一ノ谷博士のIT四方山話

元パソコンサポーターです。IT関連のテーマを中心に書きます。

「[楽天] 普段と違う不審なログインが見つかり。」という題名のメールが届いた。

「[楽天] 普段と違う不審なログインが見つかり。」という題名のメールが届いた。

楽天を騙るメールがロシア連邦から届いた。
本文中のリンク先URLはhttps://rakuteni.onukaike.comとなっている。
このURLを https://www.virustotal.com/gui/home/url で調べたところ、19のセキュリティベンダーがマルウエア、もしくはフィッシングサイトだと判定した。

題名:[楽天] 普段と違う不審なログインが見つかり。
差出人:Rkauten-jp<rakuton@acsiowe.tokyo>
宛先:

(一ノ谷 註 このメールの送信元はロシア連邦である。IPアドレスから判定した)

以下本文(一ノ谷 註 メールはHTML形式だが、ここではテキスト形式で表示する。)

    楽天カードからのお知らせ
楽天カードアプリ | 楽天e-NAVI
 
xxx@xxxx.xxx 様

弊社のモニタリングにより。普段と違う不審なログインが見つかり。誰かがお客様のいつもお使いになった支払方法を変更しようとしていたそうです

ログイン日時:9/19/2021 2:11:56 AM

IPアドレス:158.58.268.423

バイスipad Air

場所:おおさかふ
 

会員個人情報を確認する必要があります。今アカウントを確認できます。

続けるにはこちらをクリック(一ノ谷 註 リンク先はフィッシングサイトである。クリックしてはいけない)

 

なお、24時間以内にご確認がない場合、誠に勝手ながら、アカウントをロックさせていただくことを警告いたします。どうぞよろしくお願いいたします。メ。
    お客様のセキュリティは弊社にとって非常に重要なものでございます。ご理解の程、よろしくお願い申し上げます。
 
発行元:楽天カード株式会社
    楽天カードアプリ
    アプリではカンタン明細確認
    指紋認証ラクラクログイン
    手軽な操作でサクサクご利用