目指せホワイトハッカー

目指せホワイトハッカー

ホワイトハッカーを目指し勉強中であり、自分の頭の整理のために纏めるのが主目的。ホワイトハッカー以外にも気が向いたら徒然なるままに。

楽天 支払情報一致していません メールは本物? 詐欺?

こんにちはホワイトハッカー目指して勉強中のセキュヒロです。

早くホワイトッカーになたい~。

楽天 支払情報一致していません メールは本物? 詐欺?

先日、以下のメールを受信しました。

楽天カード株式会社


本メールはお客様によるお支払い方法のご確認が必要な場合にお知らせする、自動配信メールです。

 



    この度は楽天市場内のショップ「電子問屋ワールドいち」をご利用いただきまして、誠にありがとうございます。

    お客様の注文と Rakuten アカウントを停止させていただいております。請求先住所が変更されたなど、カードが期限切れになったか、さまざまな理由で発生する可能性があります。アカウントにログインして画面の指示に従うことで、アカウントの停止状態を解除していただけます。

    

       [注文番号] 263126-20200908-001
       [店舗受付日時] 2020/09/08 5:05:06 
       [お支払い方法] クレジットカード決済 一括払い

     恐れ入りますが、以下の情報をご確認のうえ、お支払い方法の変更。

楽天ログイン

 

 

※クレジットカード番号・有効期限の入力に間違いがないかご確認ください。クレジットカードが利用いただけない理由については、ご利用のクレジットカード会社までお問合せください。


 

 発行元:楽天カード株式会社

 

f:id:secuhiro:20200908183028p:plain

実に怪しい。。。 典型的な詐欺の手口にしか見えない。。。

メール送信者/送信元アドレス

myinfo@rakuten.co.jp

info@rakuten.co.jp

結論

詐欺メールです。

 

詐欺の見分け方

① リンクを右クリック 

 *左クリックすると詐欺サイトに飛ぶので要注意

② 「リンクのアドレスをコピー」を選択

f:id:secuhiro:20200908183234p:plain

③ トレンドマイクロサイトセーフティセンターにアクセス

トレンドマイクロサイトセーフティセンターは、開く前に危険度をチェックしてくれるウェブサービスです。

怪しそうなURLを開く必要がある場合は、トレンドマイクロサイトセーフティセンターを利用することで、今後の似たような詐欺サイトも見分けられます。

global.sitesafety.trendmicro.com

 

f:id:secuhiro:20200428015559p:plain

 

④ ②でコピーしたアドレスを貼付け

⑤ 「今すぐ確認」をクリック

f:id:secuhiro:20200908183505p:plain

危険!!

フィッシングサイトの可能性大といことで、詐欺メールと考えるべきです。

 

 

他の調べ方

*少しマニアックになりますが、以下リックの見分け方②の方法だと攻撃元もなんとなく把握できますので興味がございましたら、参考にしてください。

security-hirohiro.hatenablog.com