米政府のサイバーアラートに見せかけた偽メールに注意
米国において、米国土安全保障省が発行するサイバー関連の注意喚起に見せかけ、マルウェアへ感染させようとするメールが出回っている。
同省では「国家サイバー啓発システム(NCAS)」を運営し、脆弱性やマルウェア、サイバー攻撃、攻撃グループの分析レポートなど、セキュリティに関する情報発信を行っているが、同システムより発行されるアラートに偽装した攻撃メールが確認されたことから同省のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)が注意喚起を行ったもの。
メールアドレスを偽装し、正規のアラートに見せかけたメールを送りつけ、添付ファイルを開かせる手口で、誤って開くとマルウェアへ感染するおそれがあるという。
同庁では、アラートのメールにファイルを添付することはないと説明。著名な組織からのメールであっても、添付ファイルやメールに記載されたURLを開くのではなく、関連組織の正規サイトを直接参照するなど、用心するよう呼びかけている。
(Security NEXT - 2019/06/19 )
ツイート
関連リンク
PR
関連記事
「ローチケ」装うフィッシング攻撃 - 当選通知など偽装
「ChatGPT」のフィッシング攻撃 - アカウント停止と不安煽る
「ブラックフライデー」狙いのドメイン取得増加 - 偽通販サイトに警戒を
「ジャンボ宝くじ」無料プレゼントなどと誘導、フィッシング攻撃に注意
「再配達にはサービス料」、クレカ情報など狙う偽日本郵便に注意
Amazon関連ドメイン取得、3週間で700件以上 - プライム感謝祭を標的か
偽「国勢調査」に注意 - 罰則で不安煽り、記念品で関心引く
PyPI上に不正コード含む「num2words」 - 開発者がフィッシング被害
偽基地局から送信されたフィッシングSMSに注意 - 総務省が注意喚起
「豪華3大特典」と誘惑 - 偽マネックス証券のフィッシングに注意
