あごひげ理系人事のブログ

プログラマー出身。今は、人事、総務、経理、等、何でも屋。時々ミャンマー。新卒ネタや、ITベンチャーでの出来事などを書いていきます。

えっ、不正ログイン? 【楽●天】パスワード初期化のご連絡

【楽●天】パスワード初期化のご連絡

こんなタイトルのメールが届きました。

最近流行のこの手のメール、
どうせスパムか、フィッシングサイトへの誘導だろうと思って、
疑いながら、メールを見てみました。

f:id:statsuo:20150628020823p:plain


でも、内容はおかしくないし、
ヘッダも怪しくないし、
文中のURLも、ちゃんと楽天のサイトへのリンクだし、
日本語もおかしくない。

検索してみると、どうやら、
本物のメールの模様。

しかたなく、
指示通りに、パスワードを再設定。

念のため、PCも、ネットワークから切断し、
ロガーとかが仕込まれていると困るから、完全スキャン。

うーん、問題なさそうですね。

でも、一体何で、
不正ログインの疑い、なんて言われたんだろう?

しばらく調べていたら、
ありました、これです!

普段使っている、Zaimという家計簿ソフトのお知らせに書いてありました。

---------------------------

楽天カード楽天銀行のパスワードリセット】
2015/06/27 13:20 楽天ログイン時に新たに誕生日の入力が必要になったためログインエラーとなり、そのため不正アクセスと誤判定された場合があるようです。現在一時的にデータ取得を停止しております。誕生日入力に対応しましたら再開する予定です。

2015/06/27 01:10 一部のご利用者より「楽天カード楽天銀行から不正アクセスによるパスワードリセットがかかった」との連絡をいただいています。Zaim 側でシステムを変更してはおりませんが、楽天様側でシステム変更があり、そのように誤検知されている可能性があるため、ただいま確認作業を実施しています。進捗があり次第、こちらにてご連絡させていただきます。なお現状、Zaim が各種データを取得している IP アドレスは xxx.xxx.xxx.xxx となっております。

---------------------------

なるほど、
これなら、十分、ありえます。

実際に、楽天のログイン履歴を見ると、
ZaimのIPアドレスから、頻繁にアクセスされていました。

 

それにしても、
これ、本物のメールだったから良かった(?)ですが、
フィッシングメールで、
ネットに詳しくない人に届いたら、絶対に引っかかっちゃいますよね。