Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

小包の配達を装う「偽日本郵政」からのメールに注意

日本郵政の関係者を装い「小包が配達できなかった」などと騙し、「委託運送状」を称して添付ファイルを開かせる不審メールが確認されている。マルウェアなどへ感染するおそれがあるため、注意が必要だ。

確認された攻撃メールは、「JAPANPOST」や「日本郵政」などの関係者を装ったもの。本文では、「電話で連絡したが繋がらず、注文の品をターミナルに返送した」などと説明。最寄りの郵便局へ問い合わせする際に印刷する必要があるなどと騙して、「委託運送状」を称する添付ファイルを開かせようとしていた。

またメールには宛先などとして「JAPAN POSTジャパン」と記載。芝浦海岸通郵便局の住所が記載されていた。すでにソーシャルメディアなどへ、同様のメールを受け取ったとする報告が投稿されており、ロシアのドメインが発信元だったケースなどが確認されている。

日本郵政では、こうしたメールについて一切関係がなく、なりすましメールに記載されたリンク先へアクセスしたり、添付ファイルを誤って開いたりしないよう注意を呼びかけている。

今回なりすましに悪用された「日本郵政」だが、現在持株会社であり、郵便事業は提供していない。また荷物の配達を行う日本郵便では、「国際小包」など一部を除き、以前一般小包として扱われていた郵便物は、すでに「ゆうパック」など異なる名称でサービスが展開されている。国内の事情に詳しくない攻撃者が翻訳サービスなどを用いて攻撃を行っている可能性もある。

(Security NEXT - 2015/12/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ポイントカード申込書が所在不明、2カ月分の郵送が未着 - キリン堂
「注文を配送できません」とだますスパムが多数流通 - 「Amazon」「Apple」などのなりすましも
個人間取引向けの「e発送サービス」で一部障害 - 原因は調査中
県民意識調査の対象者名簿が所在不明に - 福岡県
顧客情報含む書類が盗難被害 - 兵庫県の郵便局
日本郵便に不正アクセス、送り状やメアドが流出 - 「Apache Struts 2」の脆弱性が原因
ふるさと納税のマイナンバーを異なる自治体へ誤送付 - 都城市
IPA、「セキュキャン2017」会場の事前確認公募を開始
不正アクセスによる情報漏洩、会員など最大約6万人に影響 - イベント制作会社
マルウェア感染で債務者情報が流出か - 新生銀行関連会社