HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』「楽天安全異常」と来た件(笑)

2020年8月8日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
日本語がめっちゃんこ
!ご注意!
当エントリーは迷惑メールの注意喚起を目的とし、悪意を持ったメールをご紹介ししています。
このようなメールを受け取っても絶対に本文中にあるリンクをクリックしないでください!
リンクは当該サイトを装った偽サイトへ誘導で、最悪の場合、詐欺被害に遭う可能性があります。
ですから絶対にクリックしないでください!
どうしても気になると言う方は、ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするように心掛けてください!

「楽天安全異常」って日本語がめっちゃんこじゃない?

あっ、”めっちゃんこ”ってもしかしてこれ、名古屋しか通じないか…??
俺が日本語おかしいのか?(爆笑)
まぁニュアンスでお分かりですよね?

さて、今回も初タイトルのフィッシング詐欺メールをご紹介したいと思います。
とは言っても文面はよく見かける内容ですね。

差出人:「Rakuten <account-update@rakuten.co.jp>」
ちゃんと楽天のドメイン使っていますね、でもここはいくらでも偽装できる箇所なので
鵜呑みにしてはいけませんよ!
ヘッダーの”Return-Path”と”Message-ID”にも”rakuten.co.jp”が使わrていましたが
厳密に言うと、ここも偽装可能なので疑ってかかってください!

件名:「[spam] 楽天安全異常」
はい、しっかり”spam”スタンプが押されていますので詐欺メール確定です♪
それにしてもおかしな件名、安全なのか異常なのか??


不自然さ満載

本文でまず気付くのは冒頭の”宛名”
”Rakutenお客様”となっています。
このような特定のアカウントに送られるメールでこのような抽象的な宛名のメールは
やっぱりおかしいです。
普通は”アカウント名”もしくは”氏名”が書かれているはず。
っと言う事は、送信元はこちらの”アカウント名”も”氏名”も知らない証拠。
故に、詐欺師からのメールが確定です!

そしてこの手のメールにありがちな”句読点”の間違い。
日本語って難しいですよね~ 特に日本人じゃない方たちには(笑)

で、赤線部分はどー見ても不自然な怪しげな中華フォントが使われています。
ここだけ太字で強調していますが、中華フォントにする意味があるのでしょうか?


はいっ、”.xyz”

このメールで危険な個所は、当然「楽天ログイン」と青文字で書かれているリンク箇所。
ここが詐欺被害の入口となるので絶対に押してはいけません!!

マネしない事をお約束に調査のために冒険に出掛けてみます。

いつものようにバスターが遮断してくれました。
でも、調査調査!

承知の上で先へ進むと。
再び遮断されてしまいました。

因みにリンク先のURLは”accounthelpcentorsytasbdvhmasbjsadbfnhmbiufawsystems.xyz/”
出ました恐怖の格安99円ドメイン”.xyz”
奴らの特徴でもある使い捨てドメインです。

先へ進むとサイトはまだ存在していした。

もうここから先はお分かりですよね(笑)

アカウント情報詐取 ⇒ 個人情報詐取 ⇒ クレカ情報詐取 ⇒ 正規楽天サイトへ飛ばされる

こういった手順で事は進めらていきます。
最後に正規サイトへ飛ばされることで、騙された被害者はロックが解除されたと思い込んで
安心してしまい被害が拡大してしまいます。

ここへたどり着くまでに詐欺メールと判断できるいくつかのヒントが隠されています。
こういったヒントを見逃すことないように知識を付けておくことが大切です。
皆さん、くれぐれも被害に遭わないようにお気を付けください。

こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS不随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 13k件のビュー
  • 【閲覧注意】ローソンで使える5,000円分クーポンを騙る詐欺メール——AmazonとローソンのW偽装でフィルターをすり抜ける手口 1.4k件のビュー
  • 【緊急・実録】MyJCBを騙る偽「3Dセキュア再認証」詐欺メール発覚——SPF/DKIM両Pass偽装でフィルター突破、精巧な偽ログイン画面の全手口を解説 764件のビュー
  • 【実録】総務省統計局を騙るアプリダウンロードキャンペーン詐欺メールの手口を公開! 737件のビュー
  • 「受信メールが3通保留されています」のKAGOYAメールが届いたら要注意!BIGLOBEサーバー踏み台+化学会社サイト悪用+「kwwwa」偽ドメインという三重の罠を解剖 673件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メール.xyz,account-update@rakuten.co.jp,Rakutenお客様,SPAM,アカウント,クリックしなければ大丈夫,クレジットカード情報,サイバー犯罪,なりすまし,なりすまし詐欺,フィッシングサイト,フィッシングメール,フィッシング詐欺,メールヘッダー,めっちゃんこ,リンクをクリックしない,リンク偽装,ワードサラダ,中華フォント,偽装アドレス,危険,句読点,名古屋弁,対策,常套手段,悪質,抽象的な宛名,拡散希望,格安ドメイン,楽天ログイン,楽天安全異常,盗まれる,盗み取る,詐欺,詐欺の手口,迷惑メール

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』「キャンセルされた支払い」と来た件
Next
『詐欺メール』「アカウントのセキュリティ」と来た件
Prev

関連記事

Thumbnail of related posts 108

『詐欺メール』「重要なニュース」と、来た件

自分からい自分へ ※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的と ...

Thumbnail of related posts 156

『詐欺メール』「<<重要・再送>>【ヤマト運輸】郵便物が配達できないため、配送情報をご補充ください」と、来た件

再び「ヤマト運輸」を騙る詐欺メールが登場 ※ご注意ください! このブログエントリ ...

Thumbnail of related posts 153

『詐欺メール』「【重要なお知らせ】au PAY ご利用確認のお願い 」と、来た件

au PAYを騙る詐欺メールにご注意を! ※ご注意ください! このブログエントリ ...

Thumbnail of related posts 138

『詐欺メール』「【重要】お客様のTS CUBIC CARDカード】が第三者に利用される恐れがあります。」と、来た件

カードの第三者利用なのに”配送先”とは?? ※ご注意ください! 当エントリーは迷 ...

Thumbnail of related posts 084

『詐欺メール』「【重要】「出前館 アカウントの自動退会処理について」と、来た件

「出前館」にまで手を出してきたか ※ご注意ください! 当エントリーは迷惑メールの ...

この記事のトラックバックURL

サイト内検索

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開13k件のビュー
  • 【閲覧注意】ローソンで使える5,000円分クーポンを騙る詐欺メール——AmazonとローソンのW偽装でフィルターをすり抜ける手口1.4k件のビュー
  • 【緊急・実録】MyJCBを騙る偽「3Dセキュア再認証」詐欺メール発覚——SPF/DKIM両Pass偽装でフィルター突破、精巧な偽ログイン画面の全手口を解説764件のビュー
  • 【実録】総務省統計局を騙るアプリダウンロードキャンペーン詐欺メールの手口を公開!737件のビュー
  • 「受信メールが3通保留されています」のKAGOYAメールが届いたら要注意!BIGLOBEサーバー踏み台+化学会社サイト悪用+「kwwwa」偽ドメインという三重の罠を解剖673件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 179

2026年6月22日 : 詐欺メール

【緊急】DocuSign偽装「支払い確認」が25通連投!Dell公式の上に偽ログイン窓が出現

HL-META: date=2026-06-22 | brand=DocuSig ...
Thumbnail of new posts 154

2026年6月22日 : メルカリ

【解析】メルペイ「ご利用制限」は偽物!Microsoft Azureから届く本人確認詐欺の正体

HL-META: date=2026-06-21 | brand=メルペイ(メル ...
Thumbnail of new posts 013

2026年6月22日 : 詐欺メール

【発見】Amazon詐欺とアダルト誘導は同じ工場製?送信アドレスの法則が一致

HL-META: date=2026-06-22 | brand=Amazon/ ...
Thumbnail of new posts 055

2026年6月22日 : Amazon

【数の暴力】Amazon「お届け予定」詐欺が100通連投!送信元バラバラでもゴールは1つだった

HL-META: date=2026-06-22 | brand=Amazon ...
Thumbnail of new posts 058

2026年6月22日 : マイナポータル

【検証】総務省・年金機構・デジタル庁・Adobe…同じ送信元から名乗りを変えて4通

HL-META: date=2026-06-22 | brand=総務省/日本年 ...
2026年6月
日 月 火 水 木 金 土
 123456
78910111213
14151617181920
21222324252627
282930  
« 5月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP