PR

【Amazon詐欺】「pj.oc.nozama」から届く偽メールに注意!アナグラムの手口と偽ドメインの決定的な見分け方

この記事は約14分で読めます。

「配達完了のご案内」「お荷物をお届けできませんでした(再配達)」——。

私自身、現役のEC事業者としてショップを運営していますが、日頃から業務用・問合せ窓口として公開している公式のINFOメールアドレス宛てに、こうした悪質なAmazonを装うフィッシング詐欺メールが直接送りつけられてくるケースが急増しています。

特に個人事業主やEC事業者、企業の担当者の場合、個人アカウントでの買物だけでなく、Amazonビジネス等を通じたオフィス備品の調達、店舗資材の仕入れ、従業員用PCの購入など、日常のビジネスシーンでAmazonを利用する機会が極めて多く存在します。

そのため、「発注した備品の配送通知か?」「仕入れ商品の再配達か?」と業務の隙を突かれ、慌ててリンクをクリックしてしまう危険性が高まっています。

今回確認された詐欺メールでは、送信元表示名やアドレス部に pj.oc .nozamA や pj.oc.n ozamA といった不自然な文字列が使われています。一見すると謎の英字・記号の並びに見えますが、実は「Amazon.co.jp」を右から逆読みにさせた非常に巧妙な心理的仕掛け(アナグラム・錯視)が施されています。

本記事では、実際に自社のINFOアドレスに届いたAmazonを装う偽メールの全文を公開し、ECサイト運営者のリアルな視点から、公式URL・ドメインとの決定的な違いや偽メールの冷徹な見分け方を解説します。

PR

【実例公開】Amazon配送通知を装う悪質詐欺メールの全文

現在、不特定多数に送りつけられているフィッシング詐欺メールの文面です。手元に届いたメールが以下のテキストと一致している場合、それは100%詐欺ですので絶対にリンクをクリックしないでください。

実例:配 達完了のご案内の偽メール

送信元アドレス:【 pj.oc .nozamA】 listserv@listserv.oulwz.com

件名: 配 達完了のご案内

A​⁡ma‌zo⁢nより⁠送信されたメール‌です
Amazon
注文履歴 アカ​ウント⁠サービス 再購入
お荷物のお⁠届けが完了しま​した

注文⁠済‌み発送‌済​み⁠配‍達​中お届⁠け完了

いつもアマゾンをご利用​いただき、誠にありがとうございます。ご注文いただい⁠たお荷物のお届けが完了いたし‌ましたので、ご報告いたします​。
注​文⁠番⁠号​:503-7360040-465223
お届‌け日:2026年9月7日
配送業者:ヤマト運輸(荷​物追跡番号 882599310700)
お‌届け先:ご登​録のご住‍所

お受け取り内容にご不明な点がございましたら、下記よりご注文の詳細をご確‍認ください。
ご注⁠文の詳細を確認する

上記のボタンよりご注文内容​・お受け取り状況をご確認いただけます。ご不明な点がございましたら、カスタマ‌ーサービスまでお問い合わせください。

この‍Eメールは配信専用です。返信しないようお願いいたします。

実例②:お荷物の お届 けができませんでした(再‍配 達)の偽メール

送信元アドレス:【 pj.oc.n ozamA】 newsletter@newsletter.hrfrkj.com

件名: お荷物の お届 けができませんでした(再‍配 達)

アマ⁠ゾンより送信されたメールです
Amazon
お荷物の​お届けに関するお知らせ
いつ⁠もアマゾンをご利用い‌た​だき、誠にありがとう​ございます。
ご注文のお荷物をお届けに伺いましたが、ご不在のためお荷物をお預かりいたしました。
再配達のお申し込みがない⁠場合、お荷物は返送されま⁠す。
注文‌番号 503-0868125-884059
お荷​物追跡番​号 168384958283
再配達申込期限 2026年‌09月04日‍
再配達をご希望の場合は、以下の「再配​達を申し込む⁠」より‍お‍手続きを​お願いいたします。
再配達を申し‍込む
※お荷物の保管‌期間は発送日から7日間です。再配達のご希‍望日時をご指定いただけます。
※本メ‍ールは配信‌専用アドレスから送信されて​います。本メールに返信いただいてもお答えできま​せん。

実例③:数量限定特別 セールのお 知らせ の偽メール

送信元アドレス:【 pj.o‍c.no‍zam A】 outbound@outbound.cquru.com

件名: 数量限定特別 セールのお 知らせ

A⁡ma‍‌zo⁢n​より送信さ​れた‍メールです
Amazon
アプリ‌限定特別セール⁠
最⁠大50%OF‍F
数量限定タイ‌ムセール
Amazonアプリでセー⁠ルに参加する >
※アプリ‌をイン​ストール済みの場合は、最新版への更新が必要です
いつもアマゾンをご利用いただき、誠にありがとうございます。この度、Amazonショッピングアプリをご利用のお客様限定で、最大50%OFFの特別タイムセールを開催いたします。
セールへの参加方法
1 上のボタンからAmazonショッピングアプリをダウンロード(または最新版へ更新)
2 アプリを開き、Amazonのアカウントでログイン
3 特‌別セール会場へアクセスして対象商品をチェック
対象カテゴリー

家電・カメラ・パソコン・周辺機器
ファッション・シューズ・バッグ
日用品・コスメ・食品・ビューティー
その他 Amazon.co.jp 取り扱い対象商品(一部除外あり)

※割引率は商品により異なります(最大50%OFF)。

ご注意

特別セールへの参加にはAmazonショッピングアプリが必要です。
開催期間は2026年9月9日〜9月16日です。
数量限定のため、売り切れる場合がございます。

開催期間‍:2026年9月9日〜9月16日
※本メールは配信専用アドレスから送信されています。

実例④:返 金が完了しま した の偽メール

送信元アドレス:【 p j.o c .no zamA 】 submission@submission.ccnnmm.com

件名: 返 金が完了しま した

A⁡ma‌zo⁢n‍より‍送信され⁠たメー‌ルです
Amazon
返金が‌完了し⁠まし​た

いつもアマゾンをご利用いた​だき、誠‌にありがとう‍ございま⁠す‌。

ご注文いただいた商品の返金処理が完了いたしましたので、ご案内いた‌します。
注文​番⁠号‍ 503-9635651-479380
返‌金額 18,600円
返金​日 2026年⁠9月10日
返‌金方法 ご‌登録‌のお支‌払い方法へ
処理‍状‌況‍ 完⁠了

ご登​録のお支払い方法への反映には、金融機関の処理状況により数日かかる場合がございます。
返金の詳細を確‌認する‍
※本メールは配信専用ア⁠ドレスから送信されています。返信はお受けしておりません。

実例④:ご 不在の た めお荷物をお預かりしま‍した の偽メール

送信元アドレス:【 p j‍.o c.n ozamA 】 antispam@antispam.weijiadianzishangwu.com

件名: ご 不在の た めお荷物をお預かりしま‍した

A⁡ma‌zo⁢nより送‌信されたメ‍ールです‌
Amazon
お荷物⁠のお届けについて

A⁡ma​‌zo⁢nをご利用いただきありがとうございます。

ご注文(注文番号:503-6273288-549828)の商品について、配達時にご不在だったため、お近くの受け取りスポットにお荷物をお預けしまし‍た。

受取期限が近づいております。期限を過ぎますと返送される場合がござ⁠いますので、以下より受け​取り場所と方法をご確認ください。
受‍け取り場‍所を‌確認する
このEメール​は配信専用です。返信しないようお願‌いいた‍し‍ま‍す。

PR

【ヘッダー分析】送信元表示名と偽ドメインに仕掛けられた巧妙な罠

Amazonを装うを装うフィッシング詐欺メールの最大の特徴は、差出人情報(ヘッダー情報)に隠された巧妙な仕掛けです。今回実際に確認された不審な送信元アドレスと表示名は以下の通りです。

Amazonを装うフィッシング詐欺メールの最大の特徴は、差出人情報(ヘッダー情報)に隠された巧妙な仕掛けです。今回実際に確認された不審な送信元アドレスと表示名は以下の通りです。

差出人表示名: pj.oc .nozamA / pj.oc.n ozamA

送信元アドレス:

  • listserv@listserv.oulwz.com
  • newsletter@newsletter.hrfrkj.com
  • outbound@outbound.cquru.com
  • submission@submission.ccnnmm.com
  • antispam@antispam.weijiadianzishangwu.com

「pj.oc.nozama」の正体は?ドメイン構造ごと逆読みさせる錯視の手口

注目すべきは、差出人名として設定されている pj.oc .nozamA という不自然な文字列です。

アルファベットを右から逆順に辿っていくと、「A-m-a-z-o-n . c-o . p-j」 となり、「Amazon.co.jp」 になるという逆読み(リバース表記)が施されています。

このように、一見すると不規則な英字の羅列に見えても、人間の脳が知っている文字列(Amazon.co.jp)へと無意識に補正して認識してしまう心理的特性(タイポグリセミア現象や錯視)を巧みに利用しています。

詐欺グループが「逆読み」に「スペース」を混ぜる2つの狙い

「Amazon.co.jp を右から逆読みにする」だけでなく、p j‍.o c.n ozamA のように一文字一文字の間に不自然な半角スペースや不可視文字(ゼロ幅スペース)を執拗に挟み込む手法には、明確な悪意があります。

  1. セキュリティフィルターの完全形検知を破る
    メールサーバーの監視システムは「Amazon」だけでなく「nozama.co.jp(逆読みパターン)」といった過去の詐欺パターンも監視ルールに登録し始めています。間に細かくスペースを挟むことで、機械的な単語一致検知(文字列シグネチャ)を徹底的に無効化させています。
  2. 脳の自動補正能力(タイポグリセミア錯視)を限界まで悪用する
    人間の脳は、多少スペースや記号が混ざっていても、前後にある文字のパーツから無意識に知っている単語(Amazon)へと情報を補正して認識してしまいます。「不自然な英字の羅列」に見えても、受取人に一瞬で「Amazon関係の連絡だ」と刷り込ませる心理トラップです。

本物の「amazon.co.jp」と使い捨て送信元ドメインの見分け方

送信元のアドレス(@ の右側)を確認すると、oulwz.com や hrfrkj.com といった、Amazonとは一切関係のない海外や謎の使い捨てドメインが使用されています。

Amazon公式から配信される注文・配送に関する重要な案内メールは、主に以下の公式ドメインから送信されます。

公式ドメイン: @amazon.co.jp
※Amazonではお届けする情報により、様々なドメイン(メールアドレスの@より右側)からメールを送信しています。そのため、Amazonから送信された正規のメールであっても、送信元ドメインによっては、Amazonのロゴが表示されない場合があります。

送信者名の表示がどれほど「Amazon.co.jp」を模していても、@ の後のドメインが公式のものでない限り、それは詐欺メールです。

メール認証の壁と、偽グループが表示名を細工する裏事情

現在のメールサーバーには、「SPF」「DKIM」「DMARC」と呼ばれる強力ななりすまし防止技術(メール認証システム)が導入されています。

もし詐欺グループが送信元アドレスを本物の @amazon.co.jp に完全に偽装して送ろうとしても、受信側のサーバーで一瞬でブロックされ、ユーザーの受信トレイに届くことすらありません。

そのため彼らは、「技術的なブロックを回避するために自前の使い捨てドメインを使う」一方で、「人間の目だけを騙すために送信者名に『pj.oc.nozama』のような仕掛けを施す」という手法をとらざるを得ないのが裏事情です。

Amazonのようなグローバル企業が、このような不審なランダムドメインから配送に関する重要なお知らせを送ることは運用上100%あり得ません。

PR

Amazonの偽リンクをクリック・パスワード入力してしまった時の緊急対処法

もしメール内のボタンやリンクを押してしまった場合でも、その先のページでカード番号、有効期限、セキュリティコード、パスワードなどのログイン情報を入力していなければセーフです。すぐにブラウザを閉じてください。

情報を入力してしまった場合の緊急手順
万が一、クレジットカード情報やログインパスワードを入力してしまった場合は、一刻を争います。以下の手順を直ちに行ってください。

  • カード裏面に記載されている年中無休のカスタマーサービスへ即座に電話する
  • 事情を説明し、カードの利用停止および再発行の手続きを依頼する
  • オンライン・サービス(マイページ)のパスワードを全く別の強固なものに変更する

不審なメールは開かずに削除するのが鉄則です。カードのステータス変更やキャンペーンを確認したい場合は、メールのリンクからではなく、必ずブックマークした公式アプリや公式サイトからログインして確認する癖をつけましょう。

PR

ネットに潜む多種多様な詐欺リスクと被害を防ぐセキュリティ対策

結論として、これらはすべて実在する大手企業を騙り、個人情報やクレジットカード情報を盗み出すこと、あるいは不正な金銭支払いを要求することを目的とした「フィッシング詐欺メール(スパムメール)」です。

「自分は騙されない」という精神論ではなく、システム側で自動的に悪質なリンクや偽ドメインを遮断する、強固な防衛環境を整えておくのが最も賢明な選択です。ステータスホルダーの資産と個人情報を守るために、導入すべき鉄壁のセキュリティツールを厳選しました。

総合セキュリティソフト(マルウェア・ウイルス対策)

ウイルスバスタークラウド

日本シェアNo.1のウイルスバスタークラウド

  • 第三者機関によるテスト対象製品中トップの防御力
  • パソコンやスマートフォン、タブレットに好きな組み合わせで、3台までインストールできます。Windows、Mac、Android、iOS、Kindle Fireシリーズに対応。
  • ダウンロード3年版 3台まで
\国内シェアNo.1の安心感/

ESETセキュリティソフト

とにかく安くしたい方はESETセキュリティソフト一択。初めてのセキュリティソフトならコスパ最強のESETセキュリティソフトですね。ダウンロード 3年版 5台までで最安です。

  • とにかく動作が軽快で、PCやスマホの動きを邪魔しない
  • 未知のウイルスを検出するヒューリスティック技術に定評あり
  • 「セキュリティソフトを入れると端末が重くなるのが嫌だ」という方に最も選ばれています。
\コスパ重視・軽さで選ぶならこれ一択/

ノートン 360

そうは言っても世界最強クラスがいい方には定番のセキュリティソフト ノートン 360 という選択肢もあります。お高いイメージがありますが、実は、ダウンロード 3年版 3台まででウイルスバスタークラウドとほとんど変わりません。

  • 世界シェアトップクラスの信頼性と世界規模の監視ネットワーク
  • 万が一ウイルスに感染した場合の「ウイルス駆除保証」付き
  • 強力なマルウェア対策に加え、Webカメラの乗っ取り防止機能やパスワード管理機能も標準装備。
\世界最強クラスの防御力/

VPNサービス(通信の暗号化・フリーWi-Fi対策)

VPN(仮想プライベートネットワーク)は、インターネット上に暗号化された専用の「トンネル」を作り、通信を保護する技術です。公共Wi-Fiの盗聴防止や、プライバシー保護に最適です。

NordVPN

NordVPNは、ネット上に暗号化された専用の「セキュアなトンネル」を構築し、あなたの大切なデータを保護します。接続時にVPNサーバがあなたのデバイスを安全に認証した上で、高度な暗号化プロトコルを適用。インターネットバンキングや動画サイト、検索エンジンとの間を行き来するすべての情報を暗号化し、誰にも監視・傍受できない強固なセキュリティ空間を作り出します。

  • 軍隊レベルの暗号化技術で、通信の中身を完全に保護
  • カフェや駅などの危険な「フリーWi-Fi」利用時の必須ツール
  • 外出先で楽天やAmazon、オンラインバンキングにログインする際のデータ盗聴を100%シャットアウトします。
\迷ったらこれ!圧倒的な通信セキュリティと実績/

Surfshark

マルウェアとフィッシングを回避する【SurfShark】は、世界第3位の人気を誇り、サイバーセキュリティ業界において最も急成長しているVPNサービスです。

ユーザーのIPアドレスを変更し、デバイスのダウンロードやアップロードされたデータを暗号化し、安全なトンネルを介して送信します。CleanWeb機能は、ウィルス、ターゲット広告、悪意のあるウェブサイト、不要なバナーからユーザーを保護します。

  • 完全無制限!1つのアカウントでデバイスを何台でも同時接続可能
  • 公共のWi-Fiをよく使う人にも最適
  • Windows、Mac、iOS、Androidに加え、Amazon Fire TVなどあらゆるプラットフォームに対応
\同時接続「無制限」!複数デバイス持ちに最適/
PR

備品調達や業務の隙を突く攻撃を防ぐガバナンスとルール化

今回のような「荷物の配達完了」や「再配達のお知らせ」といった日常的な通知を騙った外部からのフィッシング攻撃を予見し、自らのアカウント情報や決済情報をディフェンスしていく意識は、ビジネスにおける「リスクマネジメント」や組織の「ガバナンス」と全く同じ構造です。

想定されるリスクに対して、感情的にパニックになる、あるいは「自分は騙されない」と過信するのではなく、あらかじめ決めておいた「仕組み(ツール)」と「規律(ルール)」で淡々と処理していくスタンスこそが、最も強固な防御壁になります。

私は長年ボードメンバーを務めた小売業の後任のために作成した、本物の「組織統治・リスク管理の引継ぎ書」をそのままブログで公開しています。

個人事業主や40代からの起業で、理不尽なトラブルや外部からの攻撃に負けない強い組織の仕組みを作りたい方は、ぜひこちらの【40代からの起業】現場を動かす経営理論:第1講|王様と犬の組織をハックする「視座・視野・視点」も合わせてお読みください。

PR

まとめ:Amazonビジネス利用時のうっかりミスを「仕組み」でシャットアウトする

フィッシング詐欺をはじめとするネット上の脅威は、私たちがインターネットや便利な決済・ECプラットフォームを活用する以上、決して避けては通れない身近なリスクです。

特に、日常的にAmazonでの備品購入や資材調達を行っている個人事業主やEC事業者にとって、こうした「Amazonを装う悪質メール」は日常業務の隙を突く重大な脅威となります。

個人レベルでの「怪しいメールを見抜く目」を養うことも大切ですが、ミスや確認漏れを前提としたセキュリティ対策(セキュリティソフトの導入や通信の暗号化など)を「仕組み」として導入しておくことが、ビジネスと生活を守る最大の防衛策です。

  • 規律(正しい知識): 不審なメールのリンクは絶対に開かず、まずはアメックス公式のマイアカウントやアプリから「利用明細」を直接確認する癖をつける。
  • 仕組み(ツールの導入): 人間の目だけで100%見抜くのは限界だからこそ、信頼できるセキュリティソフトやVPNを導入し、システム側で自動的にブロックする環境を整える。

巧妙化する最新の詐欺手口に先手を打ち、あなたの大切なビジネス、資産、そして快適なデジタルライフをしっかりと守っていきましょう。

ご用心、ご用心。