2020年1月9日現在、楽天カードをかたるフィッシングが確認されております。
このようなフィッシングサイト上で、ユーザ ID、パスワード、カード名義人、カード番号、カード有効期限、ご本人様確認 (セキュリティコード)、生年月日、自宅電話番号などを絶対に入力しないように注意してください。
日頃からサービスへログインする際は、メール内のリンクではなく、いつも利用しているスマートフォンの公式アプリやブラウザのブックマークなどからアクセスするよう、心がけてください。
【メールの件名】
[楽天]ログインしましたか?([日付 時刻])
【サイトのURL】
メール内のURL
http://www.rakuten-card.co.jp.userid●●●●.●●●●.●●●●.com/?token=●●●●&email=●●●●
http://www.rakuten-card.co.jp.userid●●●●.●●●●.●●●●.com/?token=●●●●&email=●●●●
転送先の URL
http://www.rakuten-card.co.jp.userid●●●●.●●●●.●●●●.com/login.php?token=●●●●
http://www.rakuten-card.co.jp.userid●●●●.●●●●.●●●●.com/login.php?token=●●●●
2020/1/9 15:30 現在、フィッシングサイトは稼働中です。このサイトが停止しても、類似のフィッシングサイトが公開される恐れもありますので注意してください。
このようなフィッシングサイトは日々新規に作成されています。ESET製品は、新規に作成されるフィッシングサイトにも随時対応していきますが、お客さま自身でも十分にご注意ください。
■ ESET製品における検出例
■ フィッシングメール/フィッシングサイトへの対応
- フィッシングの可能性があるメールをむやみに開かない。
- フィッシングの可能性があるメールの添付ファイルをむやみに開かない。
- メール文中のリンク先URLがフィッシングサイトである可能性を考え、リンク先URLへむやみにアクセスしない。
- フィッシングの可能性があるサイトにアカウント情報やクレジットカード情報などを入力しない。