「怖い」を「なるほど!」に。
迷惑メール・詐欺メールを実例で解説!
カテゴリー
このメールはフィッシング詐欺です。リンクは絶対にクリックしないでください

楽天ポイント進呈手続きのご案内(13,019ポイント)

件名: 楽天ポイント進呈手続きのご案内(13,019ポイント)


送信元 : information@rhdhkew.com


Cc :


Bcc :


添付 :


日付 : –


楽天銀行をご利用いただきありがとうございます。

お客様の楽天銀行デビットカードのご利用に基づき、

楽天ポイント13,019ポイントの進呈対象となっております。

現在、システムにより一時的に進呈が保留されており、

ポイントを受け取るにはお客様ご本人による確認が必要です。

■ 進呈予定ポイント:13,019ポイント

■ ステータス:受取待ち(本人確認未完了)

■ 有効期限:2025年10月31日 23:59まで

▼ご本人確認手続きはこちら

※期限内に確認がない場合、進呈対象外となる可能性があります。

※ご本人確認には楽天銀行口座へのログインが必要です。

※本メールは送信専用です。ご返信には対応しておりません。

今後とも楽天銀行をご愛顧賜りますよう、よろしくお願い申し上げます。

─────────────────────────────

楽天銀行株式会社

ポイントプログラム事務局

https://www.rakuten-bank.co.jp

─────────────────────────────


「13,019ポイント受取待ち」!?“吉報”を装う巧妙な楽天銀行フィッシング

🔍 このメールは、《楽天銀行をかたり、「13,019ポイント」という具体的で高額なポイント進呈を“吉報”として通知し、**巧妙にスペルを間違えた偽ドメイン(raikuen)**へ誘導し、ログイン情報を窃取しようとするフィッシング詐欺》の一例です。

【ひと目でわかるサマリーBOX】

| 項目 | 内容 | |

| :— | :— | |

| 危険度 | ★★★★★(非常に危険) |

| 詐欺の種類 | 利益供与型・タイポスクワッティング(URL偽装) |

| 見抜くポイント | ①リンク先のURL(raikuenというスペルミス)

②送信元アドレス(@rhdhkew.com) |

| 主なターゲット | 楽天銀行のデビットカード利用者、楽天ポイント利用者 |

【フィッシー団長の悪巧み】

フッフッフ…団長のフィッシーだ。どうだ、この“数字の魔力”は!

ヤツらは「アカウント停止」には警戒するが、「13,019ポイント進呈」という“具体的すぎる吉報”には、警戒どころか喜んで飛びついてくる!

しかも今回のワナのキモは、リンクのURLよ! raikuen-bank.rqx2va.top!

rakuten (楽天) じゃないぞ? raikuen (ライクエン) だ! ヤツらは興奮して、k が i になっていることなど気づきはしない!『楽天バンクだ!』と信じ込んでクリックする! カネ(ポイント)に目がくらんだヤツらを釣るなど、赤子の手をひねるより簡単よ!ガッハッハ!

【探偵たちの捜査会議】

🐰ペコン:

「わー!先輩!大変です!楽天銀行のデビットカードを使ったら、13,019ポイントももらえるみたいです!すごい高額!

でも『受取待ち(本人確認未完了)』になってて、10月31日までに手続きしないと失効しちゃうって!

早く『ご本人確認手続きはこちら』を押さないと! URLも『raikuen-bank』って書いてあるから、楽天銀行の仲間ですよね!?」

🐱カワミ:

「ペコン君、絶対にダメだニャ!そこが最大のワナだニャ!

よーく見て。rakuten (ら・く・て・ん) じゃなくて、raikuen (ら・い・く・え・ん) になってるニャ。これは『タイポスクワッティング』っていう、わざとスペルを間違えて本物に見せかける古典的な手口だニャ。

それに、本当のドメインは @ や https:// の直後よりも、.com や .top の直前だニャ。この場合、rqx2va.top という謎のドメインが本体だニャ。

送信元のアドレスも見て! information@rhdhkew.com …楽天とは1ミリも関係ないニャ!100%ニセモノだニャン!」

🐶みぬ犬:

「その通りだ!完璧な推理だ、カワミ君!

犯人は、『13,019』という“中途半端でリアルな数字”と、『10月31日まで』という“焦らせる期限”を組み合わせて、我々の判断力を奪おうとしている!

フッター(署名欄)に本物の楽天銀行のURLが書いてあっても、それはただの飾り(コピペ)だ。犯人が本当にクリックさせたいのは、raikuen の方の偽リンクだけだ!

鉄則を忘れるな!『“うますぎる吉報”がメールで来たら、まず詐欺を疑え!』そして、『リンクは文字列(raikuen)に騙されず、ドメイン本体(rqx2va.top)と送信元(https://www.google.com/url?sa=E&source=gmail&q=rhdhkew.com)を確認しろ!』

これも自信を持って、ゴミ箱にシュートだぜ!」

【この事件から学べる防衛術】

教訓:「高額ポイント進呈」という“ご褒美”であなたの警戒心を解き、「巧妙なスペルミス(raikuen)」で本物だと誤認させようとしてきます。

今すぐできる対策:

✅ ドメインの「スペルミス」を疑う:

rakuten が raikuen に、amazon が amazan になっていないかなど、有名な企業名ほど、URLのスペルが1文字でも違わないか確認する癖をつけましょう。

✅ ポイントの確認は「公式アプリ」か「安全なブックマーク」から:

「ポイント進呈」「入金」「アカウント停止」など、重要なお知らせが来ても、絶対にメールのリンクはクリックしてはいけません。必ず、公式アプリや、**自分で安全なサイトを登録した「ブックマーク」**からログインし、本当にそのポイントが付与されているか(保留になっていないか)を確認しましょう。

✅ 送信元のアドレスを必ず確認する:

楽天銀行からのメールが、楽天と全く関係のないドメイン(@rhdhkew.com)から送られてくることは絶対にありません。ここを確認するだけでも、9割以上の詐欺は見抜けます。

この記事は役に立ちましたか?

もし参考になりましたら、下記のボタンで教えてください。

関連記事

コメント

この記事へのトラックバックはありません。