楽天会員個人情報を更新できませんでしたはフィッシング詐欺メール

アマゾンから「楽天会員個人情報を更新できませんでした」から何とかしろといったメールが届きました。
楽天はアマゾンの傘下なんですかねぇ。いつからそうなったのでしょうか。(´。`)

発信者はAmazon、内容は楽天カードって、こうなるともう無茶苦茶だな。このようなメールで騙せると思っているのだとしたらおめでたい限りですが、騙される人っているんでしょうかね?

楽天のサイトでも「不審メールにご注意ください」と注意喚起しています。

楽天関連の迷惑な詐欺メールは今までにも

などいくつも確認していますが、この詐欺メールもやはり大量にに配信されてるんでしょうね。
迷惑な詐欺メールだな。

スポンサーリンク

楽天会員個人情報を更新できませんでした

アマゾンから届いた「楽天会員個人情報を更新できませんでした」というメールの文面は以下のようなもの。

アマゾンから届いた楽天の個人情報を更新できなかったというメールの文面

アマゾンから届いた楽天の個人情報を更新できなかったというメールの文面

楽天会員個人情報を更新

残念ながら、あなたのアカウント
楽天会員個人情報を更新できませんでした。
これは、カードが期限切れになったか。請求先住所が変更されたなど、さまざまな理由で発生する可能性があります。

アカウント情報の一部が誤っている故に、お客様のアカウントを維持するため
楽天会員個人情報を確認する必要・ェあります。今アカウントを確認できます。

続けるにはこちらをクリック

なお、24時間以内にご確認がない場合、誠に勝手ながら、アカウントをロックさせていただくことを警告いたします。どうぞよろしくお願いいたします。メ。
お客様のセキュリティは弊社にとって非常に重要なものでございます。ご理解の程、よろしくお願い申し上げます。

本メール内のお客様の漢字氏名が正しく表記されない場合がございます。ご了承ください。
弊社からのメールを希望されない会員様へも重要なお知らせとしてお送りしております。
本メールアドレスは送信専用となり、返信はお受けしておりません。

発行元:楽天カード株式会社

楽天カードアプリ

アプリではカンタン明細確認
指紋認証でラクラクログイン
手軽な操作でサクサクご利用

カードの期限切か請求先住所が変更されたなど、手続きしないと24時間経過でアカウントがロックされるそうで、最後に”メ。”と締められています。
相変わらず変な日本語を使っています。

Amazonから楽天に関してのメールという時点で「嘘っぱちメール」だとわかるのですが、こんな内容でも騙される人がいるから性懲りもなく続けているのでしょうか?闇は深いですね。

リンクをクリックするとどうなる?

こちらも性懲りもなくリンクをクリックしてみましょう。

リンクは中央にある青文字の「続けるにはこちらをクリック」と一番下にある楽天カードアプリのアイコン2個所の合計3個所。

とはいってもそれぞれにアドレスを振ってあるわけではなく、3個所とも同じアドレスになっています。
どこをクリックしても詐欺サイトに行くわけですね。

ではクリックしてみましょう。すると…

今回はブラウザでブロックされてしまいました。残念。
ここをすり抜けた場合は、以下のような偽の楽天のフィッシング詐欺サイトに移動するようです。

リンク先は https://rakuten.co.jp.rakutianv.xyz/ となっています。

rakuten.co.jpがついているので一見それらしく見えますが、ドメインは「rakutianv.xyz」ですので
楽天やアマゾンとは全く無関係でしょう。
また、リンク先のフィッシングサイトは「Could not connect to the Server」となり、実際には動作はしていないようです。

送信元はどこだ?

メールヘッダを表示させてみると

“www.amazon.co.jp” <www.amazon.co.jp>
楽天会員個人情報を更新
宛先:●●●@●●●
Content-Type:multipart/alternative; boundary=”—-=_NextPart_000_0770_01FAFFD1.11775F60″
Mime-Version:1.0
X-Envelope:S25R_match
X-Mailer:Wecsdpbp 3
Return-Path:<Rakuten@Rno.amazon.co.jp>
Received:(qmail 75946 invoked from network); 4 Oct 2020 15:22:30 +0900
Received:from unknown (HELO mgw2.zenno.net) (192.168.0.147) by msv2.zenno.net with SMTP; 4 Oct 2020 15:22:30 +0900
Received:from mgw2.zenno.net (localhost [127.0.0.1]) by mgw2.zenno.net (Postfix) with ESMTP id 8763C93215 for <●●●@●●●>; Sun, 4 Oct 2020 15:22:30 +0900 (JST)
Received:from mgw2.zenno.net ([127.0.0.1]) by mgw2.zenno.net (mgw2.zenno.net [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id dsSpWWI_Bugw for <●●●@●●●>; Sun, 4 Oct 2020 15:22:30 +0900 (JST)
Received:from Rno.amazon.co.jp (unknown [115.198.36.142]) by mgw2.zenno.net (Postfix) with ESMTP id 826C79320D for <●●●@●●●>; Sun, 4 Oct 2020 15:22:27 +0900 (JST)
<20201004142221338705@Rno.amazon.co.jp>
Delivered-To:●●●@●●●
Sender:Rakuten@Rno.amazon.co.jp

発信者のメールアドレスは、Return-Pathより「Rakuten@Rno.amazon.co.jp」であることがわかります。

もっともらしいアドレスですが、真っ赤な偽物でしょう。

発信地(というかサーバーの設置場所)は  [115.198.36.142] を検索してみたところ、お馴染みの「中国」からでした。

楽天会員個人情報を更新できませんでした は詐欺メールなのでご注意を

アマゾンから楽天関連のメールが来るはずがありません。もっともらしいアドレスや文面でなんとか騙そうと仕掛けてきます。
いきつくところはフィッシング詐欺ですので、慌ててクリック、個人情報の入力などしないようにお気をつけ下さい。

巧妙なフィッシング詐欺メールに注意!!

だんだんと巧妙になりつつあるフィッシング詐欺メール、日頃から騙されないように注意しなければなりません。
悪質なメールではメールを開封しただけで

  • ウイルスに感染してしまったり
  • 個人情報を抜き取られたり

されてしまうケースもあります。

身に覚えのない件名のついたメールは開封せず即行でゴミ箱行き、そして削除が一番の方法で安心できる方法です。

コメント

タイトルとURLをコピーしました