【楽天ペイ偽装メール】「ご注文の差額は10/31までに自動で返金」に注意!5,000ポイントとアプリ更新を装う手口
楽天ペイを名乗り、「差額を自動で返金」「お詫びに5,000ポイントを付与」と案内して、アプリ更新へ誘導する不審メールに注意してください。今回の画像では、送信元がfair@fair.yhliterature.com、更新ボタンのリンク先がyhliterature.comとなっており、楽天ペイ公式の通知を装ったフィッシングや不正アプリへの誘導が疑われます。
返金・ポイント付与・ログイン制限はいずれもメール側の主張です。メールのリンクや添付ファイルを開かず、実際の利用状況は普段使用している楽天ペイアプリや公式窓口で確認してください。
楽天ペイの返金通知を装い、アプリ更新へ誘導するメール
今回のメールの特徴
| 件名 | 【楽天ペイ】ご注文の差額は10/31(土)までに自動で返金いたします |
|---|---|
| 送信元 | fair@fair.yhliterature.com |
| 画像内の日時 | 2026年10月8日(木)8:03 |
| 注文番号の記載 | 末尾4桁:1589 |
| 返金・お詫びの主張 | 10月31日までに差額返金、10月15日までに5,000ポイント付与 |
| ボタン表示 | Google Play でアップデート |
| 画像に表示されたリンク先 | https://yhliterature.com/download/file/vwkdx |
| 添付ファイル表示 | rakuten.co.jp.urws(189バイト) |
メール全文(画像で確認できる内容)
以下は原文の記録です。送信者表示には特殊文字が含まれ、再開方法の一部はリンク先表示に隠れています。読めない箇所は推測せず明記しています。
件名:【楽天ペイ】ご注文の差額は10/31(土)までに自動で返金いたします
送信者:[表示名に特殊文字あり]aRyaP netuk
送信元:fair@fair.yhliterature.com
日時:2026/10/08(木)8:03
添付ファイル:rakuten.co.jp.urws(189バイト)R Pay
楽天ペイ
Rakuten Payお客様
いつもRakuten Payをご利用いただき、誠にありがとうございます。
アプリの不具合により、下記のご注文が正しく処理されておりませんでした。ご迷惑をおかけし、誠に申し訳ございません。
■ 対象 ご注文番号(末尾4桁)1589
■ ご返金 差額を10月31日(土)までに返金(お手続き不要)
■ お詫び 5,000ポイントを10月15日(木)までに付与(お手続き不要)
■ アカウント 保護のため、一時的にログインを制限中
■ 再開方法 「Rakuten Pay」アプ[以降はリンク先表示に隠れているため判読できません]
Google Play でアップデート
※各公式ストアのページが開きます。
※本メールにて、ID・パスワード・カード情報などの入力をお願いすることはございません。
※現時点で、個人情報および決済情報の流出は確認されておりません。
Rakuten Pay カスタマーサポート
画像内のリンク先表示:
https://yhliterature.com/download/file/vwkdx
「クリックまたはタップしてリンク先を表示します。」
画像上部には、メールソフトの表示案内として「このメッセージの表示に問題がある場合は、ここをクリックして Web ブラウザーで表示してください。」も表示されています。
「Google Playでアップデート」と書かれていても要注意
ボタンの文字だけでは、公式ストアへ移動するか判断できません。今回のリンク先表示はyhliterature.com/download/file/vwkdxで、Google Playのplay.google.comとは異なります。「各公式ストアのページが開きます」という説明も、安全性を保証しません。
URLに/download/file/が含まれていますが、リンク先へのアクセスやファイルの取得は行っていません。配布ファイルの種類、不正アプリの有無、最終的な転送先は未確認です。
楽天ペイ公式は、ポイント進呈などを装い、Google Playやそれに似せたサイトへ誘導して不正なアプリをインストールさせようとするメール・SMSについて注意喚起しています。メール内のリンクからアプリをインストールするよう促された場合は、操作しないでください。
返金・ポイント・添付ファイルで信用させる文面に注意
このメールは「返金」「5,000ポイント」という利益を示す一方、「ログインを制限中」と不安を与え、更新ボタンへ誘導しています。注文番号の末尾が書かれていても、実際の利用履歴を把握した通知とは限りません。
「ID・パスワード・カード情報の入力をお願いしません」という注意書きがあっても、安全なメールの証明にはなりません。情報入力のほか、アプリやファイルの取得を促す誘導にも注意が必要です。
添付ファイル名はrakuten.co.jp.urwsです。名前に「rakuten.co.jp」が含まれていても、楽天公式のファイルとは判断できません。拡張子・サイズだけで内容や安全性は分からないため、開かないでください。
届いた場合・操作してしまった場合の対処法
- 受信しただけの場合:リンクや添付ファイルを開かず、返信しないでください。必要な確認は普段の楽天ペイアプリや公式サイトから行ってください。
- リンクを開いた場合:情報入力、ファイル取得、アプリのインストールを行わず閉じてください。開いたことだけで感染や情報流出が確定するわけではありません。
- ファイルをダウンロードした場合:開いたりインストールしたりせず、削除してください。
- 不審なアプリをインストールした場合:そのアプリを使わず、端末のネットワーク接続を切り、別の安全な端末から楽天の公式窓口や端末メーカーへ相談してください。アプリ名やインストール日時も控えてください。
- パスワードなどを入力した場合:安全な端末から楽天の公式ページでパスワードを変更し、利用履歴と登録情報を確認してください。カード情報を入力した場合はカード会社の公式窓口にも相談してください。
参考:楽天ペイ公式サイトの「楽天グループを装った不審なメールやSMSについて」
よくある質問
差額の返金や5,000ポイントの付与は本当ですか?
このメールだけでは確認できません。文面にある日付・ポイント数・注文番号はメール側の記載であり、楽天が実際に案内した内容として確認されたものではありません。
ログイン制限を解除するために更新が必要ですか?
メールの指示に従わず、普段のアプリや公式窓口で状況を確認してください。更新が必要な場合も、メールのリンクではなく、自分で正規のアプリストアを開いて確認してください。
「お手続き不要」とあるので安全ですか?
安全とは判断できません。返金は手続き不要と書きながら、別の欄でアプリ更新へ誘導しています。メール全体の操作要求とリンク先を確認することが大切です。
本記事の運営
詐欺被害ナビ編集部
詐欺・迷惑電話・SMSの情報を分析し、被害防止を目的に運営しています。
© 詐欺被害ナビ

