件名と本文に本当のパスワードを記載、仮想通貨を要求するメール確認(JPCERT/CC)
JPCERT/CCは、CyberNewsFlashとして「仮想通貨を要求する不審な脅迫メールについて」を公開した。
脆弱性と脅威
脅威動向
メールは、金銭を支払うよう脅迫する内容の、いわゆるスパムメールに分類されるもの。しかし特徴として、件名が受信者のメールアドレスの「@」以前と受信者が実際に使用しているメールパスワードとなっており、本文にも同様に、パスワードが記述されている。JPCERT/CCでは、送信者は何らかの方法で受信者が使っているパスワードを入手している可能性があるとしている。
このようなメールを受信した場合は、攻撃者の要求には応じず、冷静に対応を行うよう呼びかけている。また、メール本文で示されているパスワードを実際に使用しているサービスがある場合、異なるパスワードを再設定したり、ログイン履歴を確認したりするなどの対応をすべきとしている。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/