ニュース

年休申請メールを開いたら銀行詐欺ツール 地方ネットバンクを狙うスパムメールが活発化

他にも「請負契約書」「年次運用報告書」「算定届出書」「状況一覧表」などの偽装メールが確認されています。

advertisement

 トレンドマイクロのセキュリティブログによると、国内のネットバンキングを狙う銀行詐欺ツール「URSNIF(アースニフ)」が活動を活発化させています。地方銀行などの中小金融機関を中心に、40件近いネットバンキングが攻撃対象になっているとのこと。

 この銀行詐欺ツールは、主にスパムメールで拡散されています。特に、「年休申請」を偽装したメールは6月1日から6月7日前後までで、トレンドマイクロが確認しただけでもおよそ2000通が出回っていたとのこと。

年休申請を偽装したマルウェアスパムの例(画像はトレンドマイクロ セキュリティブログより)

 他にも「請負契約書」「年次運用報告書」「算定届出書」「状況一覧表」、ネット通販からの「支払確認」など、さまざまな名目のマルウェアスパムが確認されています。いずれもZIP圧縮されたファイルが添付されており、オープンすることで不正活動が開始されるとのこと。

advertisement
ネット通販サイトからの支払い確認を偽装したマルウェアスパムの例(画像はトレンドマイクロ セキュリティブログより)

 攻撃対象となっているのは、主に地方銀行サイト。これは、中小規模の金融機関の方がオンライン銀行詐欺ツールへの対策が進みにくいためと思われます。

 詐欺ツールへの対策としては、添付ファイルのフィルタリングが重要としています。特に、実行可能形式ファイルやスクリプトファイルといった攻撃に利用されやすいファイル形式は、フィルタリングして受け取らないようにするべきとのこと。メールの内容は常に変化していくため、件名や本文のフィルタリングはあまり効果が期待できないそうです。

 また、脆弱(ぜいじゃく)性を利用した攻撃への対策として、Windowsアップデート、Adobe製品やJavaのアップデートを欠かさず行うことが効果的としています。

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. 「明らかに……」 大谷翔平の妻・真美子さんの“手腕”を米メディアが称賛 「大谷は野球に専念すべき」
  2. ドクダミを手で抜かず、ハサミで切ると…… 目からウロコの検証結果が435万再生「凄い事が起こった」「逆効果だったとは」
  3. 人生初の彼女は58歳で「両親より年上」 “33歳差カップル”が強烈なインパクトで話題 “古風を極めた”新居も公開
  4. 妻が“13歳下&身長137センチ”で「警察から職質」 年齢差&身長差がすごい夫婦、苦悩を明かす
  5. 夫「250円のシャインマスカット買った!」 → 妻が気づいた“まさかの真実”に顔面蒼白 「あるあるすぎる」「マジ分かる」
  6. ユニクロが教える“これからの季節に持っておきたい”1枚に「これ、3枚色違いで買いました!」「今年も色違い買い足します!」と反響
  7. 「ごめん母さん。塩20キロ届く」LINEで謝罪 → お母さんからの返信が「最高」「まじで好きw」と話題に
  8. 互いの「素顔を知ったのは交際1ケ月後」 “聖飢魔IIの熱狂的ファン夫婦”の妻の悩み→「総額396万円分の……」
  9. 160万円のレンズ購入→一瞬で元取れた! グラビアアイドル兼カメラマンの芸術的な写真に反響「高いレンズってすごいんだな……」「いい買い物」
  10. 高2のとき、留学先のクラスで出会った2人が結婚し…… 米国人夫から日本人妻への「最高すぎる」サプライズが70万再生 「いいね100回くらい押したい」