目指せホワイトハッカー

目指せホワイトハッカー

ホワイトハッカーを目指し勉強中であり、自分の頭の整理のために纏めるのが主目的。ホワイトハッカー以外にも気が向いたら徒然なるままに。

楽天 普段と違う不審なログインが見つかり メールは本物? 詐欺?

こんにちはホワイトハッカー目指して勉強中のセキュヒロです。

早くホワイトッカーになたい~。

楽天 普段と違う不審なログインが見つかり メールは本物? 詐欺?

先日、以下のメールを受信しました。

楽天カードアプリ | 楽天e-NAVI
 

xxxxxxx@hotmail.com 様


■ いつも楽天市場をご利用いただきありがとうございます。
弊社のモニタリングにより。普段と違う不審なログインが見つかり。誰かがお客様のいつもお使いになった支払方法を変更しようとしていたそうです

 

お忙しいところ大変恐れ入りますが、下の【お問い合わせ窓口】まで、
なお、ご契約いただいているカードについては、第三者による不正使用の、
詐欺の可能性があるからです、システムは楽天アカウントを一時停止しました、
保留中のご注文やサブスクリプションをキャンセルいたしました。


ご不便とご心配をおかけしまして誠に申し訳ございませんが、
何卒,よろしくお愿い申し上げます。

---------------------------------------


至急、楽天市場会員サービスに修正情報を再登録してください
楽天口座をこちらで確認してください。
     https//rakuten.co.jp/nyukai/pops/support/html/user


 ▽よくあるご質問はこちらから
   https//rakuten.co.jp/user 


 
アカウントへのアクセスを再开するには,サインインして画面の指示に従ってください。必要な情报をご提供いただいたら,当サイトで调查の上,24时间以内に返信いたします。 
お客様のセキュリティは弊社にとって非常に重要なものでございます。ご理解の程、よろしくお願い申し上げます。 

 

この手のメールはどーしても身構えてしまいますよね。。。 ということで、このメールが本物(楽天銀行からのメールなのか)、詐欺メールなのか確認してみました。。 

メール送信者/送信元アドレス

amazony-update@mxon.com.cn

 

結論

詐欺メールです。

詐欺の見分け方(今後同様のメールを受取った際の詐欺の見分け方)

① リンクを右クリック 

 *左クリックすると詐欺サイトに飛ぶので要注意

② 「リンクのアドレスをコピー」を選択

f:id:secuhiro:20211031203036p:plain

③ トレンドマイクロサイトセーフティセンターにアクセス

トレンドマイクロサイトセーフティセンターは、開く前に危険度をチェックしてくれるウェブサービスです。

怪しそうなURLを開く必要がある場合は、トレンドマイクロサイトセーフティセンターを利用することで、今後の似たような詐欺サイトも見分けられます。

global.sitesafety.trendmicro.com

 

f:id:secuhiro:20200428015559p:plain

 

④ ②でコピーしたアドレスを貼付け

⑤ 「今すぐ確認」をクリック

f:id:secuhiro:20211031203251p:plain

危険!!

正規のWebサイトを偽装してユーザ名やパスワードなどの情報を収集する詐欺サイトの可能性大といことで、詐欺メールと考えるべきです。

 

詐欺の見分け方②

以下リックの見分け方②の方法により、メール送信元がAmazonとは全く関係のないドメインから送付されていることがわかります。

よって、詐欺メールということがわかります。

少しマニアックになりますが、今後同じようなメールを受取ったときに、自分で詐欺メールかどうかの判断に使えると思いますので、興味がありましたら一読ください。