Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米政府のサイバーアラートに見せかけた偽メールに注意

米国において、米国土安全保障省が発行するサイバー関連の注意喚起に見せかけ、マルウェアへ感染させようとするメールが出回っている。

同省では「国家サイバー啓発システム(NCAS)」を運営し、脆弱性やマルウェア、サイバー攻撃、攻撃グループの分析レポートなど、セキュリティに関する情報発信を行っているが、同システムより発行されるアラートに偽装した攻撃メールが確認されたことから同省のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)が注意喚起を行ったもの。

メールアドレスを偽装し、​​正規のアラートに見せかけたメールを送りつけ、添付ファイルを開かせる手口で、誤って開くとマルウェアへ感染するおそれがあるという。

同庁では、アラートのメールにファイルを添付することはないと説明。著名な組織からのメールであっても、添付ファイルやメールに記載されたURLを開くのではなく、関連組織の正規サイトを直接参照するなど、用心するよう呼びかけている。

(Security NEXT - 2019/06/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

DNSクエリで不正通信遮断するクラウドサービス - 教育実施も
「顧客満足度調査で1万円」とだますフィッシング - 三井住友銀を偽装
「2万円の払い戻し」などと誘う全日空のフィッシングに注意
「三菱UFJ銀」装う偽メールに注意 - 件名は10種類以上
BIGLOBE利用者狙うフィッシングに注意 - ログインページを偽装
パラチケ抽選の偽当選メールに注意 - 本物はリンク記載なし
三井住友銀装うフィッシングに注意 - 消費増税で「カードや通帳の停止」?
イオンのクレカ利用者狙うフィッシング攻撃 - 不自然な表現も
PINコード設定求める偽MSメールに注意 - サイトは使い回し
トヨタ紡織の欧州子会社で最大40億円の詐欺被害 - 虚偽の入金指示で