Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

小包の配達を装う「偽日本郵政」からのメールに注意

日本郵政の関係者を装い「小包が配達できなかった」などと騙し、「委託運送状」を称して添付ファイルを開かせる不審メールが確認されている。マルウェアなどへ感染するおそれがあるため、注意が必要だ。

確認された攻撃メールは、「JAPANPOST」や「日本郵政」などの関係者を装ったもの。本文では、「電話で連絡したが繋がらず、注文の品をターミナルに返送した」などと説明。最寄りの郵便局へ問い合わせする際に印刷する必要があるなどと騙して、「委託運送状」を称する添付ファイルを開かせようとしていた。

またメールには宛先などとして「JAPAN POSTジャパン」と記載。芝浦海岸通郵便局の住所が記載されていた。すでにソーシャルメディアなどへ、同様のメールを受け取ったとする報告が投稿されており、ロシアのドメインが発信元だったケースなどが確認されている。

日本郵政では、こうしたメールについて一切関係がなく、なりすましメールに記載されたリンク先へアクセスしたり、添付ファイルを誤って開いたりしないよう注意を呼びかけている。

今回なりすましに悪用された「日本郵政」だが、現在持株会社であり、郵便事業は提供していない。また荷物の配達を行う日本郵便では、「国際小包」など一部を除き、以前一般小包として扱われていた郵便物は、すでに「ゆうパック」など異なる名称でサービスが展開されている。国内の事情に詳しくない攻撃者が翻訳サービスなどを用いて攻撃を行っている可能性もある。

(Security NEXT - 2015/12/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

無関係の取引先情報含むこと気づかずファイルを誤送信 - 日本郵便子会社
偽日本郵便の詐欺メールに注意 - 誘導先ドメインに「paypay」の文字列
なりすまし不正口座開設、写真なし証明書を悪用 - 筆跡が酷似
転送処理などに用いる郵便関係書類を紛失 - 北海道の郵便局
ふるさと納税寄付者の個人情報が流出、郵便誤配達で - 八千代市
メール送信ミスで入試事前審査の合否情報が流出 - 神戸大
居住者情報の記載資料が所在不明に - 仙台市の郵便局
関係ない個人情報含む表計算ファイルを送信 - つくば市
オンラインモールのサードパーティ製管理ツールに不正アクセス
アンケート回答で「iPhone Xプレゼント」とだます「偽日本郵便」に注意を