目指せホワイトハッカー

目指せホワイトハッカー

ホワイトハッカーを目指し勉強中であり、自分の頭の整理のために纏めるのが主目的。ホワイトハッカー以外にも気が向いたら徒然なるままに。

楽天銀行 重要なお知らせ カード情報更新のお知らせメールは本物? 詐欺?

こんにちはホワイトハッカー目指して勉強中のセキュヒロです。

早くホワイトッカーになたい~。

楽天銀行 重要なお知らせ カード情報更新のお知らせ メールは本物? 詐欺?

先日、以下のメールを受信しました。

hirohasi70@hotmail.comお客様
楽天市場】 をご利用いただき、ありがとうございます。クレジットカードの確認で問題が検出されました。
セキュリティのため、クレジットカードの一時性をロックしています。カードの安全性を再度使用するには、いくつかの情報を確認する必要があります。
今回は、この問題が24時闇以内に解決しない場合、不正に使用される可能性があるため、クレジットカードを永久にロックする必要があります。
・本メールは、ご登録されたメールアドレス宛に自動的に送信しています
・このEメールアドレスは配信専用です。このメッセージに返信しないようお願いいたします
・セキュリティ確保の観点から、「メールアドレス」欄を変更された場合のみ、変更前のメールアドレスにもこのメールを送信させていただいております
当社の個人情報の取扱いについては個人情報保護方針をご覧ください
パスワードを変更した覚えがない場合は、至急(01)-50-5830-6860までお電話ください。
未来はもっとよくできる。
それがRakutenに込めた想い。
それは、個人、事業者、社会の想いを一緒になってひとつひとつ現実にしていく私たちの決意。
常識を覆すアイデアを、いち早く実現してみんなの夢を後押しすること。
よりよい未来へ新しい一歩を踏み出すこと。
© Rakuten Mobile, Inc.

この手のメールはどーしても身構えてしまいますよね。。。 ということで、このメールが本物(楽天銀行からのメールなのか)、詐欺メールなのか確認してみました。。 

メール送信者/送信元アドレス

amazonv-account-updyatet@smebbw.org.cn

amazoni-update-account@fawuit.cn

 

結論

詐欺メールです。

詐欺の見分け方(今後同様のメールを受取った際の詐欺の見分け方)

① リンクを右クリック 

 *左クリックすると詐欺サイトに飛ぶので要注意

② 「リンクのアドレスをコピー」を選択

f:id:secuhiro:20211026184036p:plain



③ トレンドマイクロサイトセーフティセンターにアクセス

トレンドマイクロサイトセーフティセンターは、開く前に危険度をチェックしてくれるウェブサービスです。

怪しそうなURLを開く必要がある場合は、トレンドマイクロサイトセーフティセンターを利用することで、今後の似たような詐欺サイトも見分けられます。

global.sitesafety.trendmicro.com

 

f:id:secuhiro:20200428015559p:plain

 

④ ②でコピーしたアドレスを貼付け

⑤ 「今すぐ確認」をクリック

f:id:secuhiro:20211026184319p:plain

危険!!

正規のWebサイトを偽装してユーザ名やパスワードなどの情報を収集する詐欺サイトの可能性大といことで、詐欺メールと考えるべきです。

 

詐欺の見分け方②

以下リックの見分け方②の方法により、メール送信元がAmazonとは全く関係のないドメインから送付されていることがわかります。

よって、詐欺メールということがわかります。

少しマニアックになりますが、今後同じようなメールを受取ったときに、自分で詐欺メールかどうかの判断に使えると思いますので、興味がありましたら一読ください。