ブログ - 【緊急連絡】[楽天市場]情報の有効期限が切れ、アカウントの使用が停止されました. というフィッシングメール
【緊急連絡】[楽天市場]情報の有効期限が切れ、アカウントの使用が停止されました. というフィッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/2/22 23:46
楽天を騙るフィッシングメールが大量配信中.

引用: 誘導先がAdministratorアカウント!で最新源码というフォルダ名が見えてます.
「最新源码」は「最新のソースコード」のことの模様.
誘導先は次の通り.
ソースコードを見ると,最新じゃなくて以前のサイトの名残りの様なものを発見.

rnknteoというキーワードで検索.

以前,2022年11月のフィッシングメールの分析サイトが多数ヒットしますね.
CTログを確認.

2022年11月にSSL証明書が発行されたことが確認できるので一致.
urlscan.ioでFQDNを調べます.

同一IPアドレスで42件の異なるドメインが運営されている模様.基本的には楽天を騙るサイトの模様.
こちらもCTログを確認.

昨日今日に準備されていますね.Common Nameには興味深い情報が.

引用:
楽天e-NAVI お客様へ
お客様のアカウントは楽天e-NAVI を更新できませんでした。原因はカードが期限切れになったか。請求先住所が変更されたなど、様々な理由で発生する可能性があります。
アカウント情報の一部が誤っている為、お客様のアカウントを維持する為、楽天e-NAV 情報を更新する必要があります。
楽天e-NAVI ログイン
なお、24時間以内にご確認がない場合、誠に遺憾ながら、アカウントをロックさせていただくことを警告いたします。
パスワードを変更した覚えがない場合は、至急(03)-5757-5252までお電話ください。
お知らせ:
パスワードは誰にも教えないでください。
個人情報と関係がなく、推測しにくいパスワードを作成してください。大文字と小文字、数字、および記号を必ず使用してください。
オンラインアカウントごとに、異なるパスワードを使用してください。
どうぞよろしくお願いいたします。
楽天e-NAVI
© 1996-2023, rakuten.co.jp, Inc. or its affiliates_0]
file:///C:/Users/Administrator/Desktop/最新源码/www.rdagfaw.shop
誘導先は次の通り.

ソースコードを見ると,最新じゃなくて以前のサイトの名残りの様なものを発見.

rnknteoというキーワードで検索.

以前,2022年11月のフィッシングメールの分析サイトが多数ヒットしますね.
CTログを確認.

2022年11月にSSL証明書が発行されたことが確認できるので一致.
urlscan.ioでFQDNを調べます.

同一IPアドレスで42件の異なるドメインが運営されている模様.基本的には楽天を騙るサイトの模様.
こちらもCTログを確認.

昨日今日に準備されていますね.Common Nameには興味深い情報が.