
以前、「楽天カード株式会社」の名前を語った巧妙なフィッシングメールを紹介したが、あれから約3カ月……そのフィッシングメールはとうとう本物と見分けがつかないレベルに進化を遂げた!
しかも今回配信されてきたフィッシングメールは、以前に紹介した見分け方のコツを、ことごとく潰してきた巧妙な内容で、楽天カードユーザーである私(耕平)も99%信じかけた、今までにない超絶クオリティの仕上がりだ。
しかし、そんなかつてない難敵にも弱点はあった……。ということで、改めて注意喚起を促すとともに、その超巧妙なメールの見分け方と防止策をお伝えしよう。
・今までの見分け方が通用しない
まず、前回のフィッシングメール対策で紹介した以下の確認ポイントをご覧いただきたい。
・宛先が複数入っているか。CCにアドレスが入っていないか。
・内容に相違はないか。
・HTML形式じゃなく、テキスト形式のメールで配信されていないか。
以上の3点だったが、今回のフィッシングメールは、宛先やCCには自分以外のメールアドレスが入っていない。さらにテキスト形式のメールではなく、HTML形式で配信されてきたのだ!
しかも前回同様、楽天カード株式会社と全く同じアドレスから配信されていることから、ほぼ「完全コピー」と言って差し支えないくらいのクオリティ。
本物と見比べても「間違い探し」のレベルで目を凝らして見ないと完全にコロッといかれるし、楽天カードユーザーであれば見慣れているメールなので、実際に被害にあった人も多いのではないだろうか?
・なぜ見破ることができたのか?
前述の確認ポイントで唯一対策されていない項目、「内容に相違はないか。」にフォーカスを当ててみよう。
私は楽天カードユーザーだが、カードを利用すると一両日後に必ず「カード利用のお知らせメール」という件名でメールが届くようになっている。
今回のフィッシングメールは、このメールを装ったものだが、メールに表示された「ご利用一覧」を確認したところ、以下のような内容だった。
利用日:2018/01/22
利用先:Edyチャージ
利用金額:1,000円
支払月:2018/01
カード利用獲得ポイント:5
ポイント獲得予定月:2018/01
ここで気になったのは「利用先:Edyチャージ」の欄。私は楽天カードは利用しているものの、「Edy」を利用したことは一回もない。
ただ、この時は違和感を覚えたものの、金額がそれほど多くなかったことから、念の為に後日、楽天カードのカスタマーセンターに問い合わせをしてみようと思った程度で、そのまま忘れてしまっていた。
ところが、その5日後に今度は同じ内容で以下のようなメールが届く。
利用日:2018/01/30
利用先:Edyチャージ
利用金額:10,276円
支払月:2018/01
カード利用獲得ポイント:5
ポイント獲得予定月:2018/01
「な、なにーーー!!!? 10,276円だと??」
全く使った覚えのない「Edy」のチャージで、その金額を見た瞬間、前回からの違和感が「疑惑」に変わった。
焦った私は混乱し、当初はすでに個人情報をどこかでフィッシングされていて、それによりカードを不正利用されたと思い込み、すぐにカスタマーセンターに連絡してカードを止めようと考えた。が、気づいたのが営業時間外だったため、さらにパニックに陥り、焦りばかりが頭を駆け巡った。
そこで前回の「Edyチャージ:1,000円」のことを思い出し、見比べてみたところ何かがおかしい……。
まず、気になったのは「支払月:2018/01」の項目だ。私のカードは毎月10日が締め日なので、それ以降の利用は「支払月:2018/02」になるはず。
次に「カード利用獲得ポイント:5」の項目。前回は1,000円のチャージで、今回は10,000円以上と約10倍のチャージ金額になっているにも関わらず、獲得ポイントはなぜか「5」のままだ。
「もしや、これはフィッシングメールなのか?」
そう思った私は、先日カードを利用して送られてきた本物の「カード利用のお知らせメール」と見比べてみたところ、数々のほころびを発見し、これがフィッシングメールと確信した!
ということで、ここからはその圧倒的なクオリティを誇る「悪徳フィッシングメール」を徹底解剖していこう。
・本物と偽物の見分け方
まず注意して欲しいのは、メールボックスに表示された時の文章だ。本物は以下の通りに表記されている。
「楽天カードを装った不審なメールにご注意ください カードお知らせメール 楽天e-NAVIへはこちらからログイン出来ます。」
となっているが、偽物は……
「カードお知らせメール 楽天e-NAVIへについて詳しいことは こちらでしお調べください。」
と表記されている。ポイントは「楽天e-NAVIへについて」と「こちらでしお調べください。」の箇所。明らかに誤字で表記されていて、天下の楽天グループがこんな誤字を入れたメールを送ってくるわけがない。
次にメールの中身について、解説していこう。本物のメールが画像つきの「HTML形式のメール」であることは先述のとおり。だがしかし……
本物のHTML形式のメールには画像が表示されているが、偽物はまず左上部の「Rakuten Card」のロゴが表示されず「?」となっている。さらにその下のところにも、何かしらの画像が埋め込まれていたのか、同じく「?」とリンク切れしてしまっている。
そして右上部の文章が、本物は「楽天カードを装った不審なメールにご注意ください」と表記されているが、偽物は「不正なログイン画面にご注意ください《詳細》」と記載されている。
さらにメールの下部に関しては、大きく違う点がある。
それは「ご利用一覧」から下のコンテンツが本物より、偽物の方が圧倒的に少ないことだ。
まず本物は「リボ払いの案内」や「ポイント明細」、さらに「楽天カードの取り組み」という項目には、本物は女性オペレーターの画像が表示されているが、偽物にはテキスト表示だけで画像がない。
そして本物にはさらに「お得な情報」として、楽天関連の広告バナーが複数貼ってあるが、偽物には、その項目すら表示されていない。
以上が現時点での本物と偽物の見分け方になるが、大きく違うのは「ご利用一覧」下部の位置にあるコンテンツのボリュームだろう。楽天カードユーザーはこの辺りを注意して見ていただきたい。
・このメールの目的は?
それではなぜ、このようなフィッシングメールがバラ撒かれているのだろうか?
その目的を調べようと、当サイトの編集長であり、迷惑メール研究家でも知られるGO羽鳥氏に協力を要請したところ、次のような見解が得られた。
羽鳥「この偽物メールの中に入っているリンクをすべて確認したんだけど、どうやら「ちゃんと楽天のサイトに飛ぶリンク」と「ヤバいリンク」が混在してるみたいだね。たとえば、
「詳細につきましてはセキュリティ関連事項ページよりご確認ください。」
「カード利用お知らせメールの登録・変更は、楽天e-NAVIよりお手続きください。」
「本メールに記載のご利用明細は、楽天e-NAVIのご利用明細にてご確認ください」こーゆー文言のリンクを押したら、怪しげなファイルがダウンロードされる仕組みになっていたよ。どんなファイルなのかというと、『楽天銀行の重要な情報.PDF』ってやつで、PDFに見せかけているけど実は「.PDF」までがファイル名で、実は「.js」って拡張子がある「楽天銀行の重要な情報.PDF.js」ってな感じ。
拡張子が「.js」ってファイルは、Windowsだったらダブルクリックで実行されるファイル。つまるところ、完全にウイルスだね。
WindowsでもMacでも、「拡張子を表示しないようにする」みたいなシステム設定があるんだけども、こういうこともあるから絶対にオフ(拡張子は表示する)にしておいたほうが良いよ。拡張子が見えなかったら、ウイルスだって気づかないでダブルクリックしちゃうからね。これ、絶対に忘れないでね」
やはり、コンピューターウィルスの拡散が目的だったようだ。こんな超絶クオリティのメールが恐ろしいウィルスを搭載して世間に出回っていると思うと、それだけでゾッとする。
・最悪の事態にならないために
繰り返しになるが、今回のフィッシングメールは楽天カードを使っていない人は事前に怪しいと察知できるかもしれないが、楽天カードユーザーの場合、あまりのクオリティから、普通にスルーしてしまい思わずウィルスを呼び込むリンクをクリックしてしまう可能性が高い。
そんな最悪な事態にならないためにも、下記のポイントを押さえておこう。
・身に覚えのない内容の明細は、速攻で疑ってかかる。
・怪しいと思ったら、前述した箇所をチェック。特にメールの下部に注目する。
・「カード利用のお知らせメール」は原則、利用時の必要な情報は網羅されているので、極力リンクはクリックしない。
現時点では、これを徹底していれば確実に防げるだろう。この件については、楽天カード株式会社や警視庁も注意喚起しているので、特に楽天カードユーザーは、もう一度この記事を読み返して、少しでも怪しいと思ったら、細部まで確認することを十分に心がけてほしい。
参考リンク:楽天カード株式会社「フィッシングの被害からお客様を守るために」
Report:耕平
Photo:RocketNews24.
▼警視庁も注意喚起している
https://twitter.com/MPD_cybersec/status/958239648521666561
https://twitter.com/MPD_cybersec/status/958239867002961920
▼楽天カードユーザーはまず身に覚えのない明細を見たら、すぐに構えよ!
▼見分けるコツは、まずメールボックスに表示された時の文章に注目だ。
▼開いたら上部の左右を確認してほしい。
▼下部のボリュームが明らかに少ないので、ここが一番わかりやすいぞ!
耕平












【楽天系フィッシングメールに要注意】最新事例その1:ニセ「楽天カード株式会社」からの『カード利用のお知らせ(本人ご利用分)』
【注意喚起】楽天カード株式会社を名乗るフィッシングメールのクオリティがガチでヤバい
【楽天系フィッシングメールに要注意】最新事例その3:ニセ「楽天市場」からの『注文内容ご確認(自動配信メール)』
【楽天系フィッシングメールに要注意】最新事例その2:ニセ「楽天カード株式会社」からの『【楽天カード】カードご請求金額のご案内』
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
マッチングアプリでまさかのお坊さんとマッチング → 3ヶ月使って「私にアプリは向いていない」と思った理由
【美濃焼】おうちカフェ食器10点入り3980円の福袋が大正解! ただ、ひとつだけ不満な点もあった…
予算5000円の「1人忘年会」は快活CLUBのカラオケルームで豪遊 → 自宅で “A5和牛ステーキ” を焼けば100%優勝できる!
中国公演を手掛ける海外イベンターに聞いた「渡航自粛呼びかけ前後で変わったこと」/ ひと足早く気づいた水面下の異変
【総重量1kg超え】パンチョの「シュクメルリ風パスタ」が3つの理由でヤバかった / もはやこれは戦いだ
【泊まれるスーパー銭湯ランキング】記者がガチで朝まで過ごしたオススメ施設7選 / 宿泊費を抑えて大浴場・サウナ入り放題で最高だったぞー!
全国で4か所! 牡蠣もアワビも食べ放題の超豪華バイキングが圧巻「大江戸温泉物語Premium 鬼怒川観光ホテル」
【4コマ】魔王軍はホワイト企業 1836話目「忘年会②」
寿司しゃぶしゃぶ食べ放題の『ゆず庵』で予算5000円の「1人忘年会」してみた結果 → 時を忘れた【ぼっち忘年会最強プラン決定戦】
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
中国「渡航自粛勧告」から1週間経った、東京・浅草を見に行ってみた
中国の「渡航自粛勧告」から2週間、現在の「奈良公園」で目の当たりにした意外な光景
【納得】ガストの「ジョブチューンで唯一不合格だった」メニューを食べてみた → 不合格にする気持ちがわかった
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
【事故】楽天で買った『訳ありB級フルーツ福袋』を開封した翌日、妻から信じられないLINEが来た「メロンが…」
【楽天系フィッシングメールに要注意】最新事例その4:ニセ「楽天カード株式会社」からの『定期的なID・パスワード変更のお願い/コンピュータウイルスにご注意を』
【警告】猛威を振るう「VISAカード」を騙るフィッシングメールのリンクをクリックしてみた / 身を守るために知っておくべきこと
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【注意喚起】カード会社を装うフィッシング詐欺のメールにはテンプレートが存在していた!
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【危険度大】「三井住友銀行」を名乗るフィッシング詐欺が横行中 / 本物そっくりのクオリティに最大限の注意を
【注意喚起】最新版! Amazonを名乗る悪質なフィッシングメール3選
【許せん】「ウクライナ人道危機救援金の募集」を騙る極悪非道なフィッシング詐欺に注意!