「Amazon Payの不正利用通知」を名乗る不審なメールが届いた時に確認したことをまとめてみた
「Amazon Payで不審な支払いがあった」というメールが届いた時に、確認した点をまとめてみました。
メールを受信して不安になった方の助けになればと思います。
Story版
テキスト版
届いたメール
届いたメールがこちらです。よくよくみるといろいろ気になる点が出てくるのですが、ぱっと見だけだと結構「!?」となりそうなものでした。

送信元も「amazon.co.jp」ということになっています。

が、「Amazon ログイン」ボタンのリンク先が「e1k.top」ドメインとどうみても不審なもの。

Amazon Payの利用状況は、amazon.co.jpから確認する
Amazon Payのサイトにいくと、下の画像のような警告が表示されています。

ヘルプのページも専用に用意されていました。
ガイドの中にある「偽サイトのリンク」が完全に今回の件と一致します。
Amazon.co.jpサイトのURLは、「https://××.amazon.co.jp/」または「amazon.co.jp/」で始まります。
https://www.amazon.co.jp/gp/help/customer/display.html?nodeId=201909120&ld=ELJPLPA-www.amazon.co.jp
また、Amazon Pay利用履歴から本当に請求が来ているかなどを確認できました。

該当する注文は存在しないのがわかります。
メールのリンクから直接アクセスしない
アカウント情報や支払いなど、不安になる内容のメールとして届くことが大半です。そして慌てさせた後にメール内のリンクでフィッシングサイトに誘導してきます。
大切なことは、「怪しい人に声をかけられても着いていかない」ように、「怪しいメールの誘導に乗らない」ことです。幸いターゲットとなるウェブサービスは、https://amazon.co.jpのように直接URLを入力したり、Googleなどの検索結果からアクセスすることができます。
家族を騙る電話があった時は、本人に一度直接連絡を入れてみるのと同様、不安になった場合はそのサービスのサイトに直接アクセスして支払い履歴などを確認しましょう。
関連記事
一度に書き上げず、段階的に書き進める
ブログを書く時間を作るのは、正直かなり難しいことだと思います。特に書き始めた頃は、そもそも書き上げるまでに時間がかかることも多い割に、そこから得られるものが何かの実感もあまりない状態で、「時間を作ってまでやらないとなのか […]
生成AIとHeadless CMSに感じる可能性
この記事は「microCMSでこんなことができた!あなたのユースケースを大募集 by microCMS Advent Calendar 2024」20日目の遅刻記事です。 執筆体験とデータ整理のやりやすさ ブログは主にW […]
生成AIコーディング時代の認知負荷問題とフラクタルアーキテクチャによる解決策
生成AIによるコード生成が開発現場に急速に浸透する中、表面的な生産性向上の裏で深刻な問題が顕在化しています。コード品質の低下、レビューコストの増大、そして開発者自身がコードの詳細を把握できなくなるという事態が広がっていま […]
DevRelからみたCommunity / Community Marketing
記事は「コミュニティマーケティング Advent Calendar 2023」20日目の記事です。 5日目の記事で、DevRelとコミュニティマーケティングに関する記事がありましたので、StripeでDeveloper […]
