楽天から「パスワード変更完了のお知らせ」のメールが届きました。
「もしかして不正ログインされた!?」と思い、よく調べてみるとどうやらフィッシング詐欺のようです。
「[楽天]パスワードの変更完了のお知らせ」という題のメールはフィッシング詐欺の危険性があります。
フィッシング詐欺は、本人に情報を入力させて盗み取る詐欺です。
楽天のサービスで利用するパスワードやクレジットカード情報を入力してしまうと、盗み取られて不正利用される危険性があります。
このブログ記事では、「[楽天]パスワードの変更完了のお知らせ」についてと、「本物と偽物を見分ける方法」を紹介するので、是非参考にしてみてください。
「[楽天]パスワードの変更完了のお知らせ」のメール内容
「[楽天]パスワードの変更完了のお知らせ」のメール内容は以下の通りです。
メールアドレス様
平素より楽天グループのサービスをご利用いただき、誠にありがとうございます。
ただいま、お客様からの変更処理に基づいて楽天会員アカウントのパスワード変更が変更されました。
※秘密の質問と答えをご登録されている場合は、不正アクセス被害防止のため、あわせてご変更頂くことをおすすめします。
以下の会員情報管理トップページより、秘密の質問と答えの登録・変更が可能です。
■楽天会員情報の管理画面
https://grp01-id-rekvtam.bksxh53.top/rms/nid/event=login/index.html
==============================================
※本メールはご登録いただいたメールアドレス宛に送信されています。
※このメールにお心あたりがない場合は、お手数おかけいたしますが本メールを破棄していただけますようお願いいたします。
※本メールは送信専用です。ご返信いただきましてもお答えできませんので、ご了承ください。
ご不明な点がございましたら、下記ヘルプページをご確認ください。
https://ichiba.faq.rakuten.net/
※当社の個人情報の取扱いについては「個人情報保護方針」をご覧ください。
https://privacy.rakuten.co.jp/
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
楽天株式会社
本物か偽物か見分けるのが難しい…
「[楽天]パスワードの変更完了のお知らせ」の本物と偽物を見分ける方法
この「楽天パスワード変更詐欺」は、日本語に違和感がなく、本物か偽物か見を分けるのが難しいフィッシング詐欺です。
そこで、詐欺を見分けるポイントは「URL」です。
今回のフィッシング詐欺メールのURLは「grp01-id-rekvtam.bksxh53.top」のように意味のない文字列です。
楽天グループの正規サイトでは、通常「rakuten」という文字がURLに含まれています。
おそらく、詐欺URLに使われている「rekvtam」という文字列は、本物の「rakuten」を模倣しているものと考えられますが、違和感がありますよね。
少しでも違和感を感じた場合はURLをクリックせずに、パソコンに詳しい友人に相談するか、独立行政法人「国民生活センター」に相談してください。
フィッシング詐欺に引っかからない方法
フィッシング詐欺とは、本人に情報を入力させて盗み取る詐欺です。
情報を入力しなければ、フィッシング詐欺に巻き込まれることはありません。
フィッシング詐欺のメールのリンクは、詐欺サイトに誘導するためのものです。メールに記載されているリンクを押さないように注意してください。
フィッシング詐欺を避ける簡単な方法は、楽天にアクセスする際には「検索エンジン」や「ブックマーク」を利用することです。メールに含まれるリンクを使う必要はありません。
身に覚えのない怪しいメールが届いたときはリンクを押さず、Yahoo・Google検索、またはブックマークから楽天にアクセスしましょう。
「【楽天】パスワード初期化のご連絡」は偽物?
楽天から「【楽天】パスワード初期化のご連絡」というメールが届くことがあります。
こちらは楽天公式からの本物のメールの可能性があります。以下は、そのメールの内容の一例です。
〇〇 様
平素より楽天グループのサービスをご利用いただき、誠にありがとうございます。
この度、お客様の楽天会員アカウントが第三者によってログインされた可能性がございましたため、セキュリティ保護の観点から、お客様の楽天会員アカウントのパスワードを初期化いたしました。
引き続き楽天会員アカウントをご利用いただくためには、以下の方法でパスワードを再設定していただきますようお願い申し上げます。
以下略
「第三者によってログインされた可能性がある」といった怪しい内容ですが、楽天公式からのメールである可能性もあるため、検索エンジンやブックマークから楽天にアクセスしてパスワードの再設定を行いましょう。
詳しくは以下の記事を参考にしてください。
「[楽天]パスワードの変更完了のお知らせ」のURLを押してしまったら?
「[楽天]パスワードの変更完了のお知らせ」というメールが届いて、もしURLを押してしまったらどうなるのか?実際にやってみるので、フィッシング詐欺の手口を知る参考にしてください。
メールのURLを押すと、楽天のログイン画面が表示されました。
フィッシング詐欺は、楽天のログイン画面そっくりに作られています。
「ユーザーID」と「パスワード」を入力してしまうと、不正アクセスの危険性があります。
万が一入力してしまった場合には速やかにパスワードを変更することが重要です。
誤ってログイン情報を入力してしまうと、次にクレジットカード情報の入力画面が表示されます。
フィッシング詐欺のメールは「パスワード変更」と書かれていたにもかかわらず、クレジットカード情報を入力させるのは変ですよね。
少しでも怪しいと感じた場合には入力を中断し、パソコンに詳しい人や家族に相談することが大切です。
ここでカード情報の入力してしまうと、最終的には楽天の公式サイトに移動します。
フィッシング詐欺サイトは巧妙に作られており、違和感なく正規のサイトに誘導されるため、被害に気づくのが遅れることがあります。
フィッシング詐欺のリスクを回避するためには、「メールのリンクをクリックしない」「怪しいサイトで情報を入力しない」といった対策を徹底することが重要です。
[楽天]パスワードの変更完了のお知らせのまとめ
「[楽天]パスワードの変更完了のお知らせ」について紹介しました。
「[楽天]パスワードの変更完了のお知らせ」のメールはフィッシング詐欺の場合があります。
受け取ったメールに含まれるURLをクリックすることは避け、検索エンジンやブックマークを通じて楽天公式サイトにアクセスし、会員情報を確認してください。
もしも誤って情報を入力してしまったり、不安なことがある場合は、独立行政法人「国民生活センター」に相談し、適切な指示を受けることを強くお勧めします。