malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎2/6

件名:カード利用のお知らせ

From:楽天カード株式会社 <support@mail.rakuten-card.co.jp> (を偽装)

本文:

 

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

【重要】カスタマセンターからのご案内

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

平素は、楽天カードをご愛顧賜り誠にありがとうございます。

当社からの重要なご案内をお送りいたしますので、

下記内容をご確認いただきますよう、何卒お願い申し上げます。

ただいま、お客様からの変更処理に基づいて会員登録情報が変更されました。

万が一、本メールの内容に覚えがない場合には以下までお問い合わせください。

ttps://www.rakuten-card.co.jp/e-navi/members/information/customer/index96424<URLリンク>

※このメールはお客様の会員登録の情報が変更されたことをお知らせする重要なご連絡です。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

<お問い合わせ先>

楽天カード株式会社 カスタマセンター

電話番号:0570-011-182

(一部ご利用いただけない場合は092-302-8311をご利用ください。)

営業時間:8:15-20:40

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

※このメールの送信アドレスは送信専用となっておりますので、

本メールへのご返信はご遠慮いただきますようお願いいたします。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

発行元  楽天カード株式会社

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

 

2017/12/14のテキスト風HTMLメールのパターンです。

隠されたURLリンクは、

https://www.virustotal.com/#/url/a6dee86adb7b9bcac4d0aab789cf6802c9cfc3941e24ba133f9ae9f4f358f747/detection

 

2/6に先に届いたHTMLメールと同じIPとなり、挙動も同じはずです。