楽天を詐称するフィッシング詐欺の記録。
Received: from mail.yifc.com (ool-944acd93.dyn.optonline.net. [148.74.205.147])
From: "楽天カスタマーセキュリティセンター"
Subject: 重要:アカウントの一時的な使用制限について
アカウント保護のための確認が必要です
いつも楽天をご利用いただきありがとうございます。
検出された異常ログイン行為のため、アカウントに一時的な使用制限を設定しました。24時間以内に以下のボタンから確認手続きを行ってください。
すぐに確認 (https://*.d8imjsp.boats/*)
※本メールに心当たりがない場合は、お手数ですがカスタマーサポートまでご連絡ください。
- フィッシングサイト: *.d8imjsp.boats
- フィッシングサイト: d5c3xj2.boats
- フィッシングサイト: dx0eqi7.boats
- 送信元: Optimum Online
最近の定番リスト:
- お名前.com (GMO)、Alibaba で登録されたドメイン名を使用
- Cloudflare による実 IP アドレス隠蔽
- メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
- Envelope-From は3~5文字 .com ドメイン名 (詐称)
- クレジットカード情報の入力を求める