身に覚えのない「カード利用のお知らせ」(楽天カードを偽装する利用情報メール)

身に覚えのない「カード利用のお知らせ」(楽天カードを偽装する利用情報メール)
閲覧中のユーザー数
(閲覧中のユーザー:0)

「Rakuten.co.jp」から「カード利用のお知らせ(本人ご利用分)」というメールが届きました。

しかし、カード利用情報をみると、「155943円」が「GOOGLE PLAY JAPA」で利用されているようなのですが、身に覚えがありません。

ポイント
  • クレジットカードの不正利用のお知らせと思ったら詐欺メールだった。
  • メールのヘッダー情報をみると、正しい送信元が特定できる。
sns_share_buttons
\記事が役に立ったらシェアしてね/
関連記事
【スポンサーリンク】

1. 利用明細を確認してみると……

1. 利用明細を確認してみると……

もしかして、不正利用されたんですかね?

詳しく明細を確認しようと思うと、ログイン画面が表示されました。

1. 利用明細を確認してみると……

1.1. パスワードを入力する前にすること

ここでちょっと一呼吸。

パスワードを入力する前に、必ずすること。

それは、URLアドレスを確認することです。

1.1. パスワードを入力する前にすること

慌ててリンクを押してしまいましたが、偽サイト(フィッシング サイト)です。

2. 本当に偽メールなのかはっきりさせたい

インターネットは一度閉じて、メールをもう一度よく見ます。

2. 本当に偽メールなのかはっきりさせたい

送信者のメールアドレスは、改めてみると大文字が含まれていて、少し違和感があります。

ボタンのURLは、全然別物です。やっぱりメールのボタンは、慎重に押す必要がありますね。

2. 本当に偽メールなのかはっきりさせたい

ほかにも利用額が155943円なのに、3 ポイントの付与、というのもツッコミポイントですね。

「auメール」などアプリによっては、リンクをタップしたときに、「ブラウザ(URL)接続」を確認するメッセージが表示されることがあります。

このときにも URLアドレスが表示されるので、先頭だけでも読んでみることがオススメです。

2. 本当に偽メールなのかはっきりさせたい
2. 本当に偽メールなのかはっきりさせたい

怪しいときには、キャンセルをすれば大丈夫です。

2.1. メールのヘッダー情報をみる

本当のメール送信元をたどるために、メールのヘッダー情報を確認しました。

ヘッダー情報の表示の仕方はメールアプリにもよります。

Macのメールアプリなので、メニューの「表示」ー「メッセージ」ー「すべてのヘッダ(⇧⌘H)」で表示しました。

2.1. メールのヘッダー情報をみる

2.2. 唯一 改ざんできない項目「Received」

ヘッダー情報が送信者が構成するので、返信先アドレスなどは自由に改ざんできてしまいます。しかし、唯一 送信者だけでは変えられないのが「Received」の経路情報です。これは、送信サーバから受信サーバまで中継したサーバが次々と書き込んでいくからです。

一番下にある「Received」に記載されたドメイン名が送信元になります。いわば郵便物の消印です。

2.2. 唯一 改ざんできない項目「Received」

サーバは、sakura.ne.jpのサブドメインで、qwoerm.comという独自ドメインを取得していました。

例えるなら、sakura.ne.jpは集合住宅で、qwoerm.comが表札に当たります。sakura.ne.jpはレンタルサーバで、基本的には誰でも利用できます。

2.2. 唯一 改ざんできない項目「Received」

「helo=」の意味については、ここが参考になりました。

Re(1):メールヘッダについて | WebBoard サーバ&ネットワークの部屋

少なくともこれで、楽天カードからのメールではないことが確定しました。

もし、捜査機関が本気になれば、sakura.ne.jpに問い合わせをして、契約者を特定することができます。サーバの契約には、クレジットカードや銀行口座が必要なので、支払情報から犯人に迫っていくことができます。

こちらもどうぞ。

クレジットカードの不正利用に気づくには? 【クレジット明細アプリとセキュリティ】
クレジットカードの不正利用に気づくには? 【クレジット明細アプリとセキュリティ】
クレジットカードって怖いよねクレジットカードで一番怖いのは不正利用ですよね。ニュースで不正利用事件について見て、クレジット明細アプリの使い方は大切だなぁと思ったので、ご紹介します。利用明細がわかるのが早ければ、詐欺被害は防げるクレジットカード決済の場合、約1ヶ月後にまとめて明細が届くので、知らないうちに悪用されて高額の請求が来るのが心配です。この「知らないうちに悪用される」というのがポイント。逆に言うと、すぐに不正利用が確認できれば、被害を防ぐことができるんですよね。スマホに...
潜入!Amazonを偽装する偽サイトに引っかかってみた 【フィッシングサイトの実例】
今回は、迷惑メールが来てすぐにリンクを開いて、実際に偽サイトで操作できましたので、レポートします。ポイント偽サイトにデタラメなパスワードを入れてみた。パスワード入力直後にブラウザが警告してくれた。偽のクレジットカードの認証画面も出てきた。注...
[Vpass] たまったVポイントをキャッシュバックする
[Vpass] たまったVポイントをキャッシュバックする
VISAのクレジットカードでVpassの登録したら、毎月 メールで Vポイントの残高が送られてくるんだよね。このVポイント、どうやって使ったらいいの?Vポイントの使い方VISAカードでたまった Vポイントは、・Vポイントアプリをインストールして支払いに使うか、・ポイント交換で利用できます。Vpassアプリからポイントを交換する今回は、一番シンプルな「ポイント交換」のうち「キャッシュバック」を申し込んでみます。Vpassアプリを起動すると、今月の支払い金額、Vポイント残高を確認...

QRコードを読み込むと、関連記事を確認できます。

身に覚えのない「カード利用のお知らせ」(楽天カードを偽装する利用情報メール)
【スポンサーリンク】
タイトルとURLをコピーしました