ニュース

年休申請メールを開いたら銀行詐欺ツール 地方ネットバンクを狙うスパムメールが活発化

他にも「請負契約書」「年次運用報告書」「算定届出書」「状況一覧表」などの偽装メールが確認されています。

advertisement

 トレンドマイクロのセキュリティブログによると、国内のネットバンキングを狙う銀行詐欺ツール「URSNIF(アースニフ)」が活動を活発化させています。地方銀行などの中小金融機関を中心に、40件近いネットバンキングが攻撃対象になっているとのこと。

 この銀行詐欺ツールは、主にスパムメールで拡散されています。特に、「年休申請」を偽装したメールは6月1日から6月7日前後までで、トレンドマイクロが確認しただけでもおよそ2000通が出回っていたとのこと。

年休申請を偽装したマルウェアスパムの例(画像はトレンドマイクロ セキュリティブログより)

 他にも「請負契約書」「年次運用報告書」「算定届出書」「状況一覧表」、ネット通販からの「支払確認」など、さまざまな名目のマルウェアスパムが確認されています。いずれもZIP圧縮されたファイルが添付されており、オープンすることで不正活動が開始されるとのこと。

advertisement
ネット通販サイトからの支払い確認を偽装したマルウェアスパムの例(画像はトレンドマイクロ セキュリティブログより)

 攻撃対象となっているのは、主に地方銀行サイト。これは、中小規模の金融機関の方がオンライン銀行詐欺ツールへの対策が進みにくいためと思われます。

 詐欺ツールへの対策としては、添付ファイルのフィルタリングが重要としています。特に、実行可能形式ファイルやスクリプトファイルといった攻撃に利用されやすいファイル形式は、フィルタリングして受け取らないようにするべきとのこと。メールの内容は常に変化していくため、件名や本文のフィルタリングはあまり効果が期待できないそうです。

 また、脆弱(ぜいじゃく)性を利用した攻撃への対策として、Windowsアップデート、Adobe製品やJavaのアップデートを欠かさず行うことが効果的としています。

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. ザリガニが約3000匹いた池の水を、全部抜いてみたら…… 思わず腰が抜ける興味深い結果に「本当にすごい」「見ていて爽快」
  2. “月収4桁万円の社長夫人”ママモデル、月々の住宅ローン支払額が「収入えぐ」と驚異的! “2億円豪邸”のルームツアーに驚きの声も「凄いしか言えない」
  3. “プラスチックのスプーン”を切ってどんどんつなげていくと…… 完成した“まさかのもの”が「傑作」と200万再生【海外】
  4. 100均のファスナーに直接毛糸を編み入れたら…… 完成した“かわいすぎる便利アイテム”に「初心者でもできました!」「娘のために作ってみます」
  5. 「巨大なマジンガーZがお出迎え」 “5階建て15億円”のニコラスケイジの新居 “31歳年下の日本人妻”が世界初公開
  6. 鮮魚コーナーで半額だった「ウチワエビ」を水槽に入れてみた結果 → 想像を超える光景に反響「見たことない!」「すげえ」
  7. 家の壁に“ポケモン”を描きはじめて、半年後…… ついに完成した“愛あふれる作品”に「最高」と反響
  8. 「奥さん目をしっかり見て挨拶してる」「品を感じる」 大谷翔平&真美子さんのオフ写真集、球団関係者が公開【大谷翔平激動の2024年 「妻の登場」話題呼ぶ】
  9. 「理解できない」 大谷翔平と真美子さんの“スキンシップ”に海外驚き 「文化は100%違う」「伝説だわ」
  10. 日本人ならなぜか読めちゃう“四角形”に脳がバグりそう…… 「なんで読めるん?」と1000万表示