【重要】カード情報更新のお知らせ
楽天e-NAVIを装う詐欺メールの話です。件名は、「【重要】カード情報更新のお知らせ」でした。
「【重要】カード情報更新のお知らせ」の本文
メールの本文は下記の通り。
楽天カード株式会社 楽天カードからのお知らせ
楽天カードアプリ | 楽天e-NAVI
【重要なお知らせ】カード情報更新のお知らせ
大変お世話になっております、
残念ながら、お客様のアカウントが、
楽天会員のカード情報を更新できませんでした。
これは、カードが期限切れになったか、請求先住所が変更されたなど、さまざまな理由で発生する可能性があります。
アカウント情報の一部が誤っているため、お客様のアカウントを維持するために、楽天会員のカード情報を確認する必要があります。今アカウントを確認できます。
ログイン
なお、24時間以内にご確認できない場合、誠に勝手ながら、アカウントをロックさせていただくことを警告いたします。どうぞよろしくお願いいたします。
お客様のセキュリティは弊社にとって非常に重要なものでこさいます。ご理解の程、よろしくお願い申し上げます。
本メール内のお客様の漢字氏名が正しく表記されない場合がございます。ご了承ください。
弊社からのメールを希望されない会員様へも重要なお知らせとしてお送りしております。
本メールアドレスは送信専用となり、返信はお受けしておりません。
発行元:楽天カード株式会社
楽天カードアプリ
Alternate Text
「ログイン」のリンク先は、「http://rekvtenn-ih4uo4r1.cc/?rakuten.co.jp=jchptn1lcif9f44v41tgl5jrt?=sopwa6mfgoqyf6nnfocq67wup9b2yf」と、微妙に楽天っぽいアドレスにしたようです。妙なパラメータを付けてるのは、識別用ですかね。
rekvtenn-ih4uo4r1.cc のドメイン情報は、IPアドレス 64.188.17.219。QuadraNet Enterprises LLC。
気になったのは、テキストをコピペした際に出る文字。「大変お世話になっております」の上に「sis6ogpwdr8uxgrkvd8t」や、「発行元:楽天カード株式会社」の上の「jfvq4n3yp6gvmrfg8g0s」に、その下の「x97682sdkgji8ojxxa9y」と、いかにもパラメータが……。
巧妙だと思ったのは、「漢字氏名が正しく表記されない場合がございます」の一文。簡体字が出てもスルーしてもらうためだとしたら、悪知恵を働かせたものです。
メールの送信者
送信者のメールアドレスは、no-reply1@smtp1.rakotvnm-omaild.ccでした。
Return-Path: no-reply1@smtp1.rakotvnm-omaild.cc