「配達完了のご案内」「お荷物をお届けできませんでした(再配達)」——。
私自身、現役のEC事業者としてショップを運営していますが、日頃から業務用・問合せ窓口として公開している公式のINFOメールアドレス宛てに、こうした悪質なAmazonを装うフィッシング詐欺メールが直接送りつけられてくるケースが急増しています。
特に個人事業主やEC事業者、企業の担当者の場合、個人アカウントでの買物だけでなく、Amazonビジネス等を通じたオフィス備品の調達、店舗資材の仕入れ、従業員用PCの購入など、日常のビジネスシーンでAmazonを利用する機会が極めて多く存在します。
そのため、「発注した備品の配送通知か?」「仕入れ商品の再配達か?」と業務の隙を突かれ、慌ててリンクをクリックしてしまう危険性が高まっています。
今回確認された詐欺メールでは、送信元表示名やアドレス部に pj.oc .nozamA や pj.oc.n ozamA といった不自然な文字列が使われています。一見すると謎の英字・記号の並びに見えますが、実は「Amazon.co.jp」を右から逆読みにさせた非常に巧妙な心理的仕掛け(アナグラム・錯視)が施されています。
本記事では、実際に自社のINFOアドレスに届いたAmazonを装う偽メールの全文を公開し、ECサイト運営者のリアルな視点から、公式URL・ドメインとの決定的な違いや偽メールの冷徹な見分け方を解説します。
【実例公開】Amazon配送通知を装う悪質詐欺メールの全文
現在、不特定多数に送りつけられているフィッシング詐欺メールの文面です。手元に届いたメールが以下のテキストと一致している場合、それは100%詐欺ですので絶対にリンクをクリックしないでください。
実例:配 達完了のご案内の偽メール
送信元アドレス:【 pj.oc .nozamA】 listserv@listserv.oulwz.com
件名: 配 達完了のご案内
Amazonより送信されたメールです
Amazon
注文履歴 アカウントサービス 再購入
お荷物のお届けが完了しました
| ✓ | ✓ | ✓ | ✓ |
| 注文済み | 発送済み | 配達中 | お届け完了 |
いつもアマゾンをご利用いただき、誠にありがとうございます。ご注文いただいたお荷物のお届けが完了いたしましたので、ご報告いたします。
注文番号:503-7360040-465223
お届け日:2026年9月7日
配送業者:ヤマト運輸(荷物追跡番号 882599310700)
お届け先:ご登録のご住所
お受け取り内容にご不明な点がございましたら、下記よりご注文の詳細をご確認ください。
ご注文の詳細を確認する
上記のボタンよりご注文内容・お受け取り状況をご確認いただけます。ご不明な点がございましたら、カスタマーサービスまでお問い合わせください。
このEメールは配信専用です。返信しないようお願いいたします。
実例②:お荷物の お届 けができませんでした(再配 達)の偽メール
送信元アドレス:【 pj.oc.n ozamA】 newsletter@newsletter.hrfrkj.com
件名: お荷物の お届 けができませんでした(再配 達)
アマゾンより送信されたメールです
Amazon
お荷物のお届けに関するお知らせ
いつもアマゾンをご利用いただき、誠にありがとうございます。
ご注文のお荷物をお届けに伺いましたが、ご不在のためお荷物をお預かりいたしました。
再配達のお申し込みがない場合、お荷物は返送されます。
注文番号 503-0868125-884059
お荷物追跡番号 168384958283
再配達申込期限 2026年09月04日
再配達をご希望の場合は、以下の「再配達を申し込む」よりお手続きをお願いいたします。
再配達を申し込む
※お荷物の保管期間は発送日から7日間です。再配達のご希望日時をご指定いただけます。
※本メールは配信専用アドレスから送信されています。本メールに返信いただいてもお答えできません。
実例③:数量限定特別 セールのお 知らせ の偽メール
送信元アドレス:【 pj.oc.nozam A】 outbound@outbound.cquru.com
件名: 数量限定特別 セールのお 知らせ
Amazonより送信されたメールです
Amazon
アプリ限定特別セール
最大50%OFF
数量限定タイムセール
Amazonアプリでセールに参加する >
※アプリをインストール済みの場合は、最新版への更新が必要です
いつもアマゾンをご利用いただき、誠にありがとうございます。この度、Amazonショッピングアプリをご利用のお客様限定で、最大50%OFFの特別タイムセールを開催いたします。
セールへの参加方法
1 上のボタンからAmazonショッピングアプリをダウンロード(または最新版へ更新)
2 アプリを開き、Amazonのアカウントでログイン
3 特別セール会場へアクセスして対象商品をチェック
対象カテゴリー
家電・カメラ・パソコン・周辺機器
ファッション・シューズ・バッグ
日用品・コスメ・食品・ビューティー
その他 Amazon.co.jp 取り扱い対象商品(一部除外あり)
※割引率は商品により異なります(最大50%OFF)。
ご注意
特別セールへの参加にはAmazonショッピングアプリが必要です。
開催期間は2026年9月9日〜9月16日です。
数量限定のため、売り切れる場合がございます。
開催期間:2026年9月9日〜9月16日
※本メールは配信専用アドレスから送信されています。
実例④:返 金が完了しま した の偽メール
送信元アドレス:【 p j.o c .no zamA 】 submission@submission.ccnnmm.com
件名: 返 金が完了しま した
Amazonより送信されたメールです
Amazon
返金が完了しました
いつもアマゾンをご利用いただき、誠にありがとうございます。
ご注文いただいた商品の返金処理が完了いたしましたので、ご案内いたします。
注文番号 503-9635651-479380
返金額 18,600円
返金日 2026年9月10日
返金方法 ご登録のお支払い方法へ
処理状況 完了
ご登録のお支払い方法への反映には、金融機関の処理状況により数日かかる場合がございます。
返金の詳細を確認する
※本メールは配信専用アドレスから送信されています。返信はお受けしておりません。
実例④:ご 不在の た めお荷物をお預かりしました の偽メール
送信元アドレス:【 p j.o c.n ozamA 】 antispam@antispam.weijiadianzishangwu.com
件名: ご 不在の た めお荷物をお預かりしました
Amazonより送信されたメールです
Amazon
お荷物のお届けについて
Amazonをご利用いただきありがとうございます。
ご注文(注文番号:503-6273288-549828)の商品について、配達時にご不在だったため、お近くの受け取りスポットにお荷物をお預けしました。
受取期限が近づいております。期限を過ぎますと返送される場合がございますので、以下より受け取り場所と方法をご確認ください。
受け取り場所を確認する
このEメールは配信専用です。返信しないようお願いいたします。
【ヘッダー分析】送信元表示名と偽ドメインに仕掛けられた巧妙な罠
Amazonを装うを装うフィッシング詐欺メールの最大の特徴は、差出人情報(ヘッダー情報)に隠された巧妙な仕掛けです。今回実際に確認された不審な送信元アドレスと表示名は以下の通りです。
Amazonを装うフィッシング詐欺メールの最大の特徴は、差出人情報(ヘッダー情報)に隠された巧妙な仕掛けです。今回実際に確認された不審な送信元アドレスと表示名は以下の通りです。
差出人表示名: pj.oc .nozamA / pj.oc.n ozamA
送信元アドレス:
- listserv@listserv.oulwz.com
- newsletter@newsletter.hrfrkj.com
- outbound@outbound.cquru.com
- submission@submission.ccnnmm.com
- antispam@antispam.weijiadianzishangwu.com
「pj.oc.nozama」の正体は?ドメイン構造ごと逆読みさせる錯視の手口
注目すべきは、差出人名として設定されている pj.oc .nozamA という不自然な文字列です。
アルファベットを右から逆順に辿っていくと、「A-m-a-z-o-n . c-o . p-j」 となり、「Amazon.co.jp」 になるという逆読み(リバース表記)が施されています。
このように、一見すると不規則な英字の羅列に見えても、人間の脳が知っている文字列(Amazon.co.jp)へと無意識に補正して認識してしまう心理的特性(タイポグリセミア現象や錯視)を巧みに利用しています。
詐欺グループが「逆読み」に「スペース」を混ぜる2つの狙い
「Amazon.co.jp を右から逆読みにする」だけでなく、p j.o c.n ozamA のように一文字一文字の間に不自然な半角スペースや不可視文字(ゼロ幅スペース)を執拗に挟み込む手法には、明確な悪意があります。
- セキュリティフィルターの完全形検知を破る
メールサーバーの監視システムは「Amazon」だけでなく「nozama.co.jp(逆読みパターン)」といった過去の詐欺パターンも監視ルールに登録し始めています。間に細かくスペースを挟むことで、機械的な単語一致検知(文字列シグネチャ)を徹底的に無効化させています。 - 脳の自動補正能力(タイポグリセミア錯視)を限界まで悪用する
人間の脳は、多少スペースや記号が混ざっていても、前後にある文字のパーツから無意識に知っている単語(Amazon)へと情報を補正して認識してしまいます。「不自然な英字の羅列」に見えても、受取人に一瞬で「Amazon関係の連絡だ」と刷り込ませる心理トラップです。
本物の「amazon.co.jp」と使い捨て送信元ドメインの見分け方
送信元のアドレス(@ の右側)を確認すると、oulwz.com や hrfrkj.com といった、Amazonとは一切関係のない海外や謎の使い捨てドメインが使用されています。
Amazon公式から配信される注文・配送に関する重要な案内メールは、主に以下の公式ドメインから送信されます。
公式ドメイン: @amazon.co.jp
※Amazonではお届けする情報により、様々なドメイン(メールアドレスの@より右側)からメールを送信しています。そのため、Amazonから送信された正規のメールであっても、送信元ドメインによっては、Amazonのロゴが表示されない場合があります。
送信者名の表示がどれほど「Amazon.co.jp」を模していても、@ の後のドメインが公式のものでない限り、それは詐欺メールです。
メール認証の壁と、偽グループが表示名を細工する裏事情
現在のメールサーバーには、「SPF」「DKIM」「DMARC」と呼ばれる強力ななりすまし防止技術(メール認証システム)が導入されています。
もし詐欺グループが送信元アドレスを本物の @amazon.co.jp に完全に偽装して送ろうとしても、受信側のサーバーで一瞬でブロックされ、ユーザーの受信トレイに届くことすらありません。
そのため彼らは、「技術的なブロックを回避するために自前の使い捨てドメインを使う」一方で、「人間の目だけを騙すために送信者名に『pj.oc.nozama』のような仕掛けを施す」という手法をとらざるを得ないのが裏事情です。
Amazonのようなグローバル企業が、このような不審なランダムドメインから配送に関する重要なお知らせを送ることは運用上100%あり得ません。
Amazonの偽リンクをクリック・パスワード入力してしまった時の緊急対処法
もしメール内のボタンやリンクを押してしまった場合でも、その先のページでカード番号、有効期限、セキュリティコード、パスワードなどのログイン情報を入力していなければセーフです。すぐにブラウザを閉じてください。
情報を入力してしまった場合の緊急手順
万が一、クレジットカード情報やログインパスワードを入力してしまった場合は、一刻を争います。以下の手順を直ちに行ってください。
- カード裏面に記載されている年中無休のカスタマーサービスへ即座に電話する
- 事情を説明し、カードの利用停止および再発行の手続きを依頼する
- オンライン・サービス(マイページ)のパスワードを全く別の強固なものに変更する
不審なメールは開かずに削除するのが鉄則です。カードのステータス変更やキャンペーンを確認したい場合は、メールのリンクからではなく、必ずブックマークした公式アプリや公式サイトからログインして確認する癖をつけましょう。
ネットに潜む多種多様な詐欺リスクと被害を防ぐセキュリティ対策
結論として、これらはすべて実在する大手企業を騙り、個人情報やクレジットカード情報を盗み出すこと、あるいは不正な金銭支払いを要求することを目的とした「フィッシング詐欺メール(スパムメール)」です。
「自分は騙されない」という精神論ではなく、システム側で自動的に悪質なリンクや偽ドメインを遮断する、強固な防衛環境を整えておくのが最も賢明な選択です。ステータスホルダーの資産と個人情報を守るために、導入すべき鉄壁のセキュリティツールを厳選しました。
総合セキュリティソフト(マルウェア・ウイルス対策)
ウイルスバスタークラウド
日本シェアNo.1のウイルスバスタークラウド
- 第三者機関によるテスト対象製品中トップの防御力
- パソコンやスマートフォン、タブレットに好きな組み合わせで、3台までインストールできます。Windows、Mac、Android、iOS、Kindle Fireシリーズに対応。
- ダウンロード3年版 3台まで
ESETセキュリティソフト
とにかく安くしたい方はESETセキュリティソフト一択。初めてのセキュリティソフトならコスパ最強のESETセキュリティソフトですね。ダウンロード 3年版 5台までで最安です。
- とにかく動作が軽快で、PCやスマホの動きを邪魔しない
- 未知のウイルスを検出するヒューリスティック技術に定評あり
- 「セキュリティソフトを入れると端末が重くなるのが嫌だ」という方に最も選ばれています。
ノートン 360
そうは言っても世界最強クラスがいい方には定番のセキュリティソフト ノートン 360 という選択肢もあります。お高いイメージがありますが、実は、ダウンロード 3年版 3台まででウイルスバスタークラウドとほとんど変わりません。
- 世界シェアトップクラスの信頼性と世界規模の監視ネットワーク
- 万が一ウイルスに感染した場合の「ウイルス駆除保証」付き
- 強力なマルウェア対策に加え、Webカメラの乗っ取り防止機能やパスワード管理機能も標準装備。
VPNサービス(通信の暗号化・フリーWi-Fi対策)
VPN(仮想プライベートネットワーク)は、インターネット上に暗号化された専用の「トンネル」を作り、通信を保護する技術です。公共Wi-Fiの盗聴防止や、プライバシー保護に最適です。
NordVPN
NordVPNは、ネット上に暗号化された専用の「セキュアなトンネル」を構築し、あなたの大切なデータを保護します。接続時にVPNサーバがあなたのデバイスを安全に認証した上で、高度な暗号化プロトコルを適用。インターネットバンキングや動画サイト、検索エンジンとの間を行き来するすべての情報を暗号化し、誰にも監視・傍受できない強固なセキュリティ空間を作り出します。
- 軍隊レベルの暗号化技術で、通信の中身を完全に保護
- カフェや駅などの危険な「フリーWi-Fi」利用時の必須ツール
- 外出先で楽天やAmazon、オンラインバンキングにログインする際のデータ盗聴を100%シャットアウトします。

Surfshark
マルウェアとフィッシングを回避する【SurfShark】は、世界第3位の人気を誇り、サイバーセキュリティ業界において最も急成長しているVPNサービスです。
ユーザーのIPアドレスを変更し、デバイスのダウンロードやアップロードされたデータを暗号化し、安全なトンネルを介して送信します。CleanWeb機能は、ウィルス、ターゲット広告、悪意のあるウェブサイト、不要なバナーからユーザーを保護します。
- 完全無制限!1つのアカウントでデバイスを何台でも同時接続可能
- 公共のWi-Fiをよく使う人にも最適
- Windows、Mac、iOS、Androidに加え、Amazon Fire TVなどあらゆるプラットフォームに対応
備品調達や業務の隙を突く攻撃を防ぐガバナンスとルール化
今回のような「荷物の配達完了」や「再配達のお知らせ」といった日常的な通知を騙った外部からのフィッシング攻撃を予見し、自らのアカウント情報や決済情報をディフェンスしていく意識は、ビジネスにおける「リスクマネジメント」や組織の「ガバナンス」と全く同じ構造です。
想定されるリスクに対して、感情的にパニックになる、あるいは「自分は騙されない」と過信するのではなく、あらかじめ決めておいた「仕組み(ツール)」と「規律(ルール)」で淡々と処理していくスタンスこそが、最も強固な防御壁になります。
私は長年ボードメンバーを務めた小売業の後任のために作成した、本物の「組織統治・リスク管理の引継ぎ書」をそのままブログで公開しています。
個人事業主や40代からの起業で、理不尽なトラブルや外部からの攻撃に負けない強い組織の仕組みを作りたい方は、ぜひこちらの【40代からの起業】現場を動かす経営理論:第1講|王様と犬の組織をハックする「視座・視野・視点」も合わせてお読みください。
まとめ:Amazonビジネス利用時のうっかりミスを「仕組み」でシャットアウトする
フィッシング詐欺をはじめとするネット上の脅威は、私たちがインターネットや便利な決済・ECプラットフォームを活用する以上、決して避けては通れない身近なリスクです。
特に、日常的にAmazonでの備品購入や資材調達を行っている個人事業主やEC事業者にとって、こうした「Amazonを装う悪質メール」は日常業務の隙を突く重大な脅威となります。
個人レベルでの「怪しいメールを見抜く目」を養うことも大切ですが、ミスや確認漏れを前提としたセキュリティ対策(セキュリティソフトの導入や通信の暗号化など)を「仕組み」として導入しておくことが、ビジネスと生活を守る最大の防衛策です。
- 規律(正しい知識): 不審なメールのリンクは絶対に開かず、まずはアメックス公式のマイアカウントやアプリから「利用明細」を直接確認する癖をつける。
- 仕組み(ツールの導入): 人間の目だけで100%見抜くのは限界だからこそ、信頼できるセキュリティソフトやVPNを導入し、システム側で自動的にブロックする環境を整える。
巧妙化する最新の詐欺手口に先手を打ち、あなたの大切なビジネス、資産、そして快適なデジタルライフをしっかりと守っていきましょう。
ご用心、ご用心。

