URL表記とリンク先が同じとは限らない、詐欺メールに注意

オフィスワーク

詐欺メールには、正規のURLを載せたものが少なくありません。しかし、そのリンク先は表記と異なる詐欺サイトです。

Yahoo!メールに届いた偽アマゾンからの詐欺メール
実際に届いた詐欺メール(2025年9月)

Amazonを装う、詐欺メールの実例

偽Amazonより「Amаᴢоn.со.јр お支払い方法の確認をお願いします(重要)」という詐欺メールが届きました。

「支払い方法について、弊社による承認が行われていない」と騙し、次のURLから「支払い方法の承認手続き」を促しています。

以下のリンクより、支払い方法の承認手続きを進めていただけます。

https://www.amazon.co.jp/payment

注目点は「https://www.amazon.co.jp/」は正規で、その表記をクリックすると詐欺ページが開くというところ。技術的に、表記URLとリンク先を別々に指定できることが悪用されています。

パソコンなら、マウスをURL上に移動すると(クリックしない)、左下にリンク先URLが表示されます(Chromeの場合)。

また本件は、送信元メールアドレスからAmazonでないのは明らかでした。最後が「.jp」でないアドレスは特に注意が必要です。

次にリンク先の指定についてのHTML言語を紹介します。

HTML言語のリンク設定a要素

詐欺を見抜くためのリンクの基礎知識

メール形式には2タイプあります。

  • プレーンテキスト:文字データのみ
  • リッチテキスト:リンクや色など指定可能

リッチテキストのメールは、リンク指定や文字装飾を指定できます。Webページの成分である、HTMLやCSSの言語を限定的に使えるのです。

例えば、《Amazon》のURL表記に対して、リンク先を《たまプロ新聞》に指定することが可能です(上図)。URL表記とリンク先が同じとは限らないのは、Webページも同様です。

ちなみに、リンクボタンを設定するなら、上図「表記文字列」の代わりに画像を呼び出すコードを入れます。

関連記事