「【楽天ペイ】決済の不具合に関するお詫びと、アプリ更新のお願い」という件名のメールが届いた場合は注意してください。
今回確認したメールでは、楽天ペイの決済に不具合が発生したと説明したうえで、「アプリを最新版へアップデートしてください」と案内しています。
さらに、期限までにアップデートしてアプリを起動すると「5,000ポイント」を付与するとしています。
一見すると楽天ペイからのお知らせのように見えますが、メールに記載された「Google Playでアップデート」のリンク先は、楽天の公式ドメインではありません。
今回確認したリンク先は、
【hxxps://goldinbullion . com/listing/gjzxw】
でした。
楽天ペイを装って外部サイトへ誘導するフィッシングメールの可能性が高いため、メールに記載されたリンクをクリックしたり、誘導先でアプリをインストールしたりしないよう注意してください。
- 「【楽天ペイ】決済の不具合に関するお詫びと、アプリ更新のお願い」というメールに注意
- メールの内容
- 「Google Playでアップデート」のリンク先に注意
- 楽天ペイ公式も「Google Play」を装った不審メールに注意喚起
- 「5,000ポイント」が危険な誘導材料になっている可能性
- 本文には大量の不可視文字・特殊文字も確認できる
- 「ID・パスワード・カード情報を入力させない」と書いてあっても安心できない
- 楽天ペイから届くメールかどうかを確認する方法
- 楽天ペイのアップデートはメールのリンクから行わない
- このメールはフィッシング詐欺なのか?
- メールのリンクをクリックしてしまった場合
- 不審なメールは楽天へ報告できる
- まとめ
- あわせて読みたい関連記事
- 参照・出典
「【楽天ペイ】決済の不具合に関するお詫びと、アプリ更新のお願い」というメールに注意
今回確認されたメールの件名は、
【楽天ペイ】決済の不具合に関するお詫びと、アプリ更新のお願い
です。
メールでは、楽天ペイの旧バージョンで「注文および決済金額が正しく処理されない不具合」が発生したと説明しています。
そして、すでに不具合を修正した最新バージョンを公開したとして、アプリのアップデートを求めています。
さらに、
- アップデート期限
- 期限後は支払い機能が利用できなくなる
- 最新版へアップデートすると5,000ポイントを付与
などの内容が記載されています。
しかし、メール本文に記載されたリンクには重大な問題があります。
メールの内容
今回確認したメールには、以下のような内容が記載されていました。
件名
【楽天ペイ】決済の不具合に関するお詫びと、アプリ更新のお願い
メール本文の概要
楽天ペイの旧バージョンで、注文や決済金額が正しく処理されない不具合が発生したと説明。
不具合はすでに修正されており、最新版を公開したとしてアップデートを要求しています。
さらに、
アップデート期限
10月11日(日)23:59(日本時間)
と期限を設定。
10月12日(月)0:00以降は旧バージョンでは支払い機能を利用できなくなるとしています。
そして、
「期限内に最新版へアップデートし、アプリを起動したお客様には5,000ポイントを付与する」
と案内しています。
メールには「Google Playでアップデート」というリンクが設置されていました。
「Google Playでアップデート」のリンク先に注意
今回のメールで最も重要なポイントが、リンク先です。
メールには、
「Google Playでアップデート」
というリンクが表示されています。
しかし、実際に確認されたリンク先は、
【hxxps://goldinbullion . com/listing/gjzxw】
でした。
goldinbullion.com は楽天ペイの公式ドメインではありません。
「Google Playでアップデート」と書かれていても、リンク先が本当にGoogle Playなのかを確認することが重要です。
メールに表示されている文字と、実際にリンクされているURLが異なる場合があります。
今回のように、楽天ペイのアップデートを案内しているにもかかわらず、楽天とは関係のないドメインへ誘導されるメールには注意が必要です。
楽天ペイ公式も「Google Play」を装った不審メールに注意喚起
今回のメールについて特に注意したいのは、楽天ペイ公式も、楽天グループを装いGoogle Playなどへ誘導する不審なメール・SMSについて注意喚起していることです。
楽天ペイ公式の案内では、楽天ポイントの進呈やクーポンなどを装い、Google PlayまたはGoogle Playを模したサイトへ誘導して、不正なアプリをインストールさせようとする不審なメールやSMSが確認されているとしています。
また、メールやSMSに記載されたリンクからアプリのインストール画面へ誘導された場合は、アプリをインストールしないよう注意を呼びかけています。
今回のメールにも、
「5,000ポイント」
というポイント付与の誘因と、
「Google Playでアップデート」
という案内が含まれています。
そのため、楽天ペイ公式が注意喚起している不審メールのパターンと共通する点があります。
「5,000ポイント」が危険な誘導材料になっている可能性
今回のメールでは、単純にアプリのアップデートを求めるだけではありません。
アップデートすると、
5,000ポイントを自動で付与する
と説明しています。
ポイントやクーポン、キャンペーンなどは、受信者にリンクをクリックさせるための誘因として利用されることがあります。
特に今回のメールでは、
「期限までにアップデートしないと支払い機能が使えなくなる」
という不安を与える内容と、
「アップデートすれば5,000ポイントがもらえる」
というメリットを同時に提示しています。
「利用できなくなるかもしれない」という不安と「ポイントがもらえる」というメリットを組み合わせ、短時間で操作させようとしているように見える点には注意が必要です。
本文には大量の不可視文字・特殊文字も確認できる
今回のメールには、通常の文章ではあまり見られない特殊な文字が多数含まれていました。
例えば、楽天ペイの表記にも、
「楽天ペイ」
「Rakuten Pay」
のように、目には見えにくい文字が文字間に挿入されています。
本文についても、
「お客様」
「ご注文」
「不具合」
など、多数の不可視文字・ゼロ幅文字などが混在しています。
このような特殊文字が含まれていること自体だけで、フィッシングメールと断定することはできません。
しかし、フィッシングメールでは、メール本文の文字列を通常とは異なる形にして、迷惑メールフィルターなどによる検出を回避しようとするケースがあります。
そのため、今回のメールを判断するうえでの不審な特徴の一つとして考えられます。
「ID・パスワード・カード情報を入力させない」と書いてあっても安心できない
今回のメールには、
本メールにて、ID・パスワード・カード情報などの入力をお願いすることはございません。
という趣旨の記載もあります。
また、
現時点で、個人情報および決済情報の流出は確認されておりません。
という説明もあります。
こうした文章が入っているからといって、メールが安全とは限りません。
フィッシングメールでは、受信者の警戒心を下げるために、「個人情報は要求しない」「安全なアップデートである」といった説明を加えることがあります。
重要なのはメール本文の説明だけを信用するのではなく、実際のリンク先や公式サイトから情報を確認することです。
楽天ペイから届くメールかどうかを確認する方法
楽天ペイ公式では、不審なメールを受け取った場合、差出人のメールアドレスやドメインを確認するよう案内しています。
楽天ペイの利用内容確認メールの送信元として、例えば、
no-reply@pay.rakuten.co.jp
が案内されています。
楽天グループから送信されるメールの主なドメインとしても、
@rakuten.co.jp@pay.rakuten.co.jp@mail.pay.rakuten.co.jp
などが案内されています。
ただし、送信元アドレスだけで安全性を判断するのはおすすめできません。
フィッシングメールでは送信元を偽装している場合があるためです。
楽天ペイ公式も、身に覚えのないメールについては、メールに記載されたURLをクリックせず、正規サービスから確認するよう案内しています。
楽天ペイのアップデートはメールのリンクから行わない
楽天ペイ公式のアプリ案内では、楽天ペイアプリを利用する場合、
App StoreまたはGoogle Playで「楽天ペイ」と検索
してダウンロードする方法が案内されています。
そのため、アプリのアップデートが必要だと思った場合でも、メール本文のリンクを利用する必要はありません。
安全な確認方法
- メール内のリンクをクリックしない
- スマートフォンの公式アプリストアを開く
- Google PlayまたはApp Storeで「楽天ペイ」を検索する
- 楽天ペイの公式アプリから更新状況を確認する
- 必要であれば公式アプリストアからアップデートする
メールに書かれた「今日中」「○月○日まで」といった期限に焦って操作する必要はありません。
このメールはフィッシング詐欺なのか?
今回確認したメールには、以下のような不審な点があります。
- 楽天ペイを名乗っている
- 「決済の不具合」を理由にアップデートを要求している
- 「期限」を設定している
- アップデートすると5,000ポイントがもらえるとしている
- 「Google Playでアップデート」と案内している
- 実際のリンク先が
goldinbullion.comになっている - 楽天ペイ公式とは異なるドメインへ誘導している
- 本文に大量の不可視文字・特殊文字が含まれている
特に重要なのが、楽天ペイのアップデートを案内しているにもかかわらず、リンク先が楽天の公式ドメインではないことです。
以上から、今回のメールは、楽天ペイを装って外部サイトへ誘導するフィッシングメールと考えて警戒するのが適切です。
少なくとも、メールに記載されたリンクからアプリをアップデートすることは避けてください。
メールのリンクをクリックしてしまった場合
もし、すでにメール内のリンクをクリックしてしまった場合でも、リンクを開いただけなら、直ちに被害が発生したとは限りません。
重要なのは、その後の行動です。
個人情報を入力していない場合
ページを閉じてください。
その後、楽天ペイや楽天の公式サイト・公式アプリから、不審な利用がないか確認してください。
楽天IDやパスワードを入力した場合
速やかに楽天IDのパスワード変更を検討してください。
楽天も、不審なメールのリンクをクリックして情報を入力してしまった場合には、楽天会員情報ページからパスワードを変更するよう案内しています。
クレジットカード情報を入力した場合
カード会社へ連絡し、利用状況を確認してください。
身に覚えのない利用があれば、カード会社に相談して利用停止などの対応を検討してください。
不正なアプリをインストールしてしまった場合
通常のフィッシングとは異なり、不正アプリのインストールまで行ってしまった場合は、より慎重な対応が必要です。
アプリを削除するだけでなく、端末の状態や入力した情報に応じて、携帯電話会社やセキュリティ事業者などへの相談も検討してください。
不審なメールは楽天へ報告できる
楽天には、楽天を装ったホームページ・メール・SMSを報告するための窓口があります。
楽天の「なりすましサイト・偽メール報告フォーム」では、フィッシングサイトのURLや、楽天を装ったメールなどを報告できます。
今回のような不審なメールを受け取った場合は、リンクをクリックせず、楽天の公式窓口から報告する方法もあります。
まとめ
今回確認した、
「【楽天ペイ】決済の不具合に関するお詫びと、アプリ更新のお願い」
というメールには注意してください。
メールでは「アプリを最新版にアップデートすると5,000ポイントがもらえる」と説明していますが、メールに記載された「Google Playでアップデート」のリンク先は、
goldinbullion.com
という楽天ペイとは異なるドメインでした。
また、楽天ペイ公式も、楽天を装ってGoogle PlayやGoogle Playを模したサイトへ誘導し、不正なアプリをインストールさせようとする不審なメール・SMSについて注意喚起しています。
楽天ペイのアプリを更新する場合は、メール内のリンクを使わず、Google PlayやApp Storeを自分で開いて「楽天ペイ」を検索するようにしましょう。
不審なメールを受け取った場合は、
「メール内のリンクをクリックしない」
「メールからアプリをインストールしない」
「公式アプリ・公式サイトから確認する」
ことが重要です。
あわせて読みたい関連記事
- 【楽天ペイ】「楽天アカウント保護アプリ」のインストール要求メールは詐欺?偽サイトへ誘導するフィッシングに注意
- 楽天ポイント「ご当選:特別ボーナス(10,000ポイント)が確定」メールに注意|QRコード誘導型の不審な事例
- 【注意喚起】「楽天アカウント保護」アプリの導入メールはフィッシング詐欺?ログイン制限を装う不審メールに注意
- 国際電話は詐欺?楽天カードセキュリティーセンターを名乗る不審な自動音声電話に注意
参照・出典
- 楽天ペイ「楽天グループを装った不審なメール・SMSについて」
- 楽天ペイ「楽天ペイから身に覚えのないメールが届いた」
- 楽天ペイ「楽天ペイアプリの使い方」
- 楽天「楽天を装った不正なメール・SMS・サイトなどを見つけた場合」
- 楽天グループ「楽天グループにおけるなりすまし・フィッシングメール対策について」
※本記事では、受信したメールに含まれていたURLを危険性の確認材料として記載しています。URLへのアクセスを推奨するものではありません。
コメント