Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ディズニーランド入場券が当選」 とだますマルウェアメール - 不自然な日本語に中国語も

クリスマスシーズンに利用できるディスニーランドの入場チケットが当選したなどとだますメールが出回っている。メールにはマルウェアへ感染させようとするリンクが記載されていた。

日本サイバー犯罪対策センター(JC3)によれば、問題のメールでは、楽天と東京ディズニーランドの共催によるチケットの無料プレゼントに当選したなどと説明。

当選チケットを受け取るには、メールに記載のURLから登録テキストをダウンロードする必要があるとして、不正なファイルをダウンロードさせようとしていた。

メールの本文は、「ご抽選されて当たった!おめでとうございます」「無料プレゼントで、いずれの料金が必要なく、ご安心下さい」「クリスマスを前もっておめでとうございます」「真面目に住所またはE-mailをご記入ください」など、不自然な言い回しが目立つ。さらにまた、当選したチケットの枚数について「两枚」と中国語で記載されていた。

(Security NEXT - 2017/12/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

2021年2Qの標的型攻撃に関する情報共有は40件 - J-CSIP
小中学校配布端末でのトラブル、約2割が経験 - 加害者になってしまうケースも
2021年2Qのセキュ相談12%増 - 偽宅配業者SMS関連が大幅増
VPN機器や端末などテレワーク環境のセキュリティを評価するサービス
米政府、「Pulse Connect Secure」狙うマルウェアの解析情報
米同盟やEU、中国支援のサイバー攻撃を批判 - 関係者の訴追も
顧客アカウント情報が外部流出、SQLi攻撃で - 日本ケミカルデータベース
2021年2Qのインシデントは減少 - スキャン行為は増加
SSOサーバ「ForgeRock AM」にRCE脆弱性、すでに被害も - 「OpenAM」も注意を
不正アクセス受けたNTTぷららの個人情報、流出の痕跡は見つからず