« 新型インフル対策 マスク選ぶ基準は? 不織布推奨・安価でも効果 | メイン | 肺炎球菌ワクチンの再接種認める…厚労省 »

Outlook関連メールに要注意、サポートを装う詐欺メールが急増

 Microsoft Outlook関連のアップデート通知を装ったメールでユーザーをだまそうとする手口が急増しているとして、セキュリティ各社が10月15日、一斉に注意を呼び掛けた。メールの添付ファイルを開いたりリンクをクリックしたりすると、マルウェアに感染する恐れがあるという。

 SANS Internet Storm Centerやセキュリティ企業のKaspersky Lab、Websenseなどによると、現時点で出回っている詐欺メールは「再度Microsoft Outlookの設定を行ってください」などの文言で添付ファイルを開くよう促すものや、「Microsoft Outlook Web Access(OWA)のアップデート」と称してリンクのクリックを促すものなどがある。

 いずれも文面は英語で、OWAメールの場合、「メールサービスのセキュリティアップグレードを行ったので、受信箱の設定が変更されました。新しい設定を適用するため、こちらのリンクをクリックしてください」などと記されている。

 問題のメールは受信者と同じドメインから届いたように見せかけてあり、リンク先のURLも自分の会社のOWAシステムを思わせるサブドメインが使われているため、ユーザーは勤務先の技術サポートから届いたものと思い込んでしまう恐れがあるという。

 この手口でだまされたユーザーがリンク先のサイトで設定ファイルに見せかけた「.exe」ファイルをダウンロードすると、「Zbot」というトロイの木馬がインストールされてしまう。Websenseは米国時間の14日時点で、この手口のメールが1時間に3万件以上流通していると伝えた。

 Zbot関連では数日前から今回の手口とは別に、管理者を名乗って「10月16日にサーバをアップグレードします」という通知を送り、マルウェアをダウンロードさせようとするメールが出回っていると各社が伝えていた。

 10月は米国のサイバーセキュリティ月間に当たっており、SANSは今回のスパム増加を機に、メールのリンクや添付ファイルをクリックすることの危険性を改めてユーザーに認識してもらいたいと訴えている。

http://headlines.yahoo.co.jp/hl?a=20091016-00000002-zdn_ep-sci -yahoo!ニュース

トラックバック

このエントリーのトラックバックURL:
http://jmjp.jp/mt/mt-tb-jmjp.cgi/4329

コメントを投稿

(いままで、ここでコメントしたことがないときは、コメントを表示する前にこのブログのオーナーの承認が必要になることがあります。承認されるまではコメントは表示されません。そのときはしばらく待ってください。)

災害時要援護者支援システムのご案内 学校ホームページの運営・支援のご案内

上記リンクをクリックした先で買い物をしていただくと当NPOに数%の手数料が入り、団体の活動費として活用されます。是非ともご協力ください。

About

2009年10月18日 10:47に投稿されたエントリーのページです。

ひとつ前の投稿は「新型インフル対策 マスク選ぶ基準は? 不織布推奨・安価でも効果」です。

次の投稿は「肺炎球菌ワクチンの再接種認める…厚労省」です。

他にも多くのエントリーがあります。メインページアーカイブページも見てください。

Powered by
Movable Type 3.35