詐欺の手口:購入通知や会員更新を装い、アカウント情報を入力させる
購入通知を装う詐欺は、購入していない商品について、アマゾンから届いたように見える確認メールやSMSから始まる。メールやSMSには、身に覚えのない注文を申告するためと称するリンクと、カスタマーサービスを装う電話番号が記載されている。リンクを開いても電話番号に連絡しても、クレジットカード番号を含むアマゾンのアカウント情報を求められることがある。情報を渡せば、なりすまし被害につながる。
対策その1:発信者番号やメールアドレスが本物に見えても信用しない
詐欺師はアマゾンの正規電話番号を発信者番号として偽装できるため、端末に表示された番号だけでは本物と見分けられない。正規のものに見えるメールアドレスを使う巧妙な手口もある。
メール、電話、SMSが正規の連絡だと確認できない限り、記載されたリンクを開いたり、個人情報を伝えたりしてはいけない。不正取引や不正アクセスが疑われる場合は、Amazon Paymentsの正規窓口や米国のアマゾン購入者向けカスタマーサービスに連絡すること。フィッシングメールやSMSに記載された電話番号には決してかけてはいけない。購入の有無は、メッセージ内のリンクを使わず、Amazon.co.jpの注文履歴へ直接アクセスして確認する。
対策その2:プライム会員資格の更新は、メッセージ内リンクを使わない
会員更新を装う詐欺では、プライム会員資格を更新する必要があると伝えるメールやSMSが届く。アカウントに登録したクレジットカードが使えなくなったと告げ、新しいカード情報を求める場合もある。メールやSMS内のリンクは、アマゾンを装った偽ログインページへ誘導する。偽ログインページでは、アカウント情報、パスワード、新しいクレジットカード情報の入力を求められる。詐欺師は人工知能(AI)を使い、本物に見えるアマゾンの偽ログインページを作る。
「私を信じてほしい。誰も信用してはいけない」。メールでリンクを開くことや、支払い、個人情報の提供を求められても、実際に誰が連絡してきたのかは判断できない。個人情報を提供したり、リンクを開いたり、支払ったりする前に、別の手段で連絡が本物かどうかを必ず確認する必要がある。プライム会員資格は、メッセージ内のリンクを使わず、アマゾンへ直接ログインして状態を確認するのが最善だ。
対策その3:2段階認証やパスキーを事前に設定しておく
誰でも詐欺の被害に遭う可能性があるため、各種アカウントでは可能な限り2段階認証を設定するのが望ましい。2段階認証を設定すれば、パスワードを知られても、第三者はパスワードだけではアカウントにアクセスできない。アマゾンアカウントの2段階認証はこちらから設定できる。
アマゾンアカウントでは、パスキーも利用できる。パスキーはパスワードを入力する代わりに、スマートフォンやPCの指紋認証、顔認証、画面ロック用のPINなどを使って本人確認する方式だ。パスワードやSMSで送られるワンタイムコードよりフィッシング攻撃を受けにくい。Amazon.co.jpのアカウントサービスから「ログインとセキュリティ」を開き、「パスキー」を選んで設定できる。
詐欺の手口:アマゾンを名乗る電話やSMS・メール
電話を使うフィッシング詐欺は「ビッシング」と呼ばれる。アマゾンの発表によると、2025年に最も多く確認された手口は、アマゾンの従業員を装った電話だった。最近の注文代金を支払うためとして、顧客にクレジットカード情報を求める。詐欺師は発信者番号を偽装し、アマゾンからの電話に見せかけることもできる。
対策その1:アマゾンを名乗る電話は切り、注文履歴を確認する
かかってきた電話が本当にアマゾンからの連絡かを確実に判断するのは難しい。アマゾンを名乗ってクレジットカード情報を求める電話を受けたら通話を切り、Amazon.co.jpの注文履歴またはAmazonショッピングアプリで購入情報を確認する。
対策その2:配送通知を装うSMS・メールは、メッセージ内のリンクを開かない
SMSを使うフィッシング詐欺は「スミッシング」と呼ばれる。大型セール直後は、顧客が注文確認、発送状況、配達通知を待つ時期に当たるため、スミッシングのSMSが急増する。メッセージ内のリンクは、AIで作られたアマゾンの偽ログインページへ誘導する場合が多い。偽ログインページで個人情報を入力すれば、なりすまし被害につながる。
リンクを開くこと、支払い、個人情報の提供を求める連絡は、本物の連絡だと確認できるまで信用してはいけない。アマゾンは、公式ウェブサイトやアプリ以外で機密性の高い個人情報を求めることはない。SMSやメールのリンクではなく、アマゾンのウェブサイトやアプリへ直接アクセスして確認するのが最も安全だ。


