UJP - カラーミーショップで漏洩してメアドだけに来た楽天カードを騙るフィッシングメール

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

  • カテゴリ セキュリティ の最新配信
  • RSS
  • RDF
  • ATOM

ブログ - カラーミーショップで漏洩してメアドだけに来た楽天カードを騙るフィッシングメール

カラーミーショップで漏洩してメアドだけに来た楽天カードを騙るフィッシングメール

カテゴリ : 
セキュリティ » スパム・フィッシング
ブロガー : 
ujpblog 2023/2/16 16:56
 毎日たくさんのフィッシングメール,迷惑メールを受け取っているけれど,特定のECサイトでしか利用してないメアドにフィッシングメールが来た件で,ネットショップの「無問題」か,そこが利用していたECサイトプラットホームのカラーミーショップ経由で漏洩したメアドに対してだけ,楽天カードを騙るフィッシングメールが来た.



 毎日20万円近い決済をしていると,それは不安になりそう.
 まずは誘導先にあるURLを評価してみます.


 VirusTotalの結果は,久々に見たこんなに真っ赤な状態.



 WebPluseでは,悪意のある発信元/マルネット (Malicious Sources/Malnets)となっています.

 メールヘッダを確認.


 Shanghai UCloudでホスティングしているサーバから送信された模様.
 SpamAssasinではスパムスコアは高くないですね. 



 メールの下部にあるリンクが,楽天e-NAVIへのリンクになっていますが,短縮URLのようです.
 r10.toのトップページにアクセスするとこんな感じ.


 
 whoisサーバで見てみます.
$ whois r10.to🆑

Tonic whoisd V1.1
r10 ns02.rakuten.co.jp
r10 ns04.rakuten.co.jp
$
 楽天の持ち物のようですが...



 フィッシングとして評価しているセキュリティベンダもある模様.

 誘導先に楽天カードのページも,物言いがついていますね.


r10.toはお作法的に良くない可能性があるのかなぁ.

トラックバック


広告スペース
Google