「発注書」「請求書」など偽装するマルウェアメール - 年度替わりの時期、特に注意を
「発注書」「請求書」などの送付に見せかけ、マルウェアを送りつけるメールが、2月以降、頻繁に報告されている。担当者が変わることも多い年度替わりの時期、特に注意が必要だ。

マルウェアメールの内容(画像:JC3)
日本サイバー犯罪対策センター(JC3)によると、「Re: Re: 2月度発注書送付」「Fwd: Re: 2月度発注書送付」といった件名のメールが、2月以降、頻繁に確認されているという。
メールの本文では、「3月度の発注書を添付資料にてお送りさせていただきます」などと説明し、添付ファイルを開かせようとしていた。
メールの件名には、返信を示す「Re:」や、転送を示す「Fwd:」といった文字列を冒頭に含めるソーシャルエンジニアリングのテクニックを使用。あたかもこれまでメールのやりとりが、受信者とのあいだであったかのように「演出」していた。
また環境によって追加される文字列がすべて大文字になるケースも想定したのか、「RE: Re:」「FWD: Re:」など、細かく変化を加えたバリエーションも確認されている。
さらに「注文書、請書及び請求書のご送付」といった件名のマルウェアメールも見つかっている。これらメールでは、いずれも拡張子が「.xls」のExcelファイルを添付。誤って開くとマルウェアに感染するおそれがあった。
発注書や請求書などビジネス上のやりとりに見せかけてマルウェアを送り着けるケースは、決して目新しい手法ではないが、人事異動などで担当者が変わることも多いこの時期、特に注意が必要となる。
(Security NEXT - 2018/04/05 )
ツイート
関連リンク
PR
関連記事
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
草津市指定管理者の運営2サイトが改ざん被害 - 偽警告を表示
SonicWall「SMA 100」にバックドア、ゼロデイ攻撃か - 侵害調査の実施を
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍
一部ブログ記事に意図しない外部スクリプト - アイティメディア
「Wing FTP Server」狙う脆弱性攻撃に注意 - 詳細公表翌日より発生
大音量で煽る「サポート詐欺」の被害、端末内部に学生情報 - 名大
先週注目された記事(2025年6月15日〜2025年6月21日)
「Cisco Meraki 」にDoS脆弱性 - SSL VPN処理で強制再起動
サイトが改ざん被害、仮設サイトを設置 - 日本体操協会