オルタナティブ・ブログ > 新倉茂彦の情報セキュリティAtoZ >

~攻撃は最大の防御なり~正解のない対策を斜めから斬る

マイクロソフトを名乗るアヤシイSPAMが届きました

»

Microsoft装うスパム、IE 7をエサにITmediaNewsより

Microsoftを装ってInternet Explorer(IE)7を宣伝するスパムが出回っているとして、米IM企業FaceTime Communicationsのセキュリティ研究者が注意を促している。

このスパムはMicrosoftからのメールマガジンをかたり、受信者にIE 7をダウンロードするよう呼び掛けている。受信者がスパム内のURLをクリックすると、IE 7ではなく偽のセキュリティソフトがダウンロードされる。

このソフトは、不正なプログラムに感染したという偽の警告メッセージを表示し、セキュリティソフトを購入するよう迫る。さらに、偽ブルースクリーンを表示するMicrosoftのスクリーンセーバーを使ってユーザーを脅し、「画面のプロパティ」でスクリーンセーバーを元に戻せないようにする。    

私も届きました。なんだかなぁ・・・と思っていたら、ニュースにまでなっていることを知り、書いてます。

いかにも、アヤシイ香りがプンプンしてます。差出人は「admin@microsoft.com… <ここに私の受信アドレス>」で、マイクロソフトになってますが、それは差出人の名称であって、差出人のアドレスではないです。差出人のアドレスには、私の受信アドレスが書いてあるので、送り先が存在しなくとも、admin@microsoft.com…には、戻りません。

これ、戻った場合には、威力業務妨害などになりそうです。相当大量なメールでしょう。だからSPAMなのですが・・・

リンク先には、ハンガリーのドメインで、長々としたアドレスでした。なんともアヤシイのが、explorer-7.0.exeという、実行ファイルです。

わからないと、ついクリックしてしまいそうです。

正月休みや、ゴールデンウィーク、盆休みなどの、長期休暇後にウィルスの問題は多く発生してます。事前準備があなたを救う:新入社員へ送る、夏休みのセキュリティの心得などの、毎度のお約束ごとがありますので、気をつけてください。アンチウィルス頼りのインターネットにも書きましたが、まずは頼る以外に方法がない。のが現状だと思います。

Comment(2)