malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎11/25

件名:[楽天]会員情報変更のお知らせ

From:myinfo@rakuten.co.jp <myinfo@rakuten.co.jp> (を偽装)

本文:

 

 

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

   楽天カードからのお知らせ                    

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━


いつも楽天カードをご利用いただきありがとうございます。


----------------------------------------------------------------------


こちらをクリックして、ご請求を詳しく説明してください<URLリンク>


※このメールはお客様の会員登録の情報が変更されたことをお知らせする重要なご連絡です。

 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄

ただいま、お客様からの変更処理に基づいて会員登録情報が変更されました。

万が一、本メールの内容に覚えがない場合には以下までお問い合わせください。


-----------------------------

楽天市場 お客様サポートセンター


>電話でのお問い合わせ 

 電話番号: 050-5179-4672

 受付時間: 9:00 ~18:00 (年中無休)

 ※通話料は、お客様負担となります。


>チャットでのお問い合わせ

 受付時間: 9:30 ~翌1:00(年中無休)


>メールでのお問い合わせ

 受付時間: 24時間365日(年中無休)

-----------------------------


変更された情報は、以下のページよりご確認いただけます。


楽天会員情報の管理画面

ttps://member.id.rakuten.co.jp/rms/nid/menufwd


【メールアドレスを変更された場合】

セキュリティ確保の観点から、変更前のメールアドレスにもこのメールを

送信させていただいております。


================================================================

※当社の個人情報の取扱いについては「個人情報保護方針」をご覧ください。

ttps://privacy.rakuten.co.jp/

※本メールは送信専用です。

ご返信いただきましてもお答えできませんのでご了承ください。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

楽天株式会社

 添付ファイル:(なし)

 

テキスト風HTMLメールで、

「こちらをクリックして、ご請求を詳しく説明してください」のところにリンクが張ってあります。

このURLリンクは、金融機関を騙るものと違って短いのですが、

楽天カードからのお知らせ.zip

をダウンロードするものにリダイレクトされます。

ブラウザには403が表示されます。

 

楽天カードからのお知らせ.zip

https://www.virustotal.com/#/file/a2d5cb56daab03995995f4335ceb41ce199bfd1ed95bbd106fcfc03388aad4d5/detection

 


zipの中身は楽天カードからのお知らせ.DOC.js で、

これは11/24の、VJAギフトカードインターネットショップ.DOC.jsと同一内容です。

https://www.virustotal.com/#/file/28c13a1478be204859b00914527f9d81d08d538532ec59e5f7fb4b07525baf34/details