目指せホワイトハッカー

目指せホワイトハッカー

ホワイトハッカーを目指し勉強中であり、自分の頭の整理のために纏めるのが主目的。ホワイトハッカー以外にも気が向いたら徒然なるままに。

楽天 カード情報更新のお知らせ? メールは本物? 詐欺?

こんにちはホワイトハッカー目指して勉強中のセキュヒロです。

早くホワイトッカーになたい~。

楽天 【重要なお知らせ】カード情報更新のお知らせ メールは本物? 詐欺?

先日、以下のメールを受信しました。 

楽天市場のお客様
残念ながら、あなたのアカウントが
楽天会員のカード情報を更新できませんでした。
これは、カードが期限切れになったか、請求先住所が変更されたなど、さまざまな理由で発生
する可能性があります。
アカウント情報の一部が誤っているため、お客様のアカウントを維持するために、楽天会員の
カード情報を確認する必要があります。今アカウントを確認できます。
なお、24時間以内にご確認できない場合、誠に勝手ながら、アカウントをロックさせていただ
くことを警告いたします。どうぞよろしくお願いいたします。
お客様のセキュリティは弊社にとって非常に重要なものでこさいます。ご理解の程、よろしく
お願い申し上げます。
スポーツは、人々の生活をより豊かなものにするために欠かせない特別なもの。プロサッカーチーム「ヴィッセル神戸」とのパートナーシップは、そのような想いから始まりました。そしてクラブは、1995年に起きた阪神・淡路大震災からの復興のシンボルになりました。「一致団結-To become the No.1 Club in Asia」をスローガンに掲げ、選手、ファン、地域コミュニティを含めたクラブに関わるすべての人が強い絆で結ばれ、アジアNo.1になるという夢を共に目指して歩んでいくことを追求していきます。
 

実に怪しい。。。 典型的な詐欺の手口にしか見えない。。。

とうことで、本物なのか詐欺なのか調べてみました。

メール送信者/送信元アドレス

amazond-acccount-updater@spj.net.cn

結論

詐欺メールです。

 

詐欺の見分け方

① リンクを右クリック 

 *左クリックすると詐欺サイトに飛ぶので要注意

② 「リンクのアドレスをコピー」を選択

f:id:secuhiro:20211004173229p:plain ③ トレンドマイクロサイトセーフティセンターにアクセス

トレンドマイクロサイトセーフティセンターは、開く前に危険度をチェックしてくれるウェブサービスです。

怪しそうなURLを開く必要がある場合は、トレンドマイクロサイトセーフティセンターを利用することで、今後の似たような詐欺サイトも見分けられます。

global.sitesafety.trendmicro.com

 

f:id:secuhiro:20200428015559p:plain

 

④ ②でコピーしたアドレスを貼付け

  URLで一部に「Monster」つけてるって。。。  詐欺って自分からいってるようなもんやん

 

⑤ 「今すぐ確認」をクリック

f:id:secuhiro:20211004173509p:plain

危険!!

詐欺サイトの可能性大といことで、詐欺メールと考えるべきです。

トレンドマイクロに感謝!! 

 

他の調べ方

*少しマニアックになりますが、以下リックの見分け方②の方法だと攻撃元もなんとなく把握できますので興味がございましたら、参考にしてください。

security-hirohiro.hatenablog.com