「Amazon Payの不正利用通知」を名乗る不審なメールが届いた時に確認したことをまとめてみた

「Amazon Payの不正利用通知」を名乗る不審なメールが届いた時に確認したことをまとめてみた
この記事の操作
Markdownで見る

Chrome(最新版)のBuilt-in AIが必要です。

Chrome(最新版)のBuilt-in AIが必要です。

「Amazon Payで不審な支払いがあった」というメールが届いた時に、確認した点をまとめてみました。

メールを受信して不安になった方の助けになればと思います。

Story版

テキスト版

届いたメール

届いたメールがこちらです。よくよくみるといろいろ気になる点が出てくるのですが、ぱっと見だけだと結構「!?」となりそうなものでした。

送信元も「amazon.co.jp」ということになっています。

が、「Amazon ログイン」ボタンのリンク先が「e1k.top」ドメインとどうみても不審なもの。

Amazon Payの利用状況は、amazon.co.jpから確認する

Amazon Payのサイトにいくと、下の画像のような警告が表示されています。

ヘルプのページも専用に用意されていました。

ガイドの中にある「偽サイトのリンク」が完全に今回の件と一致します。

Amazon.co.jpサイトのURLは、「https://××.amazon.co.jp/」または「amazon.co.jp/」で始まります。

https://www.amazon.co.jp/gp/help/customer/display.html?nodeId=201909120&ld=ELJPLPA-www.amazon.co.jp

また、Amazon Pay利用履歴から本当に請求が来ているかなどを確認できました。

該当する注文は存在しないのがわかります。

メールのリンクから直接アクセスしない

アカウント情報や支払いなど、不安になる内容のメールとして届くことが大半です。そして慌てさせた後にメール内のリンクでフィッシングサイトに誘導してきます。

大切なことは、「怪しい人に声をかけられても着いていかない」ように、「怪しいメールの誘導に乗らない」ことです。幸いターゲットとなるウェブサービスは、https://amazon.co.jpのように直接URLを入力したり、Googleなどの検索結果からアクセスすることができます。

家族を騙る電話があった時は、本人に一度直接連絡を入れてみるのと同様、不安になった場合はそのサービスのサイトに直接アクセスして支払い履歴などを確認しましょう。

シェア:

Hidetaka Okamoto profile photo

Hidetaka Okamoto

Developer Experience Engineer

Developer Experience Engineer。AWSやCloudflare上へのサーバーレスなアプリ開発を得意とする開発者。元Stripe Developer Advocate / AWS Samurai 2017など、サービスの使い方や活用Tipsを紹介するコンテンツ作成や登壇などを得意とする。

⭐ この記事への反応

はてなアカウントでスターを付けることができます

関連記事

「イベント後」を見据えたLT登壇を考える

この記事は「LTアドベントカレンダー」2日目の記事として作成しました。 LT登壇を目的から逆算する 5分間のショートセッションのことをLT ( ライトニングトーク )とIT界隈の勉強会などでは呼称します。運営側でこの枠を […]

一度に書き上げず、段階的に書き進める

ブログを書く時間を作るのは、正直かなり難しいことだと思います。特に書き始めた頃は、そもそも書き上げるまでに時間がかかることも多い割に、そこから得られるものが何かの実感もあまりない状態で、「時間を作ってまでやらないとなのか […]

DevRelからみたCommunity / Community Marketing

記事は「コミュニティマーケティング Advent Calendar 2023」20日目の記事です。 5日目の記事で、DevRelとコミュニティマーケティングに関する記事がありましたので、StripeでDeveloper […]

ブログをWeb Logと考える - 自分の考えやコードをただ記録する場としてブログと向き合う

「ブログを書く」と聞くまたは考えると、なにかすごいアイディアやプログラムの実装を紹介したり、アフィリエイトを意識した紹介記事を作ったりする様子をイメージされる方はいらっしゃるのではないかと思います。 実際、自分も技術ブロ […]