楽天系フィッシングメールの進化が止まらない。今までも「楽天カード株式会社」を名乗るフィッシングメールや、さらにクオリティがアップしたバージョンなどを注意喚起してきたが、月日が経つにつれ、さらに手口は巧妙化している。
……と前回も前々回も、そして前前々回も同じことを書いたが、短期集中連載『最新の楽天系フィッシングメールに要注意』の最終回は、「定期的なID・パスワード変更のお願い/コンピュータウイルスにご注意を」を紹介したい。
件名:『定期的なID・パスワード変更のお願い/コンピュータウイルスにご注意を』
このフィッシングメールは、今まで紹介してきたHTML形式のメールとは違い、文章のみのテキストメールで構成されている。というわけで、ちょっと長いが、まずは全文をご覧いただきたい。面倒な人はスクロールして飛ばしてくれてもOKだ。
なお、原文はやたらと贅沢に改行やスペースを用いて、まるで有名人ブログのようなスカスカ文章になっていたが、この記事では改行を詰めたりしてコンパクトにしておいた。
↓(ここから)↓
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【重要】カスタマセンターからのご案内
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━(ご注意:本メールにご返信頂くことはできません。)
平素は、楽天カードをご愛顧賜り誠にありがとうございます。当社からの重要なご案内をお送りいたしますので、下記内容をご確認いただきますよう、何卒お願い申し上げます。本メールは重要なお知らせのため、メール配信を希望されていない方にもお送りしております。
————————————————————————–
【1】クレジットカードの不正使用にご注意ください
————————————————————————–国内においてもインターネット上でのクレジットカードの不正被害が発生しております。
当社では、お客さまに安心してクレジットカードをご利用いただくため、不正使用検知システムを導入し、24時間365日体制でモニタリング(不正使用の監視)を行っておりますが、万が一、お心当たりのないご利用や不審な点がございましたら、下記窓口までお問合せください。
なお、モニタリングにおいて、不正使用の可能性が高いと思われるカード利用と判断した場合には、そのお取引を保留させていただき、ご本人さまへ確認をさせていただくことがございます。
もっと詳しくの情報はこちら:
http://rakuten-card.co.jp/secure/creditcards/●●●●●●————————————————————————–
【2】定期的なID・パスワード変更のお願い
————————————————————————–他人のID・パスワードを不正に入手し、本人になりすまして様々なWebサービスにログインを試みる行為が多発しております。
会員の皆さまが、他のWebサービスと同一のID・パスワードを、当社Webサービスにおいてもご利用されている場合、不正に盗み取られたID・パスワードによって、オンラインショップ加盟店等でクレジットカードを不正に使用されてしまうなど、思わぬ被害にあう可能性がございます。
○ID・パスワードに関するご注意点
(1) 複数のサイトで同一のID・パスワードを使用しない
(2) ID・パスワードは他人に教えない
(3) パスワードは英字・数字を組み合わせるなど、推測されやすいパスワード(名前・住所・生年月日・電話番号など)を使用しない
(4) パスワードは定期的に変更するもっと詳しくの情報はこちら:
http://rakuten-card.co.jp/secure/user_information/●●●●●●————————————————————————–
【3】コンピューターウイルスにご注意ください
————————————————————————–個人のパソコンがウイルスに感染したことにより、カード会社や銀行などのWebサービスにログインしようとした際に、偽の画面が表示される事案が頻発しています。
このような偽の画面は、カード番号、有効期限、セキュリティコードなどのカード情報を入力させ、本人になりすまして不正利用することを目的としています。
当社Webサイトでは、ログイン時にカード番号、有効期限、セキュリティコード等を入力いただくことはありません。不審な画面が表示されましたら、決して入力しないようご注意ください。
コンピューターウイルスの感染を防ぐためにも、ウイルス対策ソフトのご利用をおすすめいたします。また、パターンファイルは最新のものに更新いただくようお願いいたします。
ブラウザやOSなどは、古いバージョンのままであったり、サポートが終了したものはセキュリティを十分に保つことができず、ウイルスに感染してしまう可能性があります。常に最新版のバージョンに更新されることをおすすめします。
もっと詳しくの情報はこちら:
http://rakuten-card.co.jp/secure/virusalert/●●●●●●======================================================================
本メールは重要なお知らせのため、配信停止はできません。また、配信専用のアドレスからお送りしておりますので返信いただいてもお問合せにお答えすることができません。
======================================================================
発行元楽天カード株式会社
======================================================================
↑(ここまで)↑
この通り、カード会社が注意喚起をうながす、一片の疑う余地も無いような「いかにも」的な内容であるが、これすらもフィッシングメールという事実が恐ろしい現代になったと痛感する。マジでこいつら容赦無い……。
そして、今まで紹介したフィッシングメールとは違い、このメールの恐ろしいところは本物が存在しない。つまり普段、楽天カードユーザーが受信している案内メールなどと比較のしようが無いのだ!
・しかし見破れる
そんな状況で私(耕平)が、どうしてこのメールがフィッシングメールだと見破ったかというと、文面にある「もっと詳しくの情報はこちら:」から始まる、3つのテキストリンク(http://rakuten-card.co.jp/secure/virusalert/●●●●●●など)にあった。
連載第1回目でも紹介した対処法のひとつ、「マウスでリンクに上にポイントを移動させ、URLが表示されるメールソフトであれば、必ずクリックする前に一度確認する。」の方法で確認したところ、なんとURLは「http://rakuten-card.co.jp/~」と表示されているのに、飛び先のURLは「http://nc.w●●●r.net/」と、楽天カードとは一切関係無いと思われるURLが表示されている。
こちらも試しにクリックしたところ、またもやサイトにはアクセスできなかった。が、メールの件名に「定期的なID・パスワード変更のお願い」とあるように、偽のログインページが設置されていて、そこからIDとパスワードを入力させて、個人情報を抜き取っていた可能性が高い。
実はこのフィッシングメール、私(耕平)のメールボックスには、去年から配信されていたが、その時は他のフィッシングメールと同様に、見分け方の一つでもあった「CCに他のメールアドレスが入っている」タイプだったが、最近になって、それが無くなり完全にピンポイントで配信されるようになった。
これには「楽天系フィッシングメール研究家」を自称する私でも瞬時に見破ることはできず、コロッと騙されそうになったくらいである。用心深く確認し、なんとかその罠に気づいたが、「敵ながらあっぱれ」と言いたくなるような超絶クオリティだ。
──以上になるが、この通り楽天系に限らず、フィッシングメールの進化はクオリティを上げながら、日々止まることが無い。実際、ここで紹介した対策をしても、奴らはその対策を回避するような仕掛けをしてくる可能性が高い。まさに「イタチごっこ」である。
というわけで、最後にこれらのフィッシングメールから、共通する対策法をお伝えしよう。
・とにかく身に覚えが無い請求のメールは、リンクなどをクリックしない。
・ログインはメールのURLからではなく、検索エンジンやブックマーク経由、もしくはスマホアプリに限定する。
この2点だけ意識していれば、ほぼ確実に被害を防ぐことができるので、読者の皆さんには「自分の身は自分で守る術」として、個人情報を盗まれないよう、十分に注意してもらいたい。報告は以上です。またお会いしましょう。それでは!
参考リンク:楽天カード株式会社「フィッシングの被害からお客様を守るために」
Report:耕平
Photo:RocketNews24.
★こちらもどうぞ → シリーズ「楽天系フィッシングメールに要注意」
▼今回の事例は本物が存在しないので、メールからリンクをクリックしないことが最善策だ。
耕平




【楽天系フィッシングメールに要注意】最新事例その3:ニセ「楽天市場」からの『注文内容ご確認(自動配信メール)』
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【続・注意喚起】ついに楽天カード株式会社を装うフィッシングメールが本物と見分けのつかないクオリティに!
【注意喚起】楽天カード株式会社を名乗るフィッシングメールのクオリティがガチでヤバい
【警告】猛威を振るう「VISAカード」を騙るフィッシングメールのリンクをクリックしてみた / 身を守るために知っておくべきこと
【値上げ検証2025】スーパーとコンビニで「全く同じもの」を買ったら価格差はいくらになるのか → 絶望が待ち受けていた
【地獄の空気】あんなオペレーションが悪い「有名飲食チェーン店」は初めてだった
長野県民御用達の人気ローカルスーパー「TSURUYA(ツルヤ)」のプライベートブランドが強すぎる! 長野土産はスーパーで買うべきなのかもしれない
【検証】鍋セットを炊飯器に丸ごと投入したらどうなる? 時短ズボラ飯か、それとも地獄絵図か…
【カップ麺カスタマイズ選手権:第2回】ペヤングに「山椒」で稲妻が走る! ソース味が消え “風流” な高級和食へ
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国の「渡航自粛勧告」から2週間、現在の「奈良公園」で目の当たりにした意外な光景
【中国渡航自粛】ガチ中華だらけの上野・アメ横に行ってみたら → 取材拒否の連続に…
【抽選結果速報】ケンタ福袋2026の抽選に編集部20人で応募してみた → さすがに泣いた
中国「渡航自粛要請」真っただ中の大阪・難波に行ったら、今後の街が心配になった
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
中国「渡航自粛勧告」から1週間経った、東京・浅草を見に行ってみた
【納得】ガストの「ジョブチューンで唯一不合格だった」メニューを食べてみた → 不合格にする気持ちがわかった
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
【事故】楽天で買った『訳ありB級フルーツ福袋』を開封した翌日、妻から信じられないLINEが来た「メロンが…」
【楽天系フィッシングメールに要注意】最新事例その1:ニセ「楽天カード株式会社」からの『カード利用のお知らせ(本人ご利用分)』
【超危険】アメリカンエキスプレスを名乗るフィッシング詐欺がヤバすぎる! 潜入したらこうだった
【注意喚起】最新版! Amazonを名乗る悪質なフィッシングメール3選
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【楽天系フィッシングメールに要注意】最新事例その2:ニセ「楽天カード株式会社」からの『【楽天カード】カードご請求金額のご案内』
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【注意喚起】超絶クオリティの「Appleを装うフィッシングメール」を見破る3つのポイントとは?
【気をつけて】LINEを名乗るフィッシング詐欺が横行中! 安易にパスワードを入力しちゃ絶対にダメェェエエエ!!
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!