ニュース

国内ネットバンキング狙うスパムメールの規模がより大きく 正規業者のメール内容コピーにアドレス偽装

「年休申請」「請負契約書」「作業日報」「経理処理について」などの法人利用者向けの件名が多くなっているとのことです。

advertisement

 国内のネットバンキングを狙う銀行詐欺ツール「URSNIF(アースニフ)」(関連記事)が再び活動を活性化させていると、セキュリティ企業トレンドマイクロが報告しています。同社のセキュリティブログによると6月27日以降に再び急増、攻撃がより大規模になっているということです。

 拡散方法は以前と変わらずスパムメール。件名は「年休申請」「請負契約書」「作業日報」「経理処理について」など、前回より法人利用者向けの偽装メールが多くなっているとのことです。


「作業日報」を偽装したマルウェアスパムの例(画像はトレンドマイクロのセキュリティブログより)

 メールの本文についても、正規の業者が実際に送っている通知の内容をコピーし偽装。さらにメールアドレスも業者のものや、国内の有名プロバイダーのものを送信元として偽装しているため、すぐには見抜けないようになっているとのこと。

advertisement

「ご確認」の件名を冠したマルウェアスパムの例(画像はトレンドマイクロのセキュリティブログより)

 対策として、メールフィルタリングを使って閲覧やクリックを防ぐ方法が挙げられています。ただし、常に変化する件名や本文ではなく“添付ファイル”に着目し、攻撃に利用されやすいファイル形式の条件(「実行可能形式ファイル」「スクリプトファイル」等)や、二重拡張子(「○○JPG.zip」等)などの手口が使用されていた場合にフィルタリングするのが有効ということです。

 メールのアイコンやファイル名などから不審な添付ファイルに気付くためにも、これらの手口を認識することが重要だとしています。

(宮原れい)

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. ミュージカル『ディズニー くまのプーさん』、舞台が見えづらいとの指摘に謝罪 「視認性の改善を講じる」
  2. 業務スーパーの“高コスパ”人気冷凍商品に「基準値超え添加物」 約1万5000個販売……自主回収を実施
  3. “スケスケ成人式コーデ”が物議のモデル、「3度見される服」を披露 「コレは見ちゃうわ」「洗っても大丈夫なのか」の声
  4. イオンモールで販売「シフォンケーキ」にカビ発生、5000個回収へ “下痢”の報告で調査中……出店企業が謝罪
  5. 【今日の計算】「500×99」を計算せよ
  6. 秋元康、AKB48卒業の柏木由紀に送った手紙が物議 “冒頭の一文”に「昭和丸出し」「嫌すぎる」
  7. 「葬送のフリーレン」の勇者一行、ネモフィラ畑に現る 名場面にちなんだコスプレが「これを花畑を出す魔法か」と23万いいね
  8. 500円玉が1つ入る「桔梗のお花ケース」が100万件表示超え! 折り紙1枚で作れる簡単さに「お小遣いあげるときに便利」「美しい〜!」
  9. IKEAの新作カーテンが「家中これにしたい」ほどすてき!→どうやって付けているの? 垢抜けインテリア術に視線集中「すっごいかわいい」「色味が最高」
  10. 天井裏から変な音がする→スマホを突っ込んで撮影したら…… 映った“とんでもねぇ”モノに「恐ろしい」「何これ」と騒然の196万表示!