楽天市場という名称を使ってメールを送ってくる業者(メールアドレス;arnazon-account-update@8kx9h6t.cn)から件名「カード情報更新のお知らせ」とのメールが届いたら注意が必要です。
当サイト管理人は「arnazon-account-update@8kx9h6t.cn」という明らかにおかしいメールアドレスから楽天市場を偽り、楽天会員のカード情報を更新を更新できないという連絡が届きました。
記事本文内に示すような詐欺メールを受け取ったときには絶対にそのメール内のリンクをクリックしないようにしてください!
メール全文
私の元に送られてきた”偽楽天市場”からの詐欺メール全文は以下のようなものでした。
カード情報更新のお知らせ
【重要なお知らせ】カード情報更新のお知らせ
楽天市場のお客様
残念ながら、あなたのアカウントが
楽天会員のカード情報を更新できませんでした。
これは、カードが期限切れになったか、請求先住所が変更されたなど、さまざまな理由で発生する可能性があります。
アカウント情報の一部が誤っているために、お客様のアカウントを維持するために、楽天会員のカード情報を更新する必要があります。今アカウントを確認できます。
情報の確認と更新(外部サイトへリンクされている)
なお、24時間以内にご確認ができない場合、誠に勝手ながら、アカウントをロックさせていただくことを警告いたします。どうぞよろしくお願いいたします。
お客様のセキュリティは弊社にとって非常に重要なものでこさいます。ご理解の程、よろしくお願い申し上げます。
発行元:楽天カード株式会社
このような文章になっています。
送り主調査:arnazon-account-update@8kx9h6t.cn
今回送られてきたメールアドレスである「arnazon-account-update@8kx9h6t.cn」の中の「8kx9h6t.cn」は調べるまでもなく偽楽天市場だということがわかります。
調査する際には直接アクセスするのは危険なのでSEOチェキを活用しました。
ドメインが不明な状態
こちらのドメインを調べてみると不明な状況が多すぎました。「ページが見つかりませんでした」と表示されます。
ドメイン取得日も不明です。
Whois情報を調べてみると中国っぽい名称が・・・
[Querying whois.cnnic.cn]
[whois.cnnic.cn]
Domain Name: 8kx9h6t.cn
ROID: 20210318s10001s35004651-cn
Domain Status: ok
Registrant: 张亚欣
Registrant Contact Email: o5fiidil@linshiyouxiang.net
Sponsoring Registrar: 阿里云计算有限公司(万网)
Name Server: dns31.hichina.com
Name Server: dns32.hichina.com
Registration Time: 2021-03-18 22:04:07
Expiration Time: 2022-03-18 22:04:07
DNSSEC: unsigned
.cnの部分は中国の方のドメインを表しています。.jpが日本を表しているように、chinaから.cnをとっているわけです。
以上のことから明らかに悪質な業者が個人情報を盗み取る目的でメールを送っていると判断しました。フィッシング詐欺目的のメールであると考えられます。
対処法
フィッシング詐欺などの被害に遭いそうになったという方はGoogleのフィッシング詐欺報告フォームを活用しましょう。
また、都道府県警察本部のサイバー犯罪相談窓口等一覧に相談するっていうのも1つの手です。
もし今回間違って自分の個人情報を入力してしまったらただちに楽天のログイン情報とパスワードを変更してください。
早く変更しないと、犯人によって勝手に利用されてしまう可能性があります。
また、同一のパスワードを使っている他の有名なサービスなども全部パスワードを変更するようにしてください。同一のメールアドレスとパスワードでいろんなサイトに登録をしている方の場合、1つバレたら他で使いまわしているサイトすべてで不正ログインされてしまう可能性があります。