フィッシング対策協議会では、「楽天市場および楽天カードをかたるフィッシング (2022/11/10)」の報告が増えているとして注意を促しています。
2022/11/10 15:00 現在において、フィッシングサイトは稼働中であり、JPCERT/CC にサイト閉鎖のための調査を依頼中だそうです。
また、類似のサイトが公開される可能性にも注意とのことです。
フィッシングメールの件名と内容
下記以外にもバリエーションが存在すると思って対処してください。
件名
・【楽天市場】アカウントの支払い方法を確認できず、注文を出荷できません.
・【楽天市場】情報の有効期限が切れ、アカウントの使用が停止されました.
・【緊急連絡】[楽天市場]情報の有効期限が切れ、アカウントの使用が停止されました.
ソフトな脅しのメール件名になっています。
フィッシングメールで多いかと思いますが、「アカウント」の使い方が微妙に変ですよね?
多分、国や地域における単語の意味合いや使い方の違いかと思います。
内容
フィッシング対策協議会にあったサンプルより、メール本文を抜粋(原文のまま)させてもらいました。
楽天e-NAVI お客様へ
お客様のアカウントは楽天e-NAVI を更新できませんでした。原因はカードが期限切れになったか。 請求先住所が変更されたなど、様々な理由で発生する可能性があります。
アカウント情報の一部が誤っている為、お客様のアカウントを維持する為、楽天e-NAV情報を更新する必要があります。
楽天e-NAVI ログイン
以下省略
句点の使い方が変ですが、外国人による機械翻訳か適当なコピー&ペーストでしょうから、こんなものだと思います。
また、しつこい表現もあり、通常のビジネスメールではありえない文章でしょう。
なお、「楽天e-NAVI ログイン」は以下のフィッシングサイトへのリンクとなっています。
https://rebrand.ly/●●●● など
公式サイトでの注意喚起
不審メールに伴うお知らせ【2022/11/09】
https://www.rakuten-card.co.jp/security/security-info/phishingmail/?l-id=corp_oo_phishing-annoucement_to_phishing-mail_pc
楽天カードのトップページを確認して、上記のお知らせがわかりやすいかの確認をしてみました。
トップページの上からスクロールして、半分を超えたあたりに「セキュリティへの取り組み」ブロックがあり、そこにお知らせとしていくつかの記載がありました。
現時点では上記ページのものではありませんが、セキュリティに関する複数の情報記載がありました。
メールの内容が気になる場合
このメール件名を見て、慌てるようなことは無いと思いますが、メールを開いて読んでしまうと気にする方がいるかもしれません。
そんな方は、サービス名と特徴的な文言でネット検索してみましょう。
フィッシング詐欺に関連するような情報が見つからない場合でも、メール記載のリンクからアクセスせずに、以前自分でブックマークした正しい URL や、公式アプリ等の正式な別のルートから確認することを徹底しましょう。
まとめ
楽天市場・楽天カードを装うフィッシングに注意
このフィッシングメールについて
あまり驚異を感じない内容ではありますが、色々とメール件名を試しているようですので、注意は怠らないようにしましょう。
もしもメールの内容が気になる場合
ネットで検索してみましょう。
詐欺情報がみつからなく、アクセスして確認する必要を感じてしまったら、以前アクセスしたことのある「別の正式なルート」から行ないましょう。
コメント