malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎11/30

件名:【重要】カスタマセンターからのご案内【楽天カード株式会社】

From:楽天カード株式会社 <support@mail.rakuten-card.co.jp> (を偽装)

本文:

 

 

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

【重要】カスタマセンターからのご案内

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

(ご注意:本メールにご返信頂くことはできません。)

平素は、楽天カードをご愛顧賜り誠にありがとうございます。

当社からの重要なご案内をお送りいたしますので、

下記内容をご確認いただきますよう、何卒お願い申し上げます。


━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

  お客様への重要なお知らせ

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

ttp://rakuten-card.co.jp/importantnotice/83278987<URLリンク>


なお、携帯電話からは本サイトをご覧いただけませんので、パソコン又はスマートフォンからお手続き願います。(※スマートフォンの一部ではご利用いただけません。)

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

<お問い合わせ先>

楽天カード株式会社 カスタマセンター

電話番号:0570-089-546

(一部ご利用いただけない場合は092-309-1434をご利用ください。)

営業時間:8:15-20:40

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

※このメールの送信アドレスは送信専用となっておりますので、

本メールへのご返信はご遠慮いただきますようお願いいたします。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

発行元  楽天カード株式会社

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

 添付ファイル:(なし)

テキスト風HTMLメールで一つ目のURL文字列に、全然別のドメインハイパーリンクが張られています。

https://www.virustotal.com/#/url/a9e76499fa4855d67deba44a79864d44fcef4a28a4f65c1c5e7231d764047a0b/detection

 

やはり同じIPアドレス

https://www.virustotal.com/#/ip-address/172.96.140.254

 

午後に届いたものは、

ttp://rakuten-card.co.jp/importantnotice/75586275<URLリンク>
 

https://www.virustotal.com/#/url/ec0765ca0d26e61fa8569be74380b1c9598429f8599603d46434001b696ea319/detection