ニュース

国内ネットバンキング狙うスパムメールの規模がより大きく 正規業者のメール内容コピーにアドレス偽装

「年休申請」「請負契約書」「作業日報」「経理処理について」などの法人利用者向けの件名が多くなっているとのことです。

advertisement

 国内のネットバンキングを狙う銀行詐欺ツール「URSNIF(アースニフ)」(関連記事)が再び活動を活性化させていると、セキュリティ企業トレンドマイクロが報告しています。同社のセキュリティブログによると6月27日以降に再び急増、攻撃がより大規模になっているということです。

 拡散方法は以前と変わらずスパムメール。件名は「年休申請」「請負契約書」「作業日報」「経理処理について」など、前回より法人利用者向けの偽装メールが多くなっているとのことです。


「作業日報」を偽装したマルウェアスパムの例(画像はトレンドマイクロのセキュリティブログより)

 メールの本文についても、正規の業者が実際に送っている通知の内容をコピーし偽装。さらにメールアドレスも業者のものや、国内の有名プロバイダーのものを送信元として偽装しているため、すぐには見抜けないようになっているとのこと。

advertisement

「ご確認」の件名を冠したマルウェアスパムの例(画像はトレンドマイクロのセキュリティブログより)

 対策として、メールフィルタリングを使って閲覧やクリックを防ぐ方法が挙げられています。ただし、常に変化する件名や本文ではなく“添付ファイル”に着目し、攻撃に利用されやすいファイル形式の条件(「実行可能形式ファイル」「スクリプトファイル」等)や、二重拡張子(「○○JPG.zip」等)などの手口が使用されていた場合にフィルタリングするのが有効ということです。

 メールのアイコンやファイル名などから不審な添付ファイルに気付くためにも、これらの手口を認識することが重要だとしています。

(宮原れい)

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. 中央道から「宇宙戦艦ヤマト」が見える! 驚きの写真がSNSで注目集める 「結構でかい」「どう見てもヤマト」 撮影者の心境を聞いた
  2. 元「おニャン子」内海和子、娘・ゆりあんぬの“胃の粘膜ぶっ壊す”食事に激怒! 有名飲食店に謝罪し「出禁にして」「違う星の人そんな気がしてなりません」
  3. 「情報を漏らされ振り回され……」とモデラー“限界声明” Vtuberのモデル使用権を剥奪 「もう支えられない」「全サポート終了」
  4. 「恐ろしい」 北海道の道路標識 → “見落としたら絶望”のとんでもない表示に衝撃走る 「普通にホラーでは?」
  5. 優しそうな“おかっぱ頭”の男性→プロがカットしたら…… “別人級の仕上がり”が470万再生「えっ!? って声出た」「EXILEみたい」
  6. 平愛梨、“夫・長友佑都選手”に眠れなくてLINE送信→“まさかの返信”に「なんやねん」「もう寝るしかない」
  7. “無給餌”で育てたメダカが2年後、驚きの姿に→さらに半年後…… 放置しておいたビオトープで起きた“奇跡”に「ロマンを感じる」
  8. 「天才が現れた!」 森永が教える“秋らしい”お菓子の作り方→たこ焼き器を使ったアイデアに「すごいすごい可愛い」
  9. 高畑充希と結婚の岡田将生、インスタ投稿めぐり“思わぬ議論”に 「わたしも思ってた」「普通に考えて……」
  10. 固い着物をリメイクしてみたら…… 生まれ変わった“まさかのアイテム”に「しゅげー!」「凄い素敵です」