クリスマスにむけて警戒呼びかけ(G Data Software) | ScanNetSecurity
2024.05.02(木)

クリスマスにむけて警戒呼びかけ(G Data Software)

 G Data Softwareは1日、オンラインショッピングがさかんになる12月に入ったことで、「ブラック」サンタによるサイバー攻撃について、警戒を呼び掛けた。

脆弱性と脅威 脅威動向
オンラインショッピングがさかんになる12月に入ったことで、「ブラック」サンタによるサイバー攻撃について、警戒を呼び掛けた
オンラインショッピングがさかんになる12月に入ったことで、「ブラック」サンタによるサイバー攻撃について、警戒を呼び掛けた 全 3 枚 拡大写真
 G Data Softwareは1日、オンラインショッピングがさかんになる12月に入ったことで、「ブラック」サンタによるサイバー攻撃について、警戒を呼び掛けた。

 同社では、サイバー犯罪者がよく用いる手口として、ブランド品の大特価割引セール、送金未完了のお知らせ、配送サービスからの通知、オンライン決済の確認、クリスマスカードといったメールによる被害を上位に紹介している。

 ブランド品の大特価割引セールは大量に届くスパムメールで、高級腕時計、アクセサリー、バッグ、靴などが驚くほどの低価格で販売されている。この種の内容のメール本文にあるリンクをクリックすると、多くの場合は、マルウェアを侵入させてしまうか、偽購入サイトに誘導されて個人情報とクレジットカードの番号などが奪われる。

 送金未完了のお知らせは、質素な文面もあれば、HTML形式でロゴやデザインなどを本物のデータを借用したものもある。メール本文にあるクリック先に飛ぶと、バンキング・トロージャンに感染し、口座情報を盗まれる。たまたま偶然にその銀行に口座があり、最近送金した記憶がある場合でも要注意としており、もし確認をしたいのであれば、メールにあるリンクをクリックするのではなく、いつも通りの手順でオンラインバンキングのサイトを開くように、としている。

 配送サービスからの通知では、多くの場合、明細が添付ファイルになっていて、その中身を確認するよう要求される。しかしこの添付ファイルが危険で、開封するとともにキーロガーなどのマルウェアが侵入する。

 オンライン決済の確認は、「あなたのアカウントが何らかのトラブルで使用できなくなっていますので、ご確認のうえ、再設定してください」などの内容のメールがオンライン決済サービス業者から届くというもの。このサイトを開いただけでマルウェアに感染する場合もあれば、情報を入力させて盗む出す方に力点がある場合もある。
 
 クリスマスカードは、添付ファイルになっている場合もあれば、メール本文にリンクが貼ってある場合もある。いずれもマルウェアに感染させて金銭につながる情報を盗み出すのが目的だ。日本の場合は、メールで届く年賀状にも、引き続き注意すべきとしている。

 同社では、これらブラックサンタからの贈り物に騙されないようにと、統合セキュリティソフトを正しく使う、OS/ソフトのアップデートを実行、スパムメールは読まずに削除、信用のないオンラインショップは利用しない、自分のパソコン以外は使わない、パスワードの見直しなどを推奨している。

G DATA、クリスマスにむけて警戒呼びかけ!ユーザーが騙される手口とは?

《編集部@RBB TODAY》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  5. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  6. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る