迷惑メール備忘録

ある日某密林アカウントを乗っ取られてから、本名入りのフィッシングメールが届くようになった。注意喚起がてら突っ込みいれながら晒していく。

【Amazon】Amzon® - 親愛なるお客様:あなたのアカウントは停止されました。

f:id:nonspammail:20181123121506p:plain

--------------------------------------------------------------------------

 ◆件名:Amazon® - 親愛なるお客様: ■■■,あなたのアカウントは停止されました。

 ◆From:Amazon® <notice@service-japan.org>

◆Received: from sv305.sixcore.ne.jp (183.90.248.6)

◆Received: from DESKTOP-IDP62F0 (unknown [14.217.202.152])

 ◆Date:Fri, 19 Oct 2018 05:53:55 +0900

 ◆メール本文:

 Amazonのアカウントを確認する

 親愛なるお客様: ■■■
このアカウントはセキュリティ上のリスクであることが証明されています。 あなたのアカウントは停止されました。 下記のリンクでアカウント情報を確認してください。 アカウントの通常の使用を復元します。

URL*1

24時間以内にアカウント情報を確認してください。 時間内にチェックしないと、私たちはあなたのアカウントを永久に閉鎖します。

Amazon を選んでくれてありがとう. 

 © 2018 Amazon n. All rights reserved.

--------------------------------------------------------------------------

Amazonのアカウント関連のお知らせは、アカウントスペシャリストの専用メールアドレスからテキストメールで届きます。怪しいリンクをクリックしないように。

 

中国から国内のレンタルサーバー(シックスコアさん)の偽装をして送信されています。

Amazonロゴ画像はjpg形式で、花瓣(https://timgsa.baidu.com/)というところから添付されていました。花瓣とは中国版Pinterestのような画像共有サイトのようです。

*1:https://service-account123.bz/