malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎2/21

件名:カード利用のお知らせ

From:楽天カード株式会社 <myinfo@rakuten.co.jp> (を偽装)

本文:

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

   楽天カードからのお知らせ                    

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

いつも楽天カードをご利用いただきありがとうございます。

----------------------------------------------------------------------

こちらをクリックして、ご請求を詳しく説明してください:

ttps://member.id.rakuten.cojp/rms/menufwd/数字7桁<URLリンク>

※このメールはお客様の会員登録の情報が変更されたことをお知らせする重要なご連絡です。

 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄

ただいま、お客様からの変更処理に基づいて会員登録情報が変更されました。

万が一、本メールの内容に覚えがない場合には以下までお問い合わせください。

-----------------------------

楽天市場 お客様サポートセンター


>電話でのお問い合わせ 

 電話番号: 050-4328-4409

 受付時間: 9:00 ~18:00 (年中無休)

 ※通話料は、お客様負担となります。


>チャットでのお問い合わせ

 受付時間: 9:30 ~翌1:00(年中無休)


>メールでのお問い合わせ

 受付時間: 24時間365日(年中無休)

-----------------------------


変更された情報は、以下のページよりご確認いただけます。


楽天会員情報の管理画面

ttps://member.id.rakuten.co.jp/rms/nid/menufwd


【メールアドレスを変更された場合】

セキュリティ確保の観点から、変更前のメールアドレスにもこのメールを

送信させていただいております。


================================================================

※当社の個人情報の取扱いについては「個人情報保護方針」をご覧ください。

ttps://privacy.rakuten.co.jp/

※本メールは送信専用です。

ご返信いただきましてもお答えできませんのでご了承ください。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

楽天株式会社

473;━━━━━━━━━━━━━

 

楽天株式会社

lovemonk.tv-vemonk.t� 

 2018/2/6のテキスト風HTMLメールのパターンですが、本文内容を変えています。

そのため、「ご請求を詳しく説明してください:」といった意味不明日本語もありますし、

htmlを閉じるタグが2個あって末尾が崩れているなど、作りが雑です。

 

隠されたURLリンクは、

https://www.virustotal.com/#/url/b1d10b7597cb09501e9deb76617124d7258b296d236b937eadbb98e3e82860d9/detection

 

https://www.virustotal.com/#/url/842464f02306a92944df23a6895efc74c5a673a6d062f433bbedb9a1ed048369/detection

 

2/21に先に届いたHTMLメールと同じIPとなり、挙動も同じはずです。