Rakutenという名称を使ってメールを送ってくる業者(メールアドレス;info@rkoskgmbd.buzz)から件名「カード情報更新のお知らせ」とのメールが届いたら注意が必要です。
当サイト管理人は「info@rkoskgmbd.buzz」というメールアドレスからRakutenを偽り、Amazonのカード情報が更新されたという明らかにおかしなメールを受け取りました。
送ってくる相手はRakutenなのに、メール本文の中身はAmazonを真似ているという明らかにおかしなものなので、そうかんたんには騙されないと思いますが注意してください。
記事本文内に示すような詐欺メールを受け取ったときには絶対にそのメール内のリンクをクリックしないようにしてください!
■関連する詐欺メール
⇒【注意】amazon-req@amezon.co.jp「警告-Amazonの支払い方法を更新してください」
⇒偽Amazon「不正アクセスの疑い」は詐欺メール?配送先住所が変更連絡
⇒rk@nqka.netからのメール「お支払い方法の情報を更新」に注意
⇒偽Amazon「今すぐあなたのアカウントを確認してください」に注意!admin@amazon.d6q6kn.cn
メール全文
私の元に送られてきた”偽Rakuten”からの詐欺メール全文は以下のようなものでした。
今すぐあなたのアカウントを確認してください
この文章は画像になって送られてきており、そこをクリックすると「aerhaerh.aeheabrbb.buzz」に繋がるようになっています。
不審なリンク
このリンクのリンク先は信頼できないサイトです。aerhaerh.aeheabrbb.buzz にアクセスしてもよろしいですか?
このように出てくるくらい危険なものなので、間違ってもアクセスしないようにしましょう。
送り主調査:info@rkoskgmbd.buzz
今回送られてきたメールアドレスである「info@rkoskgmbd.buzz」の中の「rkoskgmbd.buzz」は調べるまでもなく偽Amazonだということがわかります。
調査する際には直接アクセスするのは危険なのでSEOチェキを活用しました。
ドメインが不明な状態
こちらのドメインを調べてみると不明な状況が多すぎました。「ページが見つかりませんでした」と表示されます。
ドメイン取得日も直近です。RakutenやAmazonのような大企業は信頼が命なので、こんな直近に取得したドメインを使うわけがありません。
以上のことから明らかに悪質な業者が個人情報を盗み取る目的でメールを送っていると判断しました。フィッシング詐欺目的のメールであると考えられます。
リンク先調査:aerhaerh.aeheabrbb.buzz
画像をクリックした際に繋がるリンク先「aerhaerh.aeheabrbb.buzz」は一体どんなサイトなのかというと、これも危険なのでSEOツールを使って調べてみました。
こちらも同様にページは見つかりませんと表示されます。
そして、ドメイン取得日も直近で2021年6月2日です。
たくさんのドメインを取得して、無差別にあちこちに送って、誰か引っかかるのを待っているのだろうということが伺えます。
対処法
フィッシング詐欺などの被害に遭いそうになったという方はGoogleのフィッシング詐欺報告フォームを活用しましょう。
また、都道府県警察本部のサイバー犯罪相談窓口等一覧に相談するっていうのも1つの手です。
もし今回間違って自分の個人情報を入力してしまったらただちにAmazonや楽天のログイン情報を変更してください。
早く変更しないと、犯人によって勝手に利用されてしまう可能性があります。
また、同一のパスワードを使っているサービスなども全部パスワードを変更するようにしてください。同一のメールアドレスとパスワードでいろんなサイトに登録をしている方の場合、1つバレたら他で使いまわしているサイトすべてで不正ログインされてしまう可能性があります。