深夜執筆中

毎日ゾンビのようにしょーもない記事が上がってくる掃き溜めみたいなブログ。謝罪なしでは生きられません。

楽天カードからクレカ番号とか抜き取るフィッシングサイトへ誘導メール来た!引っかからないようにするためには…

楽天カードを名乗る人たちから不審なメールが来ました。Rakuten--cardという、すごくブサイクなアドレスが気になりました。なんでハイフン2個続けてんだよ。しかもドメイン名でもcardsとか言ってるし。

f:id:taccyan0209:20180405065904j:image

▲怪しいメールです。

送信元のメアドと、本文に貼ってあるURLが怪しすぎたので、URLを開かないように注意しながら検索してみたら、案の定フィッシングサイトへのリンクだったみたいです。実際にアクセスしてみると、セキュリティ強化ページと称して会員IDやパスワード、クレカの番号を入力させたあと、本来の楽天カードのページに飛ばされるようになっているようです。悪い人たちが必要な個人情報だけ抜き取っていく、いわゆるフィッシングサイトだったというわけです。

楽天カードから何かメールが送られてくるときは、以下の画像に記載のドメインで送られてくるみたいなので、皆さんご注意を!!
f:id:taccyan0209:20180405070427j:image

楽天カードの注意喚起ページです。

ま、実際問題、注意してね!とは言われても、今回みたいなメールに違和感を覚えない場合はまんまと引っかかっちゃいそうですよね。

肝となる部分は、URLやドメインの怪しさのほかに、楽天カードの注意喚起ページにも記載のこの内容ではないでしょうか。
f:id:taccyan0209:20180405071639j:image

▲ログインのためにクレカ番号とか聞きませんから!という内容。

ログイン時にクレカの番号を聞くような場合は怪しい!というわけですね。

あとは、そう簡単にパスワードなんかが流出するわけない!流出したらトップページかどこかにお詫び文が乗ってるはずだ!確認したろ!

みたいな精神が必要だってことですかね。実際に流出することもありえなくはないので、そこはトップページを確認してお詫び文があるかどうかとか、そういったところを確認すればいいんじゃないかなって思います。

はぁ。酒飲んで寝よ。この間のたこパで余ったジャックダニエルあるんだよね。

それでは!