今回はこんなの。
Аmazon お客様 xxx@xxx
Аmazon に登録いただいたお客様に、Аmazon アカウントの情報更新をお届けします。
残念ながら、Аmazon のアカウントを更新できませんでした。
今回は、カードが期限切れになってるか、請求先住所が変更されたなど、さまざまな理由でカードの情報を更新できませんでした。
アカウント情報の一部が誤っている故に、お客様のアカウントを維持するため Аmazon アカウントの 情報を確認する必要があります。下からアカウントをログインし、情報を更新してください。
Аmazon ログイン
なお、24時間以内にご確認がない場合、誠に申し訳ございません、お客様の安全の為、アカウントの利用制限をさせていただきますので、予めご了承ください。
アカウントに登録のEメールアドレスにアクセスできない場合
お問い合わせ: Amazonカスタマーサービス。
お知らせ:
パスワードは誰にも教えないでください。
個人情報と関係がなく、推測しにくいパスワードを作成してください。大文字と小文字、数字、および記号を必ず使用してください。
オンラインアカウントごとに、異なるパスワードを使用してください。
どうぞよろしくお願いいたします。
Аmazon
というメール。
良く見ると、Amazonじゃなくて、A mazonになってますね。mazonって何だ??
「Аmazon お客様」ってとこからして怪しいんだけど、このメールの質が悪いのは、「Аmazon ログイン」ボタンのリンク先が、
https://www2.amazon.co.jp.{ランダムな文字列}.nl/
になってるとこですね。
一見、本当にamazon.co.jpにリンクしてるように見えるけど、ここはサブドメインです。ランダムな文字列+nlがドメインということです。
しかも「httpsになってるから安全」みたいな雰囲気を出してるというところも悪質ですね。