No.5819第三者による不正利用の疑いでクレジットカードの利用停止2・・・2023/11/19 

不定期更新となります
(2023.10.9)

 


登録したところからはメールが続々と届く。
振り込みをしていない事でのメールも届いた。
でも、何もしないで放っておいた。

 

メールに記載してあった決済システム会社をネットで検索をしてみたけれど
何もヒットしない。
似たような名前の決済代行サービスをしている会社はあった。

 

サポートセンターのメアドと電話番号は記載されていたけれど
これって本当に正しいの?と何もしないでおくことに。

 

「こんな事があった……」と某クローズドSNSで投稿すると

「その商品を買うのにその決済サービスを利用しないと無理な点で
アウトだと思うよ。直でできないという事は
商品を売っている店がカード会社との審査が通っていないってことだからね」

この会社のサイトと決済エラーの時に送られてきたメアドのドメインが
似ているけれど、同じではないという事を返信すると

「メールのヘッダ情報でどこからメールが送られてきたか分かるよ。
メアドを変えてもヘッダの改変は無理だからね」

 

なるほど……とメールのヘッダ情報をどうやって見るのかネットで調べ
この「決済エラー」のメールがどこから送られてきたのか調べてみた。

 


「Messageheader」にメールヘッダを貼り付けて分析。
「Received」を見つけてIPアドレスを確認。

 


更に「WHOIS情報検索」をしてみると

北アメリカおよびサブサハラ・アフリカからである事が判明。

 


「Organization」はAmazon Technologies Ins.となっていて
「Country」はUS(アメリカ合衆国)

 

Amazon EC2 Networks Operations, Amazon AWS Operationsの記述があり
更に調べると
Amazonが提供しているクラウドサービスの
AWS(Amazon Web Services 仮想サーバー構築のクラウドサービス)を使っていた。

 

アフリカ発、アメリカのサーバー経由ってこと?!

再びパソコンを起動しプロバイダーメールを確認。
何気に「迷惑メール」フォルダを開いてみると……

 

カード会社から「【重要】緊急のご連絡」というメールが届いていた!!

「不正使用検知システムにより、お持ちのクレジットカードが
不正使用された可能性が高いと判断された会員様宛に緊急でお送りしております。
また、ご契約のカードは不正使用の可能性が高いため
既にカードのご利用を一旦停止させていただいております」

メールが届いた時間は10/8 17:04

「決済エラー」のメールが届いた30分後のメールだった……!!

 

 

[adchord]

 

最新情報をチェックしよう!