目指せホワイトハッカー

目指せホワイトハッカー

ホワイトハッカーを目指し勉強中であり、自分の頭の整理のために纏めるのが主目的。ホワイトハッカー以外にも気が向いたら徒然なるままに。

楽天会員アカウントを再設定してください メールは本物? 詐欺?

こんにちはホワイトハッカー目指して勉強中のセキュヒロです。

早くホワイトッカーになたい~。

楽天会員アカウントを再設定してください メールは本物? 詐欺?

先日、以下のメールを受信しました。 

本メールはお客様によるお楽天アカウントのご再設定が必要な場合にお知らせする

*****様

   平素より楽天グループのサービスをご利用いただき、誠にありがとうございます。

   楽天市場アカウントは、長期間使用されていないため、初期化されています。 以下のURLをクリックして、楽天市場アカウントを設定してください。

  すでに楽天市場アカウントを設定している場合は、このメールを無視してください。

楽天ログイン 

下記連絡先までお電話でご連絡をいただきますようお願いいたします。 

<ご連絡先>
楽天カード株式会社
信用管理グループ モニタリングチーム
電話番号 : 090-3034-1000 (受付時間:日本時間9:00 - 21:00)
※海外からの連絡の場合 :
81(国コード)-090-3034-1100
※海外からコレクトコールでの連絡の場合、
渡航先でのコレクトコール受付電話番号にご連絡いただいた後 :
81(国コード)-090-4740-3240

楽天株式会社  

実に怪しい。。。 典型的な詐欺の手口にしか見えない。。。

とうことで、本物なのか詐欺なのか調べてみました。

メール送信者/送信元アドレス

reset@rakuten.co.jp

結論

詐欺メールです。

 

詐欺の見分け方

① リンクを右クリック 

 *左クリックすると詐欺サイトに飛ぶので要注意

② 「リンクのアドレスをコピー」を選択

f:id:secuhiro:20201030140901p:plain

 

③ トレンドマイクロサイトセーフティセンターにアクセス

トレンドマイクロサイトセーフティセンターは、開く前に危険度をチェックしてくれるウェブサービスです。

怪しそうなURLを開く必要がある場合は、トレンドマイクロサイトセーフティセンターを利用することで、今後の似たような詐欺サイトも見分けられます。

global.sitesafety.trendmicro.com

 

f:id:secuhiro:20200428015559p:plain

 

④ ②でコピーしたアドレスを貼付け

  URLで一部に「Monster」つけてるって。。。  詐欺って自分からいってるようなもんやん

 

⑤ 「今すぐ確認」をクリック

f:id:secuhiro:20201030141202p:plain

危険!!

フィッシングサイトの可能性大といことで、詐欺メールと考えるべきです。

 

他の調べ方

*少しマニアックになりますが、以下リックの見分け方②の方法だと攻撃元もなんとなく把握できますので興味がございましたら、参考にしてください。

security-hirohiro.hatenablog.com