楽天カード株式会社から「中を見ると怖い」メールが届いた

タイトルそのままですわ。
mailのheader見たり、リンク先を見たりしてたら「中身が怖い」正当(らしい)メールでした。

まぁ、本文を見てくださいな。

楽天カードからのメール
楽天カードからのメール
普通に見えるでしょ。
Geminiさんに聞いたらやはり正当なものらしい。
いやね、ヘッダの一部を渡したんだけどね。

これはね、普通にまともなheaderなんですよ。
だけどね、こっちがね……

何でunknownから受け取っているんだよ!
ほら、深掘りするほど怖いでしょ。
これもGeminiさんに聞きましたよ。

共通点:どちらも「グローバルIPではない(直接外からはアクセスできない)」
違い:192.168. は「自分の家・社内用」、100.64. は「プロバイダや大規模システムの裏側用」

local(でも無いのか?)なのでunknownはアリなのか。
う〜ん、納得したく無いなぁ。
せめて141-177-123-100-foobar.jpとかにして欲しいものだよ。

さらにね、「ご登録のお客様情報を確認する」のリンク先が、「https://r10.to/hDcqna」なんですよ。これってフィッシング系統のメールによくある短縮URLっぽいよね。
多分r10.toはRaku10のダジャレっぽいんだけどね。なら判りやすくraku10.jpとか使えよ、トンガまで行って取ってくるな。(国内で取れるって、知らんがな)

aguseまで行って問い合わせましたよ。で、結果がこれ。

サイト https://r10.to/hDcqna の調査結果
サイト https://r10.to/hDcqna の調査結果
逆引きホスト名が「lb-133-237-184-154.lbaas.jpe2c.rdcnw.net」で、今度はrdcnw.netって何?
次はGoogle AIさんに尋ねます。

答えはこう。

rdcnw.net は、楽天グループ(Rakuten Group, Inc.)が社内システムやアプリケーション、ロードバランサーなどのインフラストラクチャ用に管理・使用している内部ドメイン(ホスト名)です。一般ユーザー向けの公開ウェブサイトやサービス用ではありません。

何だか本気で騙してきてないよな。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)