請求書に偽装したスパムメールがここ数日で急増(トレンドマイクロ) | ScanNetSecurity
2024.05.16(木)

請求書に偽装したスパムメールがここ数日で急増(トレンドマイクロ)

 トレンドマイクロは10日、請求書に偽装したスパムメールがここ数日急増しているとして、注意を促す情報を公開した。クリスマスや年末といったシーズンを狙い、同様の攻撃が増える可能性があるとのこと。

脆弱性と脅威 脅威動向
メールに添付された「請求書」を開いた例
メールに添付された「請求書」を開いた例 全 2 枚 拡大写真
 トレンドマイクロは10日、請求書に偽装したスパムメールがここ数日急増しているとして、注意を促す情報を公開した。クリスマスや年末といったシーズンを狙い、同様の攻撃が増える可能性があるとのこと。

 同社公式ブログに掲載された記事によると、12月8日以降、オンラインショッピングなどの請求書に見せかけたスパムメールが急増しているという。同社のクラウド型セキュリティ基盤「Trend Micro Smart Protection Network」の統計では、12月8~9日の2日間だけで、メールに添付された不正プログラムが国内の800台以上から検出されていた。

 スパムメールは「2014/12/8付ご注文」といった件名で、「請求書_8_12_2014.rtf」などのRTF形式の文書ファイルが添付されている。添付ファイルの文章内のアイコンをダブルクリックすることで、第1段階の不正プログラムが起動、さらに別の不正プログラムをダウンロードする。第2段階としてダウンロードされたプログラムは、プロキシの自動設定に使用されるファイル「proxy.pac」を含んでおり、不正サイトへの誘導や情報を盗み取る攻撃などが可能となっている。さらに日本国内の銀行のドメイン情報15件が含まれていたため、これら銀行とのやりとり情報を詐取するのが狙いと見られている。

 トレンドマイクロでは、いつもと異なる様式の請求書メールなど、不審なメールや添付ファイルは受信しても開かないよう注意を呼びかけるとともに、今回の攻撃についてさらなる詳細解析を進めているとのこと。

請求書に見せかけた偽造メール、ここ数日で急増

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  5. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  6. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  7. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  8. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  9. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る