【デザイン学生必見!】
ポートフォリオをゼロから作ろう!

楽天市場の「お支払い方法の情報を更新」という件名のスパムについて

記事内にプロモーションを含む場合があります
Webデザイナー、UI/UXデザイナーの@sdesignlaboです。

メールチェックをしていると高確率で届く迷惑メール。
今回は楽天市場を装った詐欺メールを紹介します。

詐欺メールはAmazon(アマゾン)が主流ですが、楽天市場にも手を出し始めました。
わるいやつらの罠に嵌らないよう、詐欺メールについて詳しく解説します。

では早速解説していきます!

お支払い方法の情報を更新

受信トレイには左図のように4通も届いています。
えらいこっちゃあ~、はよ更新せんと~!

ってならないですよね。
短期間で大量に送るのはリアリティに欠けます。

他にも
【楽天市場】アカウントの支払方法を確認できず、注文を出荷できません
【楽天市場】にご登録のアカウント(名前、パスワード、その他個人情報の確認)
といった楽天市場を装った詐欺メールが大量に届いていますね。

メールのキャプチャ画像

楽天市場の「お支払い方法の情報を更新」のメール本文のキャプチャです。
初っ端からRakutenお客様って何よ?

句点、読点の使い方の怪しさ、「今アカウントを確認できます。」等、臭さが充満したメールです。

分かりやすくメール本文をテキストにしてみました

Rakutenお客様

残念ながら、あなたのアカウント を更新できませんでした。これは、カードが期限切れになったか。
請求先住所が変更されたなど、さまざまな理由で発生する可能性があります。

今アカウントを確認できます。

楽天ログイン

なお、24時間以内にご確認がない場合、誠に遺憾ながら、アカウントをロックさせていただくことを警告いたします。

パスワードを変更した覚えがない場合は、至急(01)-50-5830-6860までお電話ください。


お知らせ:

· パスワードは誰にも教えないでください。
· 個人情報と関係がなく、推測しにくいパスワードを作成してください。大文字と小文字、数字、および記号を必ず使用してください。
· オンラインアカウントごとに、異なるパスワードを使用してください。

どうぞよろしくお願いいたします。
Rakuten,Inc.

いい感じで怪しい日本語が炸裂していますね。
「ワタシ、ニホンゴワカラナイアルネ。」みたいな感じです。

リンク先

リンク先のURLを見てみましょう。

http://rakuten.co.jp.hogehoge.xyz
※詐欺サイトなのでURLの一部を変えています

これはひどい!

パッと見rakuten.co.jpに見えますが、httpsではなくhttp、この時点でクソです。

rakuten.co.jp.hogehogeが本家楽天URLのrakutenに相当。
.xyzが本家楽天URLの.co.jpに相当します。

つまり騙す気満々、悪意の100%ドメインです。

メールの正体と対策

メールの正体

メールの正体はフィッシング詐欺です。

楽天で無いのに楽天を装い、個人情報やカード情報を盗み出そうとする悪い奴らの仕業です。
Amazon(アマゾン)の詐欺メールでも散々紹介した例の手法ですね。

メールに対する対策

楽天市場の「お支払い方法の情報を更新」が届いても無視しましょう。
メールはもちろん、メール内のリンク先も開いてはいけません。

開くだけ時間の無駄です。


もしリンク先に個人情報やカード情報等を入力してしまったら…
カードを即停止、警察に連絡しましょう!

セキュリティ対策は本当に大丈夫ですか?
スパムなんて開かないから自分は大丈夫と油断していませんか?
何気ないサイト閲覧や無料のアプリやウィルス対策ソフト経由で感染する事は日常茶飯事。
ノートン360 ウイルスバスタークラウド は必須です。
被害を受けてからでは後の祭り、PCだけでなくスマホも守りましょう!

【楽天e-NAVI】 にご登録のアカウント(名前、パスワード、その他個人情報)の確認.

楽天の詐欺メールの派生版も紹介します。
その名も「 【楽天e-NAVI】 にご登録のアカウント(名前、パスワード、その他個人情報)の確認. 」です。

怪しさ120%ですね。

分かりやすくテキスト化

楽天e-NAVI お客様

残念ながら、あなたのアカウント
楽天e-NAVI を更新できませんでした。
これは、カードが期限切れになったか。請求先住所が変更されたなど、さまざまな理由で発生する可能性があります
アカウント情報の一部が誤っている故に、お客様のアカウントを維持するため
楽天e-NAVI 情報を確認する必要・ェあります。今アカウントを確認できます。

楽天e-NAVI ログイン
なお、24時間以内にご確認がない場合、誠に遺憾ながら、アカウントをロックさせていただくことを警告いたします。

パスワードを変更した覚えがない場合は、至急(03)-5757-5252までお電話ください。

お知らせ:
パスワードは誰にも教えないでください。
個人情報と関係がなく、推測しにくいパスワードを作成してください。大文字と小文字、数字、および記号を必ず使用してください。
オンラインアカウントごとに、異なるパスワードを使用してください。

どうぞよろしくお願いいたします。
楽天e-NAVI

大陸の臭いがプンプンする文章ですね。
んなモン作る暇があったら人の役に立つ事すればいいのに…

せっかくだからメールヘッダを確認

ヘッダを覗くと「rgx@rakuten.co.jp」を偽装していますが「58.218.17.236」と記載。
aguseで調査してみると…

…詐欺メールで毎度おなじみのチャイナ鯖。
もういいですー。

リンク先は
http://ruketana●●.com/
トレンドマイクロのチェックツールで見ると、はい、Dangerous!
何だよ、ルケタナって!

Fromが楽天市場、中身はAmazonの無茶設定

差出人は楽天市場なのに件名は「Amazon.co.jp より会員個人情報を更新できませんでした.」という無茶なメールも存在します。

誰が引っかかるんだ?
意味わかんねぇよ!

もうヤケクソですね。

おわりに

以上、楽天市場の「お支払い方法の情報を更新」という件名のスパムについてでした。

おそらく迷惑メールフォルダに振り分けられているので気付かずに削除しているかたが大半でしょう。
中にはフィルタをすり抜けて届く方もいらっしゃるかもしれません。

見つけても開かずに削除しましょう!
また、この手の詐欺メールは怪しい日本語なので見逃さないようにしましょう!

ではまた!

セキュリティ対策は本当に大丈夫ですか?
スパムなんて開かないから自分は大丈夫と油断していませんか?
何気ないサイト閲覧や無料のアプリやウィルス対策ソフト経由で感染する事は日常茶飯事。
ノートン360 ウイルスバスタークラウド は必須です。
被害を受けてからでは後の祭り、PCだけでなくスマホも守りましょう!