Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

セキュリティベンダーのプレスリリースを装う「なりすましメール」 に注意を

マクニカネットワークスは、同社名や同社プレスリリースのタイトルを無断で利用した不審メールが確認されたとして、注意を呼びかけた。サイバー攻撃ではなく、広告目的のスパムと見られている。

20170330_mn_001.jpg
問題の不審メール(画像:マクニカネットワークス)

同社によれば、問題のメールでは、件名に同社が過去に発行した「プレスリリース」や同社名を記載。

同社が発行したかのように装っていたという。攻撃の詳しい目的は不明だが、不正な広告の一種と見られる。

問題のメール本文には、件名と異なり同社とまったく関係ない「LED食品照明製品」について記載。画像が添付されていた。ただし、問い合わせ先には、同社がプレスリリースに記載していたメールアドレスがそのまま掲載されていたという。現在確認されている不審メールの文面は1種類だけで、これまでに同様の不審メールも確認されていない。

同社では、今回の不審メールについてサイバー攻撃ではないと判断しているが、メールと同社は一切関係なく、同社が発信したように見せかけており、類似したメールへ注意するよう呼びかけている。

(Security NEXT - 2017/03/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Microsoft Edge」にアップデート - 脆弱性21件を解消
「Adobe FMPS」が静かに定例外パッチ - 深刻な脆弱性を修正
「Snowflake」の利用者狙う攻撃が増加 - 不正ログイン被害の確認を
実際に確認された巧妙な「ビジネスメール詐欺」 - IPAが事例集
「Telerik Report Server」に深刻な脆弱性 - 更新して侵害ないか確認を
「mixi」にPWリスト攻撃 - 2月から3月にかけて発生
ドコモメールになりすまし警告機能 - 「DMARC」未導入も対象
フィッシング報告数が再び10万件超に - 目立つ料金督促の偽装
WordPressよりスマホアプリを構築するプラグインに脆弱性
Fortinetの「FortiOS」に複数脆弱性 - 重要度は「中」