Amazon.comの名前を使って偽メールでウイルスファイルを送られてきたので気を付けました【少しドキッとしました】

以下の内容は2014年に書いたものですが、2016年現在も同類のメールが届くことがあるようです。もし心当たりなどがありましたらご参考ください。

ここ数日前から、差出人が「Amazon.com」で以下のようなメールが数件届いていました。

Hello,

Thank you for your order. We’ll let you know once your item(s) have dispatched.You can view the status of your order or make changes to it by visiting Your Orders on Amazon.com.

Order details and invoice in attached file.

Need to make changes to your order? Visit our Help page for more information and video guides.

メール本文をなんとなく読むと・・・どうやら私がAmazonで何か注文したみたいで、注文した商品の確認と変更などができるみたいです。あと、注文の詳細をファイルで添付されてるとのこと。確かに、メールにはzipファイルが添付されていました。

注文した覚えがないっす・・・

今まで英文でメールを受け取ることも、添付ファイルが送られてくることも私は経験がなかったので、ちょっと気を付けました。また、Amazonではよく買い物するんですが「そもそも注文自体してない・・・」と思いました。

注文履歴も確認

念のためですが、Amazonの注文履歴も確認しました。(注文履歴の確認方法は以下のページに書きましたので、ご参考ください。

差出人のメールアドレスはamazon.comとなっていますが・・・

まず差出人のメールアドレスがamazon.comのドメインで「delivers@amazon.com」となっていましたが、メールヘッダーを見ると「Return-Path: <support@axorcismal.com>」とありました。

そこで、このドメイン「axorcismal.com」でgoogle検索などをすると、Amazonのヘルプフォーラムにも書かれているように「偽メール」ということなので、すみやかに削除しました。(2016/04/28追記:Amazonのヘルプフォーラムの内容は今は確認できない状態でしたが、このメールがAmazonを装った偽メールということは変わりません。個人的には、こういった情報はずっと残しておいて欲しいですね。)

ちなみに、送られてきたメールのキャプチャです。こんな感じでした。

amazonlocal00

Amazon localのロゴ等を使っていたりと、手口が巧妙ではありますね・・・これは本家からのメールだと思ってしまう可能性もあるかもです。

もし同じようなメールが届いている方がいらっしゃいましたら、ご参考ください。

著者:bouya Imamura