HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』楽天から『ご注意ください:アカウント削除予定のお知らせ』と、来た件

2023年8月10日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

件名、差出人にも企業名の無いメール
※ご注意ください!
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。

このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や
クレジットカードの入力させそれらの情報を詐取しようとします。
被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
また、気が付かずにログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
目次
  • 1. ★フィッシング詐欺解体新書★
    • 1.1. なんとも説得力が無いメール
    • 1.2. どうしてここにYahooと書かれているの?
    • 1.3. 『トランザクション』なんて難しい言葉を使い、受信者の不安を煽る
    • 1.4. まとめ

★フィッシング詐欺解体新書★

なんとも説得力が無いメール

件名だけ見たらどこから送られてきたのか全く分からない『アカウント削除予定のお知らせ』と
書かれたメールが届きました。

開封し中身を見ると、ロゴから『楽天』からであることが分かりました。
更に下の方にスクロールさせてみると『楽天市場 カスタマーサポート』とも書かれています。
差出人のメールアドレスを見ると”rakumail.jp”なんてドメインが使われていますが
楽天なら公式ドメインは”rakuten.co.jp”のはずですが…
なんとも説得力が無いメールだこと。

悪意のあるメールなら、いつも件名に『[spam]』と見出しが付けられているはずだけど
このメールは迷惑メールや詐欺メールではないのだろうか?

では、このメールが迷惑メールや詐欺メールではないのかを解体し詳しく見ていきましょう!
まずはプロパティーから見ていきましょう。

件名は『ご注意ください:アカウント削除予定のお知らせ』
ご承知の通り件名欄は、差出人が書き込むものですからいくらでも適当に記入できます。
それにしても『[spam]』って見出しが無いのはなぜでしょうね?

差出人は
『”カスタマーサポート” <example@rakumail.jp>』
皆さんはご存じでしょうか?
この差出人欄は完全に自己申告制で、誰でもウソが書けるフィールド。
ですから、ここは信用できない部分です。

調べてみると”rakumail.jp”は楽天のキャリアメールのようですね。
楽天モバイルに契約すると与えられるメールアドレスのドメインのようです。
考えてみれば、そんなドメインのメールでアカウントに関する内容を送ってくるなんて
おかしいですよね?


どうしてここにYahooと書かれているの?

では、このメールがフィッシング詐欺メールであることを立証していきましょうか!
まず、このメールのヘッダーソースにある”Received”を確認し調査してみます。
私が愛用のThunderbirdの場合、『表示(V)』⇒『メッセージのソース(O)』と進むと見られますよ。

Received:『from yahoo-co-jp.info (unknown [91.149.203.51])』

ん?どうしてこのように”yahoo-co-jp.info”なんてYahooっぽいドメインが書いてあるのでしょう?
もしかしてこの差出人、Yahooの詐欺メールにも関与しているのでしょうか?

ここに”yahoo-co-jp.info”なんて書いてある時点でこのメールはアドレス偽装です。
これは特定電子メール法違反となり処罰の対象とされます。

※特定電子メール法違反
・個人の場合、1年以下の懲役または100万円以下の罰金
・法人の場合、行為者を罰する

”Received”に記載のIPアドレスは、差出人が利用した送信サーバーに割当てられたもの。
これを紐解けば差出人の素性が見えてきます。
このIPアドレスを元に送信に使われたホスト情報とその割り当て地を確認してみます。

送信に利用されたのは、アメリカの『Baxet Group Inc.』と言うプロバイダーです。

位置情報は、IPアドレスを元にしているので、かなりアバウトな位置であることを
ご承知いただいた上でご覧ください。

代表地点としてピンが立てられたのは、『ロンドン』付近です。
ってことは、楽天がわざわざロンドンのメールサーバーを利用して私にこのようなメールを
送ってきたってこと?…ちゃんちゃらおかしいわ。


『トランザクション』なんて難しい言葉を使い、受信者の不安を煽る

では引き続き本文。

大切なお客様へ、

お客様のアカウントが削除される可能性が発生しています。システムは、アカウント内で不正なトランザクションや誤ったコメントを検出しましたが、以前のメールでの確認手続きが行われていないためです。
アカウントのセキュリティとプライバシー保護のため、アカウントを再度有効にするための確認手続きを行っていただく必要があります。
以下のリンクをクリックしてアカウント情報の確認手続きを行って、アカウントを再度有効にしてください。

ログイン
すでに情報を送信済みの場合は、このメールを無視していただいて結構です。もしアカウントが不正使用された可能性やシステムに問題があると疑われる場合は、上記のリンクからアカウント情報を確認してください。

アカウントのセキュリティは私たちにとって最も重要なものです。ご不便とご心配をおかけし申し訳ございませんが、アカウントのセキュリティを保護するために、ご理解とご協力をお願い申し上げます。

何かご不明点やご質問がございましたら、お気軽にお問い合わせください。カスタマーサポートがお手伝いいたします。

安全で便利なオンラインサービスの提供に引き続き努めてまいります。

心より感謝申し上げます。

楽天市場 カスタマーサポート

『大切なお客様へ』から始まっていますが、ビジネスメールなら普通は最初に『〇□様』って
宛名を書くでしょ?
それが無いなんてビジネスメールマナーに反しています!
それに『不正なトランザクション』なんて難しい言葉を使い、受信者の不安を煽っていますね。

このメールは詐欺メールですから詐欺サイトへのリンクが付けられています。
そのリンクは『ログイン』って書かれたところに付けられていてリンク先の
Norton『Safe Web』での危険度評価がこちらです。

ん~、一応注意と書かれていますが、疑わしいとも書かれているのでちょっと懐疑的な評価ですね。

このURLで使われているドメインは、サブドメインを含め”admat.cn”と楽天には全く関連性の無い
中国の国別ドメインのものが使われています。
このドメインにまつわる情報を取得してみます。

どうやらこのドメインは、中国の貿易企業が取得しているもののようです。
このドメインを割当てているIPアドレスは”155.94.135.6”
このIPアドレスを元にサイト運営に利用されているホスト情報とその割り当て地を確認してみます。

サイト運営に利用されているホストはこれまたアメリカを拠点とした『QuadraNet Enterprises LLC』

こちらもIPアドレスを元にしているので、アバウトな位置であることをご承知いただいた上で
ご覧ください。
地図上にピンが立てられたのは、詐欺サイトのメッカ『ロサンゼルス』付近。
この辺りに設置されたウェブサーバーに、リンク先の詐欺サイトは構築されているようです。

危険だと聞かされると余計に見に行きたくなるのが人間のサガ…(;^_^A
それを承知で、しっかりとセキュリティーの整った環境下で見に行ってみました。

本物そっくりのログインページが開きました。
ここにIDとパスワードを入力してログインボタンを押してしまうと、その情報が詐欺師に流れてしまいます。
そして次に開いたページで個人情報を更新させると称しそれらの情報や、更にはカードの情報まで
詐取されることでしょう。


まとめ

件名や差出人に社名が全く無い非常識なメールなのでそこでピンときますよね?
って言うかピンと来てくださいよ!(笑)

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;

今、拡散中の詐欺メール

  • 「【緊急】あなたの個人情報が漏洩した可能性について」は詐欺!送信元と電話番号を調査 3.4k件のビュー
  • 【実録】「Windowsセキュリティーシステムのアップグレード」という死の宣告|アカウント停止24時間前の全記録を公開 3.1k件のビュー
  • 【実録】第一生命「差押予告通知」の罠!法的執行を騙る恐怖のPayPay請求を全公開 2.1k件のビュー
  • [解析] 【スマートEX】 会員登録のご案内:巧妙な偽装URLとサポート詐欺への誘導を暴く 1.7k件のビュー
  • 【閲覧注意】令和7年国勢調査の謝礼3,000円は「死の罠」か?悪質スパムを実録公開! 1.2k件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メールadmat.cn,rakumail,rakumail.jp,Received,SPAM,yahoo-co-jp.info,Yahoo!,アカウント削除予定のお知らせ,カスタマーサポート,なりすまし,フィッシング詐欺,不正なトランザクション,偽サイト,偽メール,拡散希望,楽天,楽天市場,注意喚起,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,重要

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』『アカウントの異変が発生:ご確認とご協力をお願いいたします』と、来た件
Next
『詐欺メール』三井住友カードから『SMBCカードアカウントの再認証が必要です』と、来た件
Prev

関連記事

Thumbnail of related posts 187

『詐欺メール』『【アメリカン・エキスプレスカード】 不正利用に関するお手続き受付のお知らせ』と、来た件

アメエクユーザーさんご注意ください ※ご注意ください! このブログエントリーは、 ...

Thumbnail of related posts 066

『詐欺メール』中華フォント編「在宅勤務に適したアルバイトですc」と、来た件

気色悪くて...(汗) ※ご注意ください! 当エントリーは迷惑メールの注意喚起を ...

Thumbnail of related posts 092

『詐欺メール』「【東京電カエナジーパートナー】カード情報更新のお知らせ」と、来た件

アマゾンの詐欺メールと本文のくだりが同じって ※ご注意ください! このブログエン ...

Thumbnail of related posts 033

『詐欺メール』「ETCサービスご利用者様へ大切なお知らせ」と、来た件

絶え間なく続くETC利用照会サービスさん騙り ※ご注意ください! このブログエン ...

Thumbnail of related posts 128

『詐欺メール』「【重要なお知らせ】MetaMask(メタマスク) ご利用確認のお願い」と、来た件

仮想通貨をご利用の方、ご注意ください。 ※ご注意ください! このブログエントリー ...

この記事のトラックバックURL

サイト内検索

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
2026年5月
日 月 火 水 木 金 土
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 4月    

今、拡散中の詐欺メール

  • 「【緊急】あなたの個人情報が漏洩した可能性について」は詐欺!送信元と電話番号を調査3.4k件のビュー
  • 【実録】「Windowsセキュリティーシステムのアップグレード」という死の宣告|アカウント停止24時間前の全記録を公開3.1k件のビュー
  • 【実録】第一生命「差押予告通知」の罠!法的執行を騙る恐怖のPayPay請求を全公開2.1k件のビュー
  • [解析] 【スマートEX】 会員登録のご案内:巧妙な偽装URLとサポート詐欺への誘導を暴く1.7k件のビュー
  • 【閲覧注意】令和7年国勢調査の謝礼3,000円は「死の罠」か?悪質スパムを実録公開!1.2k件のビュー

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 168

2026年5月5日 : paypay

【犯行予告】PayPay装う詐欺メールが24時間以内の支払い要求!全手口を公開

【犯行予告】PayPay装う詐欺メールが24時間以内の支払い要求!全手口を公開 ...
Thumbnail of new posts 081

2026年5月5日 : UCカード

【実録・閲覧注意】11万円超の請求?UCカードなりすまし詐欺メールが届いた

【緊急警告】UCカード5月支払通知を騙る詐欺メールの全手口を公開 Heartla ...
Thumbnail of new posts 023

2026年5月5日 : 詐欺メール

【緊急注意喚起】Vポイント2周年キャンペーン詐欺|存在しないサイトへ誘導する巧妙な罠

【実録・閲覧注意】Vポイント2周年記念を騙る15,000ポイント詐欺メールの全手 ...
Thumbnail of new posts 113

2026年5月5日 : paidy

【実録・閲覧注意】Paidy支払催促メールが届いた|フィッシング詐欺の手口解析

【犯行予告】Paidy詐欺メールの全手口を公開|33,248円請求の罠 📋 He ...
Thumbnail of new posts 076

2026年5月5日 : Apple

【犯行予告】Appleを騙る「iCloud+支払い問題」詐欺メールの全手口を公開

【犯行予告】Appleを騙る「iCloud+支払い問題」詐欺メールの全手口を公開 ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP