タイトルそのままですわ。
mailのheader見たり、リンク先を見たりしてたら「中身が怖い」正当(らしい)メールでした。
まぁ、本文を見てくださいな。

Geminiさんに聞いたらやはり正当なものらしい。
いやね、ヘッダの一部を渡したんだけどね。
|
1 2 3 4 5 6 7 |
ARC-Authentication-Results: i=1; mx.google.com; dkim=pass header.i=@mail.rakuten-card.co.jp header.s=card0522014040 header.b=Zpq42evQ; spf=pass (google.com: domain of rcard-member-info-confirmation@mkrm.rakuten.co.jp designates 133.237.31.39 as permitted sender) smtp.mailfrom=rcard-member-info-confirmation@mkrm.rakuten.co.jp; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=mail.rakuten-card.co.jp Return-Path: <rcard-member-info-confirmation@mkrm.rakuten.co.jp> Received: from mfttrnb31-039.smtp.rakuten.co.jp (mfttrnb31-039.smtp.rakuten.co.jp. [133.237.31.39]) by mx.google.com with ESMTPS id 41be03b00d2f7- |
これはね、普通にまともなheaderなんですよ。
だけどね、こっちがね……
|
1 2 3 4 |
Received: from mu-deliverer-client-prod (unknown [100.123.177.141]) by mpoppo2105z.prod.jp.local (Rakuten MTA) with ESMTP id 9994bc47-9237-11f1-ac69-005056ae5cbb; Fri, 07 Aug 2026 17:11:32 +0900 (JST) |
何でunknownから受け取っているんだよ!
ほら、深掘りするほど怖いでしょ。
これもGeminiさんに聞きましたよ。
共通点:どちらも「グローバルIPではない(直接外からはアクセスできない)」
違い:192.168. は「自分の家・社内用」、100.64. は「プロバイダや大規模システムの裏側用」
違い:192.168. は「自分の家・社内用」、100.64. は「プロバイダや大規模システムの裏側用」
local(でも無いのか?)なのでunknownはアリなのか。
う〜ん、納得したく無いなぁ。
せめて141-177-123-100-foobar.jpとかにして欲しいものだよ。
さらにね、「ご登録のお客様情報を確認する」のリンク先が、「https://r10.to/hDcqna」なんですよ。これってフィッシング系統のメールによくある短縮URLっぽいよね。
多分r10.toはRaku10のダジャレっぽいんだけどね。なら判りやすくraku10.jpとか使えよ、トンガまで行って取ってくるな。(国内で取れるって、知らんがな)
aguseまで行って問い合わせましたよ。で、結果がこれ。

次はGoogle AIさんに尋ねます。
答えはこう。
rdcnw.net は、楽天グループ(Rakuten Group, Inc.)が社内システムやアプリケーション、ロードバランサーなどのインフラストラクチャ用に管理・使用している内部ドメイン(ホスト名)です。一般ユーザー向けの公開ウェブサイトやサービス用ではありません。
何だか本気で騙してきてないよな。

