件名に『[楽天]会員情報変更のお知らせ』と入ったメールは、迷惑メール、フィッシングメールの可能性が高いです。
自分自身で会員情報を変更した覚えがないのに、上記のような件名のメールが届いた場合は、メール内のリンクは絶対にクリックしてはダメです。
どのような内容のメールなのか、また迷惑メール、フィッシングメールを見極めるには、どのような点に注意すればいいか解説しています。
もくじ
[楽天]会員情報変更のお知らせ メールの中身は?
実際に届いたメールの一例を紹介しますね。
画像を文字に直すと以下のようになります。
客様
平素より楽天グループのサービスをご利用いただき、誠にありがとうございます。
お個人情報保護方針からのご依頼に基づき、楽天会員情報の変更行う必要があります。
変更された情報は、以下の楽天会員情報管理ページよりご確認いただけます。
https://member.id.rakteun.xfwcy.com万が一、本メールの内容にお心あたりがない場合は、お客様サポートセンターまでお問い合わせください。
このメールがフィッシング目的のメールである理由について、詳しく見ていきますね。
迷惑メール、フィッシングメールを見極めるポイント
迷惑メールやフィッシングメールを見極めるポイントとしては、以下の点に注意しましょう。
- 差出人のメールアドレスは正しいか
- 文章におかしな点はないか
- URLは本当に正しいアドレスか
今回のメールを見てみると、差出人アドレスは、myinfo@rakuten.co.jp となっていました。
このアドレスは、実際に楽天の会員情報を修正した際に送られてくる差出人のアドレスと同じです。
メールアドレスが楽天公式と同じものなので、だまされやすい点に注意です。
最近の迷惑メールは差出人を偽装していることも多く、メールアドレスが本物だから大丈夫とは判断できない状況になっています。
次に、文章を見てみます。
冒頭、本来なら『お客様(各位)』となるべきところ『客様』と変な日本語になっています。
また、細かなところですが、『楽天会員情報の変更行う必要があります。』は『楽天会員情報の変更を行う必要があります。』が正しく、“を”が抜けています。
最後に、URLを見てみます。
楽天市場のURLであれば、rakuten.co.jp
楽天カードのURLであれば、rakuten-card.co.jp
楽天モバイルのURLであれば、network.mobile.rakuten.co.jp
楽天銀行のURLであれば、rakuten-bank.co.jp
というドメインになります。
ですので、変なアルファベットの羅列のURLは明らかに詐欺メールとなります。
今回は、
member.id.rakteun.xfwcy.com
というURLになっています。
xfwcy.comというよくわからないドメインになっていて、明らかに怪しいです。
xfwcy.comの前にrakteunとあるのでだまされてしまいがちですが、全体のアドレスから判断するようにしましょう。
(rakutenではなくてrakuteunなのがまた何とも・・・)
また、今回のようにURLではなく、リンク形式になっていることも多いですよね。
文章の中で
ログインはこちら(リンク形式になっている)
みたいな感じで、文字で誘導してくる場合ですね。
パソコンでメールを開いている場合は、リンクにマウスカーソルを合わせると、メールソフトの一番下の外枠にURLが表示されるので、それを見て判断するようにしましょう。
上記のような形ですね。
あやしげなURLをクリックするとどうなる?
フィッシングメールを送る目的は、あなたを偽のサイトに誘導し、電話番号などの個人情報やクレジットカード番号を入力させることです。
ちなみに、今回のあやしげなURLをクリックするとどうなるかというと・・・
ブラウザEdgeでアクセスした場合
ブラウザChromeでアクセスした場合
いずれも、ブラウザがブロックしてくれました。
このように、既に報告されているURLであればブロックしてくれるケースもあります。
ただ、最近になって出回ったものに関しては防げないので、自己防衛するしかありません。
その他楽天を騙った迷惑メール(楽天銀行と楽天カード)
その他の例として、楽天銀行と楽天カードの迷惑メールも紹介しますね。
件名:【楽天銀行】ご利用確認のお願い
文字に直すと以下のようになります。
楽天銀行株式会社
[メールアドレス]様
平素は楽天銀行をご利用いただき、誠にありがとうございます。
昨今の第三者不正利用の急増に伴い、弊社では「不正利用監視システム」を導入し、24時間365日体制で銀行口座のご利用に対するモニタリングを行っております。
このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、銀行口座のご利用を一部制限させていただき、ご連絡させていただきました。
つきましては、以下へアクセスの上、銀行口座のご利用確認にご協力をお願い致します。
ご回答をいただけない場合、銀行口座のご利用制限が継続されることもございますので、予めご了承下さい。今すぐ銀行口座を確認してください。
→ 続けるにはこちらをクリック
■ 注意事項
━━━━━━━
※本メールは、重要なお知らせとしてメールの配信を希望されていないお客さまにも
お送りさせていただいております。何卒ご了承ください。
※このメールに心当たりのないかたは、恐れ入りますが楽天銀行ウェブサイトより
お問い合わせください。
━━━━━━━
■発行者
━━━━━━━
楽天銀行株式会社
加入協会:日本証券業協会、一般社団法人金融先物取引業協会
東京都世田谷区玉川1-14-1 楽天クリムゾンハウ
差出人メールアドレス:rakuten-bank@wndh88.bar
リンク先アドレス:https://rakuten-dank.jp.zzcn676h.cn/?token=[メールアドレス]
※[メールアドレス]には、受信者のメールアドレスが入ります。
楽天クリムゾンハウスという会社は実在するので、それを騙ったメールのようです(“ス”が抜けてますが・・・)。
差出人メールアドレス、リンク先URLともに変なアドレスになっているので、詐欺メールとわかります。
件名:楽天カード情報更新のお知らせ
文字に直したものがこちら。
[メールアドレス]様
弊社のモニタリングにより。普段と違う不審なログインが見つかり。誰かがお客様のいつもお使いになった支払方法を変更しようとしていたそうです
ログイン日時:2021/6/21 9:50:6
IPアドレス:67.124.2.149
デバイス: Mozilla/5.0 (iPhone; CPU iPhone OS 13_7 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/13.1.2 Mobile/15E148 Safari/604.1
場所: 千葉県大網白里市
会員個人情報を確認する必要があります。今アカウントを確認できます。
続けるにはこちらをクリック
なお、24時間以内にご確認がない場合、誠に勝手ながら、アカウントをロックさせていただくことを警告いたします。どうぞよろしくお願いいたします。メ。
お客様のセキュリティは弊社にとって非常に重要なものでございます。ご理解の程、よろしくお願い申し上げます。
差出人メールアドレス:rakuten-card@fgbrlg.bar
リンク先アドレス:https://rakuten-card.co.jp.hctbhb.bar/?tokenmail=[メールアドレス]
※[メールアドレス]には、受信者のメールアドレスが入ります。
こちらも、差出人メールアドレス、リンク先URLともに変なアドレスになっているので、詐欺メールとわかりますね。
セキュリティソフトを導入しよう
日頃から怪しげなメールは無視するのが一番ですが、とはいえ迷惑メールも巧妙に作られるようになってきているので、気がつかずに誘導されてしまう可能性もゼロではないですよね。
だまされる確率を少しでも下げるために、セキュリティソフトを導入していない場合は、インストールしておくことをおすすめします。
「セキュリティソフトはたくさんあってどれを使えばいいかわからない」
という場合は、『ESETインターネットセキュリティ』がおすすめです。
ウイルスやスパイウェアをいち早く検知し、フィッシングサイトもブロックしてくれます。
何より動作がすごく軽いです。
他のウイルスソフトを使っていて、パソコンが重くなった経験はありませんか?
ESETは、もう5年以上使っていますが、重いと感じたことは一度もないです。
性能と軽さを両立するなら、個人的にESETをおすすめします!
公式 ESETインターネットセキュリティの詳しい内容を確認してみる
まとめ
楽天公式からのメールか見極めるポイント
- 差出人のメールアドレスをチェックする
- 文章におかしな点がないかチェックする
- リンクのURLに不審な文字列がないかチェックする
現在は、フィッシングメールも巧妙になってきていて、差出人のメールアドレスは本物というケースも増えています。
そのため、誘導しようとしているリンクアドレス(URL)におかしな文字列がないかチェックするのを習慣づけるようにしてください。