目指せホワイトハッカー

目指せホワイトハッカー

ホワイトハッカーを目指し勉強中であり、自分の頭の整理のために纏めるのが主目的。ホワイトハッカー以外にも気が向いたら徒然なるままに。

楽天会員お支払い方法変更のお願い メールは本物? 詐欺?

こんにちはホワイトハッカー目指して勉強中のセキュヒロです。

早くホワイトッカーになたい~。

楽天会員お支払い方法変更のお願い(自動配信メール) メールは本物? 詐欺?

先日、以下のメールを受信しました。 

Alternate text

NRHR的 说,"在我们日本,嚼天市NRHR的 说,"在我们日本,嚼場おNRHR的 说,"在我们日本,嚼NRHR的 说,"在我们日本,嚼

お客様のアカウントで「異常な行為が検出」されたため、お客NRHR的 说,"在我们日本,嚼様の注NRHR的 说,"在我们日本,嚼文と RaNRHR的 说,"在我们日本,嚼kNRHR的 说,"在我们日本,嚼uteNRHR的 说,"在我们日本,嚼n アカウントを停止さNRHR的 说,"在我们日本,嚼せていただいNRHR的 说,"在我们日本,嚼ておりますNRHR的 说,"在我们日本,嚼。アカウントNRHR的 说,"在我们日本,嚼にログインしNRHR的 说,"在我们日本,嚼て画面のNRHR的 说,"在我们日本,嚼指示に従うこNRHR的 说,"在我们日本,嚼とで、アカウントNRHR的 说,"在我们日本,嚼の停止状態NRHR的 说,"在我们日本,嚼を解除していたNRHR的 说,"在我们日本,嚼だけます。

本メールはおNRHR的 说,"在我们日本,嚼客様によるNRHR的 说,"在我们日本,嚼お支払いNRHR的 说,"在我们日本,嚼方法のごNRHR的 说,"在我们日本,嚼確認がNRHR的 说,"在我们日本,嚼必要な場合NRHR的 说,"在我们日本,嚼にお知らNRHR的 说,"在我们日本,嚼せする、自NRHR的 说,"在我们日本,嚼動配信メNRHR的 说,"在我们日本,嚼ールです。

キャンセルについて

(in English)

ご注NRHR的 说,"在我们日本,嚼文内NRHR的 说,"在我们日本,嚼

注文NRHR的 说,"在我们日本,嚼番号 233285-20201104-00756489
注文NRHR的 说,"在我们日本,嚼日時 2020-11-04 2:30:48

 

※注文NRHR的 说,"在我们日本,嚼商品

 

商品NRHR的 说,"在我们日本,嚼番号 498894NRHR的 说,"在我们日本,嚼0EN041000

NRHR的 说,"在我们日本,嚼品名     NinteNRHR的 说,"在我们日本,嚼ndo Switch あつまれ どうぶNRHR的 说,"在我们日本,嚼つの森セット 本体 任天NRHR的 说,"在我们日本,嚼ニンテンドー スイッチ

 

NRHR的 说,"在我们日本,嚼価        49,700円

NRHR的 说,"在我们日本,嚼込        4970円

NRHR的 说,"在我们日本,嚼料        0円

 

合計        54,670円

 

お支払方法: クレジットカード

恐れ入りNRHR的 说,"在我们日本,嚼ますが、以上のNRHR的 说,"在我们日本,嚼情報をご確NRHR的 说,"在我们日本,嚼認のうえ、NRHR的 说,"在我们日本,嚼お支払いNRHR的 说,"在我们日本,嚼方法のNRHR的 说,"在我们日本,嚼変更

Alternate text

・アカウントを引きNRHR的 说,"在我们日本,嚼続き使用すNRHR的 说,"在我们日本,嚼るには、24時NRHR的 说,"在我们日本,嚼間前に情報NRHR的 说,"在我们日本,嚼を更新することをNRHR的 说,"在我们日本,嚼お勧めしますNRHR的 说,"在我们日本,嚼。それ以外NRHR的 说,"在我们日本,嚼の場NRHR的 说,"在我们日本,嚼合、あなたのアカウンNRHR的 说,"在我们日本,嚼トは永久NRHR的 说,"在我们日本,嚼ロック。詳細はNRHR的 说,"在我们日本,嚼こちら

 

NRHR的 说,"在我们日本,嚼NRHR的 说,"在我们日本,嚼市場
発行dfgR的 说,"在我们日本,嚼元:楽天Ndvf的 说,"在我们日本,嚼式会Ndbf的 说,"在我们日本,嚼

実に怪しい。。。 典型的な詐欺の手口にしか見えない。。。

とうことで、本物なのか詐欺なのか調べてみました。

メール送信者/送信元アドレス

myinfo@rakuten.co.jp

結論

詐欺メールです。

 

詐欺の見分け方

① リンクを右クリック 

 *左クリックすると詐欺サイトに飛ぶので要注意

② 「リンクのアドレスをコピー」を選択

f:id:secuhiro:20201104194738p:plain
 

③ トレンドマイクロサイトセーフティセンターにアクセス

トレンドマイクロサイトセーフティセンターは、開く前に危険度をチェックしてくれるウェブサービスです。

怪しそうなURLを開く必要がある場合は、トレンドマイクロサイトセーフティセンターを利用することで、今後の似たような詐欺サイトも見分けられます。

global.sitesafety.trendmicro.com

 

f:id:secuhiro:20200428015559p:plain

 

④ ②でコピーしたアドレスを貼付け

  URLで一部に「Monster」つけてるって。。。  詐欺って自分からいってるようなもんやん

 

⑤ 「今すぐ確認」をクリック

f:id:secuhiro:20201030141202p:plain

危険!!

フィッシングサイトの可能性大といことで、詐欺メールと考えるべきです。

 

他の調べ方

*少しマニアックになりますが、以下リックの見分け方②の方法だと攻撃元もなんとなく把握できますので興味がございましたら、参考にしてください。

security-hirohiro.hatenablog.com