malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎1/14

件名:Amazon.co.jp にご登録のアカウント(名前、パスワード、その他個人情報)の確認

From:Amazon. co. jp <account-update@amazon.co.jp> (を偽装)

本文:

 

Аmazon お客様

残念ながら、あなたのアカウント Аmazon を更新できませんでした。
これは、カードが期限切れになったか。請求先住所が変更されたなど、さまざまな理由で発生する可能性があります。

アカウント情報の一部が誤っている故に、お客様のアカウントを維持するため Аmazon 情報を確認する必要があります。今アカウントを確認できます。
Аmazon ログイン <URLリンク>

なお、24時間以内にご確認がない場合、誠に遺憾ながら、アカウントをロックさせていただくことを警告いたします。

パスワードを変更した覚えがない場合は、至急(03)-5757-5252までお電話ください。

お知らせ:

パスワードは誰にも教えないでください。
個人情報と関係がなく、推測しにくいパスワードを作成してください。大文字と小文字、数字、および記号を必ず使用してください。
オンラインアカウントごとに、異なるパスワードを使用してください。


どうぞよろしくお願いいたします。
Аmazon

 というHTMLメール

リンク先は、

https://www.virustotal.com/#/url/01a2cd5f3782b59a68fd538a3a1255d05e19515a30e669f2cd75ff60e4946ae8/detection

で、

https://www.aguse.jp/ や、https://securl.nu/ で表示すると、

amazonを模したログイン画面。

 

本文中の電話番号は、

https://www.telnavi.jp/phone/0357575252