件名「[楽天]会員情報変更のお知らせ(自動配信メール)」というメールを受信したことはありませんか?
差出人情報は次のとおり↓↓
- 差出人の表示名:myinfo@rakuten.co.jp
- メールアドレス:myinfo@rakuten.co.jp
一見、楽天公式のメールのように思えますが、実は今回のこのメールは、楽天を騙る迷惑メールなんですよね。
楽天の迷惑メールの大半は、会員情報やアカウントの不具合を装ったり、アカウントがロックされたなどと、虚偽の情報で受信者の不安を煽るものが多いのですが……今回もまさにそのパターン。
というわけで、今回は楽天を騙った迷惑メール「[楽天]会員情報変更のお知らせ(自動配信メール)」について少し調べてみました。
気になる方は本文をチェックしてみてくださいね~。
「[楽天]会員情報変更のお知らせ(自動配信メール)」はどんな迷惑メール?
下の画像は実際に受信した迷惑メールを画面キャプチャーしたものです↓↓
そして下のテキストは迷惑メールの本文をコピペ(ただしリンクは除外)したものです↓↓
楽天会員お客様 平素より楽天グループのサービスをご利用いただき、誠にありがとうございます。
ごめんなさい、使用したお支払い方法は楽天市場では承認されていません、
楽天会員個人情報を更新できませんでした。
カードが期限切れになったか、請求先住所が変更されたなど、さまざまな理由で発生する可能性があります。
アカウント情報の一部が誤っている故に、お客様のアカウントを維持するため
楽天会員の個人情報の確認が必要、すぐにアカウントを確認してください。
ログイン
なお、24時間以内にご確認がない場合、誠に遺憾ながら、アカウントをロックさせていただくことを警告いたします。
==============================================
※本メールはご登録いただいたメールアドレス宛に自動的に送信されています。
※本メールは送信専用です。ご返信いただきましてもお答えできませんので、ご了承ください。
※当社の個人情報の取扱いについては「個人情報保護方針」をご覧ください。
https://privacy.rakuten.co.jp/==============================================
発行元 楽天株式会社
https://rakuten.co.jp
Copyright c Rakuten, Inc. All Rights Reserved.
楽天会員情報のウソの不具合で不安を煽り、メール内に埋め込まれたリンクをクリックさせようとしているわけですが……ここで注目したいのがリンク先のURL。
今回の迷惑メール内には2つのテキストリンクが埋め込まれているのですが、それぞれのリンク内容は次のとおり↓↓
公式ページへのリンクと、詐欺サイトへのリンクを織り交ぜて、若干ではありますが迷惑メールの信憑性を高めている工夫が見受けられますね。
もっと巧妙な迷惑メールになると、詐欺サイトへのリンクURLもいかにも本物っぽい文字列で構成されていることもあり、ぱっと見で見分けるのが困難な場合もあります。
今回の場合は、明らかに不自然なURLとなっているので、見分けやすい部類に入ります。
リンク先の詐欺サイトがなかなか巧妙
今回の迷惑メール内に埋め込まれたテキストリンクをクリックしてみたところ……なかなか巧妙につくられた詐欺サイトが開かれました↓↓
楽天のログインページそっくりに作られているため、ついついうっかりと「ユーザID」と「パスワード」を入力してしまう可能性がありますね。
とりあえずニセのIDとパスワードを入力してみたところ、次の画面へと遷移しました↓↓
Rakutenのセキュリティシステム。私達は最近、珍しいログイン活動を発見しました。アカウントを保護するには、必要な手順を続けてください。
少々文章が不自然なことから、自動翻訳を利用しているのかもしれませんね。
とりあえず「続ける」をクリックして次の画面へ移行すると……↓↓
「本人連絡先の確認」ページが開かれました。
ここでは次の個人情報の入力を促されます。
- メールアドレス
- 郵便番号
- 都道府県
- 郡市区(島)
- それ以降の住所
- 生年月日
- 電話番号
適当にニセ情報を入力して進むと……いよいよお待ちかねのクレジットカード情報の入力画面が開かれました↓↓
この手の迷惑メールで誘導される詐欺サイトは、ほぼ100%と言っても過言ではないくらい、クレジットカード情報の入力を求めてきます。
とりあえず適当にデタラメな情報を入力してみたところ……残念ながらこの画面より先に進むことはできませんでした。
よくできた詐欺サイトの場合、一通りの入力が終わると、最終的には公式のページへとジャンプさせてキレイに締めくくるケースもあるのですが……今回の場合はひょっとしたら入力が終わり、確認ボタンがクリックされた時点でお役御免なのかもしれませんね。
まとめ
今回は楽天を騙った迷惑メール「[楽天]会員情報変更のお知らせ(自動配信メール)」について調べてみました。
受信者の会員情報のニセ不具合で受信者の不安を煽り……最終的にはクレジットカード情報を盗み取る……今回の迷惑メールもそんな典型的な手口のものでしたね。
ただ、今回の場合、メールや詐欺サイトのクオリティがそこそこ高いものだったので、ひょっとしたら騙されてしまった方がいるかもしれません。
たいていの場合は、迷惑メールのフィルターであったり、ウイルスソフトにスパム認定されて、一度も開かれることなく削除されることが多いのですが……その場合は自分の目で判断する必要があるので、いずれにせよ注意するに越したことはありません。
もちろん、そうならないためにもパソコンのセキュリティ防護だけは最低限抑えておきたいところです。
皆さん、くれぐれも迷惑メールには気をつけてくださいね~。
コメント