楽天市場

 

本物の楽天カード(楽天e-NAVI)のログイン画面はこちらです

会員の方は、この不審なメールのリンクは絶対にクリックせず、上記の正規リンクからログインし、ご自身のポイント状況を確認してください。

無事に確認ができれば、以下の解説を読む必要はありません。




件名:

 【重要】楽天ポイント有効期限が迫っています|お早めにご利用くださいNo.<数字>


送信元:

 楽天カード <info@rakuten.co.jp>

表面上は楽天の公式アドレス(rakuten.co.jp)に見えますが、これは偽装です。
メールの裏側にあるヘッダー情報(Return-Path)を確認すると、実際の送信元は <mail13-受信メールアドレス@mail13.bitchtest.com> という、楽天とは全く無関係の不審なドメインであることがわかります。
また、送信元の正当性を証明する「DMARC認証」も失敗(fail)しており、完全に偽装されたメールです。


送信元地域:
 Tokyo, Tokyo, JP

このメールは、Google Cloudのネットワークを経由して東京のサーバーから送信されています。。
楽天カードの公式メールが、このような外部のクラウドサーバーから直接送信されることはありません。


本文:
ーーー
【お客様ご注意】楽天ポイントの有効期限が近づいております|ご確認ください
━━━━━━━━━━━━━━━━━━━━
楽天カード
お客様各位
平素より楽天カードをご愛顧いただき、誠にありがとうございます。
このたび、お客様にご登録いただいております楽天ポイントのうち、一部がまもなく有効期限を迎えることとなりました。ポイントは期限を過ぎますと、自動的に 無効となりご利用いただけなくなりますので、あらかじめご留意ください。
━━━━━━━━━━━━━━━━━━━━
■ 有効期限の対象ポイントについて
━━━━━━━━━━━━━━━━━━━━
失効予定ポイント数:7,980ポイント
失効予定日:2025年4月13日
━━━━━━━━━━━━━━━━━━━━
■ ポイントのご利用方法について
━━━━━━━━━━━━━━━━━━━━
楽天ポイントは、楽天市場でのお買い物をはじめ、以下のような場面でご活用いただけます。
ご請求金額への直接充当
各種提携サービス(コンビニ、ドラッグストア、対象店舗など)
ポイント提携先への交換
※ご利用条件や対象サービスは、各提携先によって異なる場合がございますので、詳細はそれぞれのページにてご確認ください。
━━━━━━━━━━━━━━━━━━━━
■ 今すぐポイントをご確認 ご利用いただく
━━━━━━━━━━━━━━━━━━━━
▼ ポイント交換はこちら
https://www.rakuten-card.co.jp/index.jsp
※ログイン後、ポイント交換ページにてお手続きいただけます
━━━━━━━━━━━━━━━━━━━━
期限を過ぎたポイントは再発行できません。お手続きには数分程度かかる場合がございますので、お時間に余裕を持ってお手続きいただけますと幸いです。
この機会に、ぜひお得な楽天ポイントを無駄なくご活用ください。
━━━━━━━━━━━━━━━━━━━━
楽天カード ポイントサービスセンター
https://www.rakuten-card.co.jp/ 


ーーー

赤太字の部分が、偽サイトへのリンクです。
失効予定日が「2025年」と過去の日付になっています。こうした不自然な記述があるのも詐欺メールの典型的な特徴です。

表示される画面のコピー:
リンク先では、本物そっくりに作られた楽天のログイン画面が表示されます。

偽のログイン画面:


次へを押すと表示される偽のパスワード入力画面:


この偽サイトの主目的は、あなたが入力するユーザーIDまたはメールアドレスとパスワードを盗み出すことにあります。
ログイン情報を入力・送信すると、その内容は即座に攻撃者のサーバーに送られてしまいます。



次へを押すと表示される偽の開始手続き画面:


さらに、カード番号等の入力を求めてきます。
入力されたログイン情報に関係なく、カード情報も盗み出そうとします。


見分けるための最重要ポイント: どれだけ本物そっくりに見えても、ブラウザのアドレスバーに表示されているURLを確認すれば偽物だと判別できます。正規のrakuten-card.co.jpではない、不審なドメインが表示されているはずです。

このようなメールは、絶対にリンクをクリックせず、すぐに迷惑メールとして報告し、削除してください。

 

楽天カードの注意喚起


※タイトルと要約、イメージは、AI(Gemini)が生成したものをベースにしています。