Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「恥ずかし動画公開」詐欺メール、9月中旬以降に大量送信7回 - 被害額は約250万円超か

「アダルトサイトの閲覧姿を盗撮した」などとして金銭をだまし取る日本語の詐欺メールが出回っている問題で、少なくとも約250万円の被害が発生していることがわかった。

20181009_tm_001.jpg
詐欺メールの件名と送信された割合(表:トレンドマイクロ)

トレンドマイクロによれば、9月に同様の手口を用いた詐欺メールが同月19日以降、7回にわたり配信されたことを同社クラウド基盤で確認した。送信されたメールは、少なくとも3万件にのぼるという。

メールには11種類の件名が用いられていた。なかでも「緊急対応!」「AVアラート」「あなたの心の安らぎの問題」「すぐにお読みください!」との件名で7割近くを占めている。

一連のメールでは、受信者の環境があたかも攻撃を受けたことを印象付けようとするソーシャルエンジニアリングの手法が見られた。

攻撃者は、詐欺メールの受信者のメールアカウントを乗っ取ったなどと説明。送信者のメールアドレスを、受信者のメールアドレスに偽装することで信じ込ませようとしていた。

さらに実際に受信者が利用するパスワードをメール上に記載。不正アクセスやマルウェア感染による攻撃が成功したかのように見せかけていた。

今回発生した詐欺メールのキャンペーンにおいて、攻撃者がパスワードを入手した詳しい経緯はわかっていないが、インターネット上へ大量に流出しているアカウント情報を用いた可能性がある。

同社では被害状況を把握するため、一連の攻撃で支払先として指定されていた8件のBitcoinアドレスにおける入金状況について調査。

最初に詐欺メールが送信された9月19日以降、46件のトランザクションがあり、日本円で約250万円にあたる約3.4BTCが入金されていたという。

同社では10月に入ってからも同様の攻撃を確認しているとし、引き続き注意するよう求めている。

(Security NEXT - 2018/10/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

消費者庁が「サポート詐欺」に注意喚起 - MSロゴなど悪用
緊急事態宣言の再発令に早くも便乗、「特別定額給付金」フィッシングに注意
「Xmasプレゼント」の偽キャンペーンに注意 - 知人のSNS投稿にも警戒を
道銀を装ったフィッシングに注意 - 金銭被害の報告も
13名に5億円? 「新コロ特例給付金」とだます偽メール - 今度は財務省を偽装
「信用情報を回復する」 - NTTセキュリティ関係者装うメールに注意
警察庁、キャッシュレス決済サービスの不正出金で注意喚起 - 便乗詐欺にも警戒を
決済サービス連携で2017年7月以降380件約6000万円の被害申告 - ゆうちょ銀
「あなたもドコモ口座で被害」 - 警察装う詐欺電話に警戒を
2020年2Qの「標的型攻撃メール」は87件 - いずれも「BEC」