ニュース

国内ネットバンキング狙うスパムメールの規模がより大きく 正規業者のメール内容コピーにアドレス偽装

「年休申請」「請負契約書」「作業日報」「経理処理について」などの法人利用者向けの件名が多くなっているとのことです。

advertisement

 国内のネットバンキングを狙う銀行詐欺ツール「URSNIF(アースニフ)」(関連記事)が再び活動を活性化させていると、セキュリティ企業トレンドマイクロが報告しています。同社のセキュリティブログによると6月27日以降に再び急増、攻撃がより大規模になっているということです。

 拡散方法は以前と変わらずスパムメール。件名は「年休申請」「請負契約書」「作業日報」「経理処理について」など、前回より法人利用者向けの偽装メールが多くなっているとのことです。


「作業日報」を偽装したマルウェアスパムの例(画像はトレンドマイクロのセキュリティブログより)

 メールの本文についても、正規の業者が実際に送っている通知の内容をコピーし偽装。さらにメールアドレスも業者のものや、国内の有名プロバイダーのものを送信元として偽装しているため、すぐには見抜けないようになっているとのこと。

advertisement

「ご確認」の件名を冠したマルウェアスパムの例(画像はトレンドマイクロのセキュリティブログより)

 対策として、メールフィルタリングを使って閲覧やクリックを防ぐ方法が挙げられています。ただし、常に変化する件名や本文ではなく“添付ファイル”に着目し、攻撃に利用されやすいファイル形式の条件(「実行可能形式ファイル」「スクリプトファイル」等)や、二重拡張子(「○○JPG.zip」等)などの手口が使用されていた場合にフィルタリングするのが有効ということです。

 メールのアイコンやファイル名などから不審な添付ファイルに気付くためにも、これらの手口を認識することが重要だとしています。

(宮原れい)

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. 新1000円札を300枚両替→よく見たら…… 激レアな“不良品”に驚がく 「初めて見た」「こんなのあるんだ」
  2. 家の壁に“ポケモン”を描きはじめて、半年後…… ついに完成した“愛あふれる作品”に「最高」と反響
  3. 「博物館行きでもおかしくない」 ハードオフ店舗に入荷した“33万円商品”に思わず仰天 「これは凄い!!」
  4. 「マジかーーー!」 新札の番号が「000001」だった…… レア千円を入手した人が幸運すぎると話題 「555555」の人も現る「御利益ありそう」「これは相当幸運」
  5. 浅田真央、男性と“デート” 驚きの場所に「気づいた人いるかな?」
  6. 身内にも頼れず苦労ばかりの“金髪ギャルカップル”→10年後…… まさかまさかの“現在”に「素敵」「美男美女でみとれた」
  7. トイレットペーパーの芯を毛糸でぐるっと埋めていくと…… 冬に大活躍しそうなアイテムが完成「編んでるのかと思いきや」【海外】
  8. 「何言ったんだ」 大谷翔平が妻から受けた“まさかの行動”に「世界中で真美子さんだけ」「可愛すぎて草」【大谷翔平激動の2024年 「家族愛」にも集まった注目】
  9. 海岸で大量に拾った“石ころ”→磨いたら…… 目を疑う大変貌に「すごい発見!」「石って本当にすてき」【カナダ】
  10. ザリガニが約3000匹いた池の水を、全部抜いてみたら…… 思わず腰が抜ける興味深い結果に「本当にすごい」「見ていて爽快」