PR

PR

myaccount@cendendc.bestから楽天アカウントが制限されたと詐欺メールが来ました

myaccount@cendendc.bestからあなたのアカウントは異常行為で制限されています。とメールが届きましたが、なんかちょっと日本語が変で怪しいと感じたので、送信元やアカウントの制限を解除するリンク先がどこなのか調べてみました。

どんななりすましの詐欺メールなのか調べたことシェアします。

Sponsored Link

サクッと要点だけ見る→

【楽天】<myaccount@cendendc.best>は楽天からではありません!

myaccount@cendendc.best

楽天からアカウント制限のお知らせがとどいたのですが、

メールのタイトルが

なたのアカウントは異常行為で制限されています。

なたの?

”あ”がない。。。

しかも異常行為って。

メール本文の内容ですが、

楽天からのご挨拶です、
お客様のアカウントの保護を重視しております。
あなたのアカウントに異常な行動があることを確認しました。
あなたのアカウントが楽天の利用規則に合致するように、
アカウントの異常の詳細を確認して、異常を解除してください。

異常を確認し、解除する

※ アカウントの異常を削除しないと、アカウントの使用と販売活動を停止する可能性があります。

※ 画面の指示に従って解除を続けてください。
ご理解ありがとうございます!

あなたのアカウントに異常な行動があることを確認しました。

異常行為とか、異常な行動とかって?
たぶんunusualを翻訳してるんだろうけど行為とか行動を書く必要がないんだよね。

アカウントの異常の詳細を確認して、異常を解除してください。

異常を解除してという翻訳も違うんですよね。

Sponsored Link

ご理解ありがとうございます!

なんで”!”でしめるかね。

というわけで、日本人が文章を作成しているとは思えないので、
明らかに詐欺メールだとわかると思います。

絶対に、クリックしないでくださいね。

myaccount@cendendc.bestはどこから送られている?

@cendendc.bestのIPアドレスを調べてみると

Received: from GDc.baidu.com (unknown [156.245.25.246]) by 150-95-198-131 (Postfix)

myaccount@cendendc.bestのIPアドレスどこ

日本からでした。
中国からと思ったんですけど。

サブドメインはドメインと違うので注意です!

本文のリンク先は下記のアドレス

https://id.rakuten.co.jp.doinwors.best/certification_account?ssl=********************&secure=*********************

ドメインはdoinwors.bestで、id.rakuten.co.jpをサブドメインにしています。
メールアドレスのドメインがcendendc.bestなので、.best好きですね。

id.rakuten.co.jp.doinwors.bestは、楽天のアドレスっぽく見えますが、まったく関係ないアドレスですので、注意です!
https://doinwors.best/id.rakuten.co.jp/と表記されていると偽アドレスだとすぐ気づくとおもうんですが、サブドメインを作っています。。。

ブロック、迷惑メールとフィッシング報告してください

最後に、上記のメールを受信したあなたがとる行為は、

・差出人をブロック

・迷惑メールを報告

・フィッシングを報告

この3点セットです!

絶対に本文の内容にクリックや返信はしないでください。

後で読みたい場合は忘れない内にマーク