Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

通販サイトかたるメールに注意 - マルウェアサイトへ誘導

パソコンや家電製品の通信販売サイトが送信した商品発送通知を装うマルウェアメールが確認されている。本文のリンクからマルウェアサイトへ誘導される可能性があるという。

顧客向けメールを装った不審メールを確認したとして、「TRY×3」を運営するテマックが注意喚起を行ったもの。同社メールサーバが踏み台にされたり、情報漏洩などは確認されておらず、無作為に送信されているという。

同社が把握したメールは、「[TRY×3]【発送連絡】」という件名で送信されており、注文日が9月27日、購入商品が「MacBook Pro」で購入金額が12万7999円とする内容のメールだった。

メールの文面は、実際に同社が商品発送の際に送信する「商品発送のお知らせ」を模しているが、正規のメールには存在しない「詳しくはこちら」とのリンクを記載し、マルウェアをダウンロードさせるサイトへ誘導していた。

同社では、心当たりがないメールについて添付ファイルや記載されたURLを開かないよう注意を喚起。偽メールに記載されている電話番号も同社とは無関係であるとして、電話をかけないよう求めている。

(Security NEXT - 2017/09/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ビデオ会議で人気集める「Zoom」に複数問題 - 修正に追われる
「BEC」に見えた内通者の影 - なりすまされる「リスク」も
国際金融取引システムの不正送金に北朝鮮「APT38」が関与 - 外交交渉の裏で止まぬ攻撃
ASUSの更新機能が侵害、マルウェア拡散 - MACアドレスで標的絞りさらなる攻撃
不正アクセスでサイトが改ざん被害 - 鹿児島大
エンドポイント対策製品「Apex One」にSaaS版 - トレンド
ネット分離環境でファイルを受け渡しする製品 - ソリトン
国家関与のサイバー攻撃、新型コロナ問題に便乗 - 中国のグループも
セキュ製品が期待通り機能せず、侵害発生後に判明 - 半数が経験
最新のセキュリティ対策製品を導入しても約5%がウイルス感染 - カスペルスキーが情報共有の重要性を指摘