フィッシングメールの偽装されたWebアドレスの簡単な見破り方

正しそうなWebアドレス(URL)をクリックして、フィッシングサイトに飛ばされる前に調べる方法

最近のメールサービスなら大抵怪しいメールは迷惑メールボックスに振り分けてくれるが、絶対はないので念のための調べ方
間違ってリンクを踏まないように注意
この例はGoogle ChromeGmailを使っている例。サービスや環境により異なるが、HTMLメールの偽装なら大体同じ。

手順

  1. メールに書いてあるアドレスを目視確認する

    メール
    ドメインもrakuten.co.jpとなっており、正しい気がするが

  2. アドレス部分を選択し、リンクのアドレスをクリップボードにコピーする(右クリックのショートカットから”リンクのアドレスをコピー”)

    リンクのアドレスをコピー

  3. メモ帳などにペーストして、偽装されたアドレスを確認する

    ペースト
    ドメインがメールの表記と違っていた
    偽装アドレス