米政府のサイバーアラートに見せかけた偽メールに注意
米国において、米国土安全保障省が発行するサイバー関連の注意喚起に見せかけ、マルウェアへ感染させようとするメールが出回っている。
同省では「国家サイバー啓発システム(NCAS)」を運営し、脆弱性やマルウェア、サイバー攻撃、攻撃グループの分析レポートなど、セキュリティに関する情報発信を行っているが、同システムより発行されるアラートに偽装した攻撃メールが確認されたことから同省のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)が注意喚起を行ったもの。
メールアドレスを偽装し、正規のアラートに見せかけたメールを送りつけ、添付ファイルを開かせる手口で、誤って開くとマルウェアへ感染するおそれがあるという。
同庁では、アラートのメールにファイルを添付することはないと説明。著名な組織からのメールであっても、添付ファイルやメールに記載されたURLを開くのではなく、関連組織の正規サイトを直接参照するなど、用心するよう呼びかけている。
(Security NEXT - 2019/06/19 )
ツイート
関連リンク
PR
関連記事
Amazon関連ドメイン取得、3週間で700件以上 - プライム感謝祭を標的か
偽「国勢調査」に注意 - 罰則で不安煽り、記念品で関心引く
PyPI上に不正コード含む「num2words」 - 開発者がフィッシング被害
偽基地局から送信されたフィッシングSMSに注意 - 総務省が注意喚起
「豪華3大特典」と誘惑 - 偽マネックス証券のフィッシングに注意
「北海道じゃらん」に攻撃、個人情報流出か - フィッシング攻撃も
巧妙な「フィッシング」、電話で操作指示も- 不正送金被害が発生
Appleをかたるフィッシング攻撃が増加中 - 「支払情報更新」など偽装
教職員に多数の標的型攻撃メール、アカウント詐取被害 - 大体大
「au PAY」装うフィッシング - ポイントプレゼントなどと誘惑