最近、「楽天からの請求書」を偽装した迷惑メールが増えているとのこと。「More Access! More Fun!」ブログで紹介されているが、このメールには「invoice_10_02_2015.rtf」というファイルが添付されているそうだ。 このファイルの中にはプロキシの自動設定に使用されるファイルである「proxy.pac」が入っており、不正サイトへの誘導や通信経路で情報を盗み取る中間者攻撃を行うのが目的である模様。さらにmこれに合わせて「楽天」や「楽天市場のショップ」を偽装したサイトがどんどん作られているとのこと。 楽天もこれを認識しており、注意喚起を行っている。「楽天を装ったWEBサイト」一覧も公開されているが、ここには数える気が起きないほど多くのURLが列挙されている。