
詐欺メールには、正規のURLを載せたものが少なくありません。しかし、そのリンク先は表記と異なる詐欺サイトです。

Amazonを装う、詐欺メールの実例
偽Amazonより「Amаᴢоn.со.јр お支払い方法の確認をお願いします(重要)」という詐欺メールが届きました。
「支払い方法について、弊社による承認が行われていない」と騙し、次のURLから「支払い方法の承認手続き」を促しています。
以下のリンクより、支払い方法の承認手続きを進めていただけます。
https://www.amazon.co.jp/payment
注目点は「https://www.amazon.co.jp/」は正規で、その表記をクリックすると詐欺ページが開くというところ。技術的に、表記URLとリンク先を別々に指定できることが悪用されています。
パソコンなら、マウスをURL上に移動すると(クリックしない)、左下にリンク先URLが表示されます(Chromeの場合)。
また本件は、送信元メールアドレスからAmazonでないのは明らかでした。最後が「.jp」でないアドレスは特に注意が必要です。
次にリンク先の指定についてのHTML言語を紹介します。

詐欺を見抜くためのリンクの基礎知識
メール形式には2タイプあります。
- プレーンテキスト:文字データのみ
- リッチテキスト:リンクや色など指定可能
リッチテキストのメールは、リンク指定や文字装飾を指定できます。Webページの成分である、HTMLやCSSの言語を限定的に使えるのです。
例えば、《Amazon》のURL表記に対して、リンク先を《たまプロ新聞》に指定することが可能です(上図)。URL表記とリンク先が同じとは限らないのは、Webページも同様です。
ちなみに、リンクボタンを設定するなら、上図「表記文字列」の代わりに画像を呼び出すコードを入れます。
