキスト表示)
2022/4/19 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー

件名: 【Amazon】異常な行為が検出されたため ※ 類似パターンが複数存在します
送信者: “Amazon.co.jp” < noreply@amazon.co.jp > Amazonを騙るメールアドレスで送付されている

ーーーーーーーーーーーーーーーーーーーー

2022/4/19 更新(テキスト表示)
2022/4/19 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー

件名: Amazonプライムの自動更新設定を解除いたしました!番号: ※ 類似パターンが複数存在します
送信者: “Amazon.co.jp” < account-update@amazon.co.jp > Amazonを騙るメールアドレスで送付されている

ーーーーーーーーーーーーーーーーーーーー

2021/12/14 更新(テキスト表示)
2021/12/14 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー

件名: [Amazon] 注文が調査されました ※ 類似パターンが複数存在します
送信者: “Amazon.co.jp” < accoint-update@amazon.co.jp > アマゾンジャパンを騙って送付されている

ーーーーーーーーーーーーーーーーーーーー

ーーーーーーーーーーーーーーーーーーーー

件名: Amazonプライムの自動更新設定を解除いたしました!番号: ※ 類似パターンが複数存在します
送信者: “Amazon顧客サービス” < admin@annazon.co.jp > 不自然なメールアドレスで送付されている

ーーーーーーーーーーーーーーーーーーーー

2021/07/21 更新(テキスト表示)
2021/07/21 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー

件名: [Amazon] 注文が調査されました ※ 類似パターンが複数存在します
送信者: “Amazon.co.jp” < accoint-update@amazon.co.jp > アマゾンジャパンを騙って送付されている

ーーーーーーーーーーーーーーーーーーーー

2021/05/18 更新(テキスト表示)
2021/05/18 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー

件名:Amazon 【重要なお知らせ】カード情報更新のお知らせ  ※ 類似パターンが複数存在します
送信者: ”Amazon”<amazone-update@qhdsme.org.cn ←Amazonを騙って送付されている。

ーーーーーーーーーーーーーーーーーーーー

2021/09/27 更新(テキスト表示)
2021/09/27 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー

件名:Amazon.co.jp にご登録のアカウント(名前、パスワード、その他個人情報)の確認  ※ 類似パターンが複数存在します
送信者: “Amazon.co.jp” < amazonjp-account@eqwvd5a.cn > 不自然なメールアドレスで送付されている

ーーーーーーーーーーーーーーーーーーーー

2021/08/20 更新(テキスト表示)
2021/08/20 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー

件名: [Amazon.co.jp] 重要なお知らせ ※ 類似パターンが複数存在します
送信者: “Amazon.co.jp” < accoint-update@amazon.co.jp > アマゾンジャパンを騙って送付されている

ーーーーーーーーーーーーーーーーーーーー

2021/05/14 更新(テキスト表示)
2021/05/14 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー

件名: [Amazon] 注文状況が変更されました ※ 類似パターンが複数存在します
送信者: “Amazon.co.jp” < accoint-update@amazon.co.jp > アマゾンジャパンを騙って送付されている

ーーーーーーーーーーーーーーーーーーーー

2021/05/10 更新(テキスト表示)
2021/05/10 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー

件名: 【重要】カード情報更新のお知らせ ※ 類似パターンが複数存在します
送信者: “Amazon.co.jp” < info@‥‥.com > アマゾンジャパンを騙って送付されている

ーーーーーーーーーーーーーーーーーーーー

2021/05/06 更新(テキスト表示)

ーーーーーーーーーーーーーーーーーーーー

件名: [Amazon] 変更を確認してください ※ 類似パターンが複数存在します
送信者: “Amazon.co.jp” < update@amazon.co.jp > アマゾンジャパンを騙って送付されている

ーーーーーーーーーーーーーーーーーーーー

2021/04/21 更新(テキスト表示)
2021/04/21 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー件名: [SPAM] お支払い方法の情報を更新 ※ 類似パターンが複数存在します
送信者: “amazon” < ll@ioehdier.net > 海外の不審なアドレスから送付されているーーーーーーーーーーーーーーーーーーーー

2021/04/16 更新(テキスト表示)
2021/04/16 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーー

※ 件名や送信者は類似パターンが多数存在しますのでご留意ください

件名: Amazon Pay ご請求内容のお知らせ 
送信者: “Amazon” < absknmn@nuilmgphr.mobi > 海外の不審なアドレスから送付されている

ーーーーーーーーーーーーーーーーーーーー

2021/02/03 更新(テキスト表示)
2021/02/03 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー

件名: [SPAM] 注文番号『390-579468-32949664』はキャンセルされました。登録して確認してください。 ※ 類似パターンが複数存在します
送信者: “Amazon.co.jp” < info@amazon.co.jp > アマゾンジャパンの正規アドレスを騙って送付されている

ーーーーーーーーーーーーーーーーーーーー

2020/11/13 更新(テキスト表示)
2020/11/13 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー

件名: [SPAM] お支払い方法の情報を更新 ※ 類似パターンが複数存在します
送信者: “amazon” < zjazr@yivwswopg.com > 海外の不審なアドレスから送付されている

ーーーーーーーーーーーーーーーーーーーー

2020/11/13 更新(テキスト表示)
2020/11/13 更新(HTML表示)
2020/09/28 更新
2020/08/31 更新
2020/08/31 更新
2020/08/31 更新
2020/08/28 更新
2020/08/26 更新
2020/08/24 更新
2020/08/19 更新
2020/08/19 更新
2020/08/19 更新
2020/08/19 更新
2020/08/14 更新
2020/08/13 更新
2020/08/13 更新
2020/08/07 更新
2020/08/07 更新
2020/08/04 更新
2020/08/03 更新
2020/07/30 更新
2020/07/28 更新
2020/07/28 更新
2020/07/22 更新
2020/07/20 更
2020/07/20 更新
2020/07/20 更新
2020/07/20 更新
2020/07/20 更新

三越伊勢丹オンラインストア(2022/07/06 更新)

ーーーーーーーーーー
件名: 三越伊勢丹WEB会員緊急通知!
送信者: “三越伊勢丹オンラインストア” ifno@Amazon.co.jp
ーーーーーーーーーー

ITC
  • アマゾンを騙るメールアドレスから送付されている。
  • 経路情報が「中国→アメリカ」となっている。

以上から,不審なメールと判断します。

2022/07/07 更新

ヨドバシカメラ(2022/06/22 更新)

ーーーーーーーーーーーーーーーーーーーー
件名: www.jr-odekake.net:パスワード変更の連絡
送信者: “www.jr-odekake.net” ←  JRおでかけねっとの正規アドレスを騙って送付されている
ーーーーーーーーーーーーーーーーーーーー

ITC
  • JRおでかけねっとを騙った件名,アドレス
  • 送信経路が「中国」
  • 本文はヨドバシドットコムとなっており,整合性がない

以上からフィッシングメールと判断します。

2022/6/22 更新

ーーーーーーーーーーーーーーーーーーーー
件名: ヨドバシドットコム:「お客様情報」変更依頼受付のご連絡 mux6somluzgv
送信者: yodobashi.com mail@yodobashi.com
ーーーーーーーーーーーーーーーーーーーー

ITC

本文の会員ID欄に自身のメールアドレスが挿入されているため,利用者の不安を煽ってフィッシングサイトに誘導する手口です。このような手法は,プログラムで自動的に(容易に)出力できます。自身メアドがメール内(件名,本文など)に記載されていても慌てずに,よくある手口と理解しましょう。

  • 経路情報が中国→日本になっている
  • お客さま専用ページのURLが不審なサイト(ヨドバシドットコムではない)

以上からフィッシングメールと判断します。

2022/5/13 更新


ーーーーーーーーーーーーーーーーーーーー
件名: ヨドバシドットコム:「お客様情報」変更依頼受付のご連絡
送信者: “ヨドバシ.ドット.コム” np@yodobashi.com
ーーーーーーーーーーーーーーーーーーーー

2022/4/25 更新

ーーーーーーーーーーーーーーーーーーーー
件名: ヨドバシ・ドット・コム:カード情報更新のお知らせ
送信者: “ヨドバシ・ドット・コム”<postmaster@mg.cryptoinvest.online>
ーーーーーーーーーーーーーーーーーーーー

2021/9/27 更新(テキスト表示)
2021/9/27 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー
件名: ヨドバシ・ドット・コム:アカウントでお支払い方法を更新する必要があります。
送信者: “www.yodobashi.com”<admin@www.yodobashi.com>
ーーーーーーーーーーーーーーーーーーーー

2021/9/14 更新(テキスト表示)

ーーーーーーーーーーーーーーーーーーーー
件名: ヨドバシ・ドット・コム:カード情報更新のお知らせ
送信者: “ヨドバシ・ドット・コム”<youdubashi>
ーーーーーーーーーーーーーーーーーーーー

2021/5/25 更新(テキスト表示)
2021/5/25 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー
件名: [SPAM] アカウント凍結通知(2020/10/22)
送信者: “yodobashi” < indo@yodobashi.co.jp > ← 企業の正規アドレスを騙って送付されている
ーーーーーーーーーーーーーーーーーーーー

2020/10/22 更新(テキスト表示)
2020/10/22 更新(HTML表示)
2020/10/22 更新
2020/08/03 更新

メルカリ(2022/05/19 更新)

4月以降,メルカリを騙る迷惑メールが大量に届いていますのでご注意ください。
日々,異なる手法でメールが送付されており,迷惑メール装置をすり抜けて届く場合があります。

ーーーーーーーーーーーーーーーーーーーー
件名: 【メルカリ】3000円分ポイント必ずもらえる! 様々な件名で送付されている
送信者: “info.mercari.com” qeqzrjjnf@qtwhz.info メルカリを騙る不審なメールアドレスから送付されている
ーーーーーーーーーーーーーーーーーーーー

ITC
  • 経路情報が中国である
  • メルカリとは関係がない不審なメールアドレスがから送付されている

以上から迷惑メールと判断します。

2022/5/19 更新(テキスト表示)
2022/5/19 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー
件名: 【メルカリ】事務局からのお知らせ 様々な件名で送付されている
件名: mercari お支払い予定金額のご案内
件名: 【mercari】個人情報確認
件名: 【重要】mercari本人確認のお知らせ
送信者: ”mercari”<”no-reply@mercari.jp> メルカリを騙るメールアドレスから送付されている
ーーーーーーーーーーーーーーーーーーーー

2022/4/12 更新(テキスト表示)
2022/4/12 更新(HTML表示)

※ 上記のパータンでは,Active!mailで確認すると中国からメールが送付されていることが分かるため,明らかに迷惑メールであると判断できます。

ーーーーーーーーーーーーーーーーーーーー
件名: 【メルカリ】重要なお知らせ
送信者: ”mercari”<”no-reply@mercari.jp>メルカリを騙る国内のメールサーバを利用して送付されている
ーーーーーーーーーーーーーーーーーーーー

2022/3/8 更新(テキスト表示)
2022/3/8 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー
件名:【メルカリ】登録済み電話番号の確認をお願いします
送信者 “メルカリ ” fuwu@uy1t.top ← メルカリを騙りメールが送付されている
ーーーーーーーーーーーーーーーーーーーー

2021/12/14 更新

ーーーーーーーーーーーーーーーーーーーー
件名: 【メルカリ】ログイン通知
送信者 “メルカリ ” no-reply@mercari.jp ← メルカリを騙る国内のメールサーバを利用して送付されている
ーーーーーーーーーーーーーーーーーーーー

2021/07/28 更新

ーーーーーーーーーーーーーーーーーーーー
件名: 【重要】メルカリ本人確認のお知らせ
送信者: ”メルカリ”<”no-reply@mercari.jp>← 企業の正規メールアドレスから送付されている
ーーーーーーーーーーーーーーーーーーーー

2021/10/11 更新(テキスト表示)
2021/10/11 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー
件名: 【メルカリ】ログイン通知
送信者 “メルカリ ” no-reply@mercari.jp ← メルカリを騙る国内のメールサーバを利用して送付されている
ーーーーーーーーーーーーーーーーーーーー

2021/07/28 更新
2020/10/5 更新



楽天(2021/07/02 更新)

ーーーーーーーーーーーーーーーーーーーー

件名: 【重要なお知らせ】楽天会員クレジットカード情報の変更
送信者: “Rakuten.co.jp” <rukaten-card@btinutxy.asia 楽天カードを騙る不審なアドレスから送付されている

ーーーーーーーーーーーーーーーーーーーー

2021/07/02更新(テキスト表示)
2021/07/02 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー

件名: 楽天実名システム認証確認してください 2021/06/14
送信者: “楽天市場” myqcfxzjl@www.rakuten.co.jp 楽天市場を騙る不審なアドレスから送付されている

ーーーーーーーーーーーーーーーーーーーー

2021/06/14更新(テキスト表示)
2021/06/14 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー

件名: <重要:注意喚起>【楽天市場】ご利用確認のお願い
送信者: “Rakuten” < myinfo@rakuten.co.jp >楽天市場を騙る不審なアドレスから送付されている

ーーーーーーーーーーーーーーーーーーーー

2021/05/18更新(テキスト表示)
2021/05/18 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー

件名: 【重要】楽天定期認証を確認してください
送信者: “楽天市場” < myinfo@rakuten.co.jp >楽天市場を騙る不審なアドレスから送付されている

ーーーーーーーーーーーーーーーーーーーー

2021/05/06 更新(テキスト表示)
2021/05/06 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー

件名: 【楽天市場】注文間違を確認してください
送信者: “楽天市場” < myinfo@rakuten.co.jp >楽天市場を騙る不審なアドレスから送付されている

ーーーーーーーーーーーーーーーーーーーー

2021/04/20 更新(テキスト表示)
2021/04/20 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー

件名: 【重要】楽天会員アカウントの訂正を確認してください
送信者: “楽天市場” < myinfo@rakuten.co.jp >楽天市場を騙る不審なアドレスから送付されている

ーーーーーーーーーーーーーーーーーーーー

2021/04/12 更新(テキスト表示)
2021/04/12 更新(HTML表示)

ーーーーーーーーーーーーーーーーーーーー

件名: 【重要】楽天市場 カスタマセンタ-からのご案内
送信者: “楽天市場” < Amaz0n.co.jp > 楽天市場を騙る不審なアドレスから送付されている

ーーーーーーーーーーーーーーーーーーーー

2020/12/04 更新(テキスト表示)
2020/12/04 更新(HTML表示)

ーーーーーーーーーーーーーーーーーー

件名: [SPAM] 以下の内容をご確認ください ※ 類似パターンが複数存在します
送信者: “Rakuten@vip.3322.co.jp” 楽天を騙る不審なアドレスから送付されている

ーーーーーーーーーーーーーーーーーーーー

2020/11/13 更新(テキスト表示)
2020/11/13 更新(HTML表示)
2020/09/11 更新
2020/09/03
2020/09/03 更新
2020/08/28 更新
2020/08/28 更新
2020/08/20 更新
2020/08/17 更新
2020/08/17 更新
2020/08/13 更新
2020/08/07 更新
2020/08/04 更新
2020/08/03 更新
2020/07/28 更新
2020/07/20 更新
2020/07/20 更新
2020/07/20 更新
2020/07/20 更新
2020/07/20 更新


NTT-X Store(2020/11/04 更新)

ーーーーーーーーーーーーーーーーーーーー
件名: 注文番号  X266617-40204-6
送信者: “【NTT-X Store】商品発送のお知らせ” < nfo@sqautomation.com > ← 海外の不審なアドレスから送付されている
ーーーーーーーーーーーーーーーーーーーー

2020/11/04 更新

ーーーーーーーーーーーーーーーーーーーー
件名: 注文番号 AZ569185-518216
送信者: “【NTT-X Store】商品発送のお知らせ” < info@cotswoldgold.com > ← 海外の不審なアドレスから送付されている
ーーーーーーーーーーーーーーーーーーーー

ウイルス付きの添付ファイルに注意してください。

2020/10/28 更新