件名「rakuten.co.jp アカウントの支払い方法を確認できず、注文を出荷できません。」というメールを受信したことはありませんか?
差出人情報は次のとおり↓↓
- 差出人の表示名:emagazine.rakuten
- メールアドレス:information@emagazine.rakuten.co.jp
このメールを受信した時、たまたま楽天で買い物をしたタイミングだったので、一瞬ドキッとしてしまいましたよ。
たぶん私と同じような人もいるんじゃないかな…。
でもご安心ください……このメール、受信したら即削除でOKなヤツなんです。
なぜならこのメール……楽天を騙った迷惑メールなのだから。
というわけで、今回はこの迷惑メール「rakuten.co.jp アカウントの支払い方法を確認できず、注文を出荷できません。」について少し調べてみました。
件名「rakuten.co.jp アカウントの支払い方法を確認できず、注文を出荷できません。」はどんなメール?
下の画像は実際に受信した迷惑メールを画面キャプチャーしたものです↓↓
そして下のテキストはメール内容をそのままコピペ(ただしリンクは除外)したものです↓↓
楽天e-NAVI お客様 残念ながら、あなたのアカウント
楽天e-NAVI を更新できませんでした。
これは、カードが期限切れになったか。請求先住所が変更されたなど、さまざまな理由で発生する可能性があります。アカウント情報の一部が誤っている故に、お客様のアカウントを維持するため楽天e-NAVI 情報を確認する必要・ェあります。今アカウントを確認できます。
楽天e-NAVI ログイン
なお、24時間以内にご確認がない場合、誠に遺憾ながら、アカウントをロックさせていただくことを警告いたします。
パスワードを変更した覚えがない場合は、至急(03)-5757-5252までお電話ください。
お知らせ:
- パスワードは誰にも教えないでください。
- 個人情報と関係がなく、推測しにくいパスワードを作成してください。大文字と小文字、数字、および記号を必ず使用してください。
- オンラインアカウントごとに、異なるパスワードを使用してください。
どうぞよろしくお願いいたします。
楽天e-NAVI0:27:48[RAND_LETTER-FNIVIAZゾムだヷゞCAECIYCH1UP_0]b3u2608403766
アカウントの不具合で不安を煽り、受信者のアカウント情報の更新を促す……楽天の迷惑メールで最も多いパターンの内容となっています。
そしてこのメールにはアカウントの情報を更新させるためのリンクが一箇所だけ埋め込まれています↓↓
【楽天e-NAVI ログイン】に埋め込まれているURLアドレスは次のとおり↓↓
- http://18.177.138.243/
非SSLに加えて、IPアドレス直表記……このメールの送り主、本当に騙す気あるのかな?
ちょっとやる気が感じられませんね……。
でも今はそんなことはどうでもいい……というわけで実際にリンクをクリックしてみました。
リンク先にはフィッシング詐欺ページがあった
メール内のリンクをクリックしたところ、次のような詐欺ページが開かれました↓↓
楽天の公式ページと思わせログインさせて、アカウント情報を盗み取る……この手の迷惑メールではよくある手口ですよね。
とりあえず偽情報を入力して偽サイトのページを進めていったところ、次のように画面が遷移していきました。
1. 楽天会員ログイン
【ユーザID】と【パスワード】を入力して【ログイン】をクリック。
2. 楽天e-NAVIサービスセキュリティ強化手続き
ここでは次の項目の入力を求められます↓↓
- カード番号
- カード有効期限
- ご本人様確認
- 生年月日
- 自宅電話番号
このメールの送り主が最も欲しがっているクレジットカードの情報ですね。
3. Web会員サービスのIDとパスワード
【Card Web ID】と【パスワード】を入力して【送信】をクリック……すると最後は楽天の公式ページにジャンプしておしまい。
何事もなかったかのように済ませてしまおうとするところに、送り主の狡猾さを感じますね。
まとめ
件名「rakuten.co.jp アカウントの支払い方法を確認できず、注文を出荷できません。」という迷惑メールについて書きましたが、いかがだったでしょうか?
今回の楽天を騙った迷惑メールは次のような手口となっていました。
- アカウントに不具合がある、という偽情報で受信者の不安を煽り
- メール内のリンクのクリックを誘導
- リンク先の詐欺サイトでクレジットカード情報の入力を促し盗み取る
今回のようなメールは一度受信すると立て続けに受信する傾向があるようで、このメールを受信した翌日にもタイトルとメールアドレスだけ変えてほぼ同じ内容のメールを受信しました。
ちなみに件名と差出人情報は次のとおり↓↓
- 件名:rakuten.co.jp にご登録のアカウント(名前、パスワード、その他個人情報)の確認。
- 差出人の表示名:rakuten-card
- メールアドレス:ichiba-news@emagazine.rakuten.co.jp
リンク先のURLアドレスもまったく同じ……おそらく同じ相手からのものと思われます。
それにしてもこの手のメールは一向に減る気配がありませんよね……。
今回の迷惑メールに関してはウイルス感染の危険性はなかったものの、セキュリティ防護だけはしっかりとしておきたいところです。
では皆さん、くれぐれも迷惑メールには気をつけてくださいね~。
コメント