公的機関のメールと思いきや実はウイルス - 「なりすましメール」に注意
情報処理推進機構(IPA)は、公的機関などへの「なりすましメール」に注意を呼びかけている。
特定の組織や人物へウイルスに感染するPDFファイルを送り付ける「スピア攻撃」が発生しているもの。メールに添付されているPDFファイルには、Adobe Readerの脆弱性を攻撃するスクリプトが埋め込まれているが、こうした添付ファイルを安全と誤解させて開かせるために、IPAをはじめ公的機関を装うケースが目立っているという。
送信元の偽装は容易であるため、ドメインが「.go.jp」など、公的機関である場合も注意し、同機構では、疑わしいメールが届いた場合は、添付ファイルを開かず、送付元となっている機関へ本物のメールであるか問い合わせるよう呼びかけている。
また、感染したウイルスが外部との接続にHTTPやHTTPSなど利用するケースがあるため、システム管理者に対して不要なアウトバウンドのTCPポートを閉じたり、両プロトコルについてプロクシサーバ経由でのみ外部との接続を許可するなど、対策を実施するよう警告を発している。
またスピア攻撃では、一般ユーザーを攻撃対象とするケースは少ないが、OSやアプリケーション、ウイルス対策ソフトを最新の状態に保つなど、事前に対策を実施したり、銀行やカード会社、会員サイトなど有名サイトを偽装するフィッシング詐欺メールへ注意するよう注意喚起を行った。
(Security NEXT - 2008/05/07 )
ツイート
関連リンク
PR
関連記事
2026年最初のMS月例パッチが公開 - ゼロデイ含む脆弱性114件に対応
MS、2025年最後の月例パッチ - ゼロデイ含む脆弱性56件に対処
フィッシング報告が減少、URLは9%増 - 4分の3超が独自ドメイン
鹿児島県共生・協働センターのFacebookアカで不正投稿 - 不正な広告も
パスワードリスト攻撃と見られるログイン試行を確認 - WOWOW
フィッシングURLは約3割減 - ブランドの悪用被害が増加
ドメイン名紛争テーマにシンポジウム - 紛争事例や対処法と今後の課題
予約管理システム侵害、予約者にフィッシングメール - 京都市内のホテル
多治見市の複数小中校で不正アクセス - 迷惑メール1.6万件送信
「MS Edge」にアップデート - 脆弱性14件を解消
