◎12/27
件名:カード利用のお知らせ
From:楽天カード株式会社 <info@mail.rakuten-card.co.jp> (を偽装)
本文:
楽天カードを
ご利用いただき、誠にありがとうございます。
お客様のカード利用情報が弊社に新たに登録されましたのでご案内いたします。
で始まるHTMLメール、画像で貼ると
各所に、危険サイトのリンクが張られています。
https://www.virustotal.com/#/ip-address/206.221.186.57
危険サイトは403 Forbiddenを表示しつつ、
楽天銀行の重要な情報.zip
がダウンロードされます。
zipの中身は、楽天銀行の重要な情報.PDF.js