こんにちは。
楽天から不審な件名のメールがきました。
Rakuten.co.jpにご登録のアカウント(名前、パスワード、その他個人情報)の確認
フィッシングまがいのメールなんでしょうかね。
早速メールヘッダを確認してみました。
送信元は
Received: from liuypoa.cn (v160-251-8-143.fswu.static.cnode.io [160.251.8.143])
返信先は
となっていて、ドメインを見ると明らかに中国なんですが、上記のIPを検索すると日本のホストになっていました。
WHOIS情報検索結果
inetnum: 160.251.0.0 - 160.251.255.255
netname: interQ
descr: GMO Internet, Inc.
descr: CERULEAN TOWER,26-1 Sakuragaoka-cho,Shibuya-ku,Tokyo 150-8512,Japan
admin-c: JNIC1-AP
tech-c: JNIC1-AP
remarks: Email address for spam or abuse complaints : abuse@gmo.jp
country: JP → (日本)
mnt-by: MAINT-JPNIC
mnt-lower: MAINT-JPNIC
mnt-irt: IRT-JPNIC-JP
status: ALLOCATED PORTABLE
last-modified: 2018-12-27T02:36:02Z
source: APNIC
メール本文に楽天へのリンクがありますが、リンク先は
https://rakvton.co.jp.eoneonooonaflan.nbfvzll.cn/
となっていて、やはり中国サイトへ誘導するものになっています。
どんどん巧妙になってきていますが、皆さんお気をつけてください。