投稿

ラベル(Fishing)が付いた投稿を表示しています

宅急便業者を装うウィルスメールが急増してます | ライタス株式会社

クロネコヤマト社から同社の名前を騙った不審なメールが発生しているとの注意喚起が発信されました。 実際に被害がでているようなので、皆様におかれましても注意いただければと思います。 「お届け予定eメール」を装った不審メールにご注意ください http://www.kuronekoyamato.co.jp/info/info_160629.html これまでも、銀行を騙る手口のメールがありましたが、新たに宅配業界にも進出したと見ることができるでしょう。 典型的なパターンが繰り返されるのは、有効な証とも取れ、今後も被害が広がっていくのではないかと憂慮しています。 ウィルスメールを見分ける方法については、いくつか方法がありますので、それを解説したいとおもいます。 攻撃側が狙っていること 攻撃する側は、パソコンの情報を抜き取ることが目標であることが多いです。 情報を抜き取る方法は幾つかありますが、今回は「相手にウィルスを実行させること」が目標になっているタイプの攻撃方法です ウィルスを実行すると何が起きる? ウィルスを実行すると、まずはウィルスが削除されないような場所に隠れる事が多いです。 一旦隠れられると、見つけるのは難しくなります。見つけるには、ウィルス対策ソフトのフルスキャンが有効です。できるだけ定期的に実行するようにしましょう。 隠れたら、次は実行を止められたときに、再度自分自身を実行するための命令をパソコン内部に仕掛けます。こうすることで、ウィルスの行動が止められたり、パソコンが再起動されたりしたときにも、継続して活動しやすくなります。 次に、ウィルスは、パソコン内部にあるデータをインターネットの先にいるウィルスを作った人へ送り始めます。送り終わったら、その痕跡を消すケースも見受けられます。 「ウィルスを開かない」が身を守る最終ライン アンチウィルスソフトでも、ある程度はパソコンを守ってくれるのですが、100%ではありません。 新種のウィルスなどには対抗できない例が増えてきています。もちろん、新しいアンチウィルスソフトには、最新鋭の対抗策を盛り込んで販売していますが、古いアンチウィルスソフトを利用していたり、有効期限切れのものを利用している場合は、守られることなく感染してしまうことがあります。 ウィルスに感...

フィッシングメールの紹介と見破る方法 | ライタス株式会社

イメージ
会社のメールアドレス宛にフィッシングと思しきメールが届きました。 一瞬、何らかの理由でMicrosoftアカウントがロックされたのかと思い、思わず[Click here]のリンクをクリックしそうになりました。 スマートフォンでメールを閲覧している時は、パソコンで使うときより、操作が制限されてしまうので、ついついタップしてしまいそうです。 見破り方1 メールを観察する メールの情報から、ある程度怪しいかどうかを判定できます。 今回のメールで怪しいと判断するポイントは、「差出人」です。 メールの世界では、差出人は詐称することができますが、今回は、Microsoftのドメイン外のメールアドレスを使っています。 おそらく、メールのスパム判定をすり抜ける目的で、詐称したメールアドレスをあえて使わなかったと思われます。 今回の場合は、明らかに、Microsoftから送られたメールではないと判断できるため、リンク先は非常に危険だと推察できます。 見破り方2 URLを観察する 今回は、あえてリンク先の探りを入れてみました。 リンク先チェッカーを使って確認したところ、安全と表示されましたので、「スクリプト的には」安全であるわかりました。 念のために、Chromeのシークレットモードで、リンク先のスクリーンショットを取得してみました。 このページでログインしてしまうと、ログイン情報が悪意ある利用がされてしまうことは、想像に難くありません。 見かけのフォームは、本物と同じものですので、パッと見は、見抜くことが難しいかと思います。 フィッシングページであることを見抜くポイントは、いくつかあると思いますが、 ・URLが明らかにmicrosoftのものではない ・HTTPSが使われていない ・URLバーが緑になっていない(EVサーバー証明書が使われていない) といったところがあります。 もし、アカウント情報を入力してしまったら アカウント情報を入力してしまったら、被害を緩和するために、以下の対応方法を取りましょう。 ・情報システム管理チームに報告する ・マイクロソフトのヘルプチームに報告する ・パスワードを変える また、普段から出来る対応方法として、以下があります。 ・ 2要素認証を有効にする ・普段...