どこにでもいるような普通の一般人が、たまに自分用メモを書いてる。

楽天カードを詐称するフィッシング詐欺

日付:
タグ:

楽天カードを詐称するフィッシング詐欺の記録。

Received: from wrqvrpvv.outbound-mail.sendgrid.net (wrqvrpvv.outbound-mail.sendgrid.net. [149.72.83.136])
From: 楽天カード <info@perspan.com>
Subject: 【重要なお知らせ】ご請求分のお支払い依頼(2026年4月ご利用分)- 自動引落し失敗

日頃より楽天カードをご利用いただき、誠にありがとうございます。

2026年4月ご利用分のご請求につきまして、ご登録口座からの自動引落しが正常に完了いたしませんでした。
お手数ですが、下記の案内をご確認のうえ、期日までにお支払い手続きをお願いいたします。

■ お支払い内容
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ご請求金額:49,785円(税込)
・お支払期限:本メール受領後、3日以内
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

■ PayPayでのお支払い手順
スマートフォンより下記の「PayPay決済ページ」へアクセスし、画面の指示に従ってお手続きを完了させてください。

▼PayPay決済ページ(スマートフォン専用)
https://t.co/hRxfjg5N4A

※本URLはスマートフォンからのみアクセス可能です。
※お支払期限を過ぎますと、カードのご利用停止や遅延損害金が発生する場合がございますのでご注意ください。

───────────────────────────────────
※本メールは送信専用のため、ご返信いただけません。
※ご不明な点がございましたら、楽天カードサポートセンターまでお問い合わせください。

Copyright © 2026 Rakuten Card Co., Ltd. All rights reserved.
  • フィッシングサイト: t.co
  • フィッシングサイト: psmedika.com
  • 送信元: SendGrid

X (旧 Twitter) の短縮 URL (t.co) から HTTP ステータスコード 301 リダイレクト。
psmedika.com は GNAME 登録、CTG Server 収容。

psmedika.com.           600     IN      A       137.220.197.144

From の perspan.com はフィッシング詐欺メイル送信用ドメインと見て差し支えないように思われる。
SPF pass、DKIM pass、GNAME 登録、Cloudflare DNS。

em1420.perspan.com.     300     IN      CNAME   u108576690.wl191.sendgrid.net.
u108576690.wl191.sendgrid.net. 1800 IN  TXT     "v=spf1 ip4:149.72.83.136 -all
em1420.perspan.com.     223     IN      CNAME   u108576690.wl191.sendgrid.net.
u108576690.wl191.sendgrid.net. 1723 IN  MX      20 mx.sendgrid.net.
em1420.perspan.com.     300     IN      CNAME   u108576690.wl191.sendgrid.net.
s1._domainkey.perspan.com. 67   IN      CNAME   s1.domainkey.u108576690.wl191.sendgrid.net.
s1.domainkey.u108576690.wl191.sendgrid.net. 1567 IN TXT "k=rsa; t=s; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAvgYWk91u8o3ThYW5TNOn1TWujTfsAS8ZFUKNQBCBAW6S/DDRpY3nnoSwYU0IYcPZ7usQFHgLYeFDJCplXkQ0yywZjyC/eBoJdxcQjlFNn23IDYc+MJORr2V7ERvqnJo56zviO0wSgNhOMJ5ztsp4bqV4Dd8w6yBy0hOZbN+n1C7B5bYOZZZppwVhIHL5+GymOMgFT" "Y9EeT26rUDTgxAxpw1wt3mRPT2F8aP9tXr54FusDCiFAF2Uh4rn5fa4TEPGdyK7rLLUjJXL51fohzI7RQy3kCS1xbS8FzULrDTYvQd55ofvq+KbEUlaha2TMmm2ztyTeeaU5UdVBtaqEPEuJQIDAQAB"
comments powered by Disqus