2016年9月28日水曜日

「台風対策について・・・指示をお願いします。」にご注意ください!

さきほども投稿しましたが、立て続けに同様のマルウェアメールが来ましたので再度の注意喚起を!
今度はいかにもな指示待ちメールです。

でも、これって明らかに公共機関や企業を狙った感じがしますね。

このメールでの被害が出ないことを祈っています!
Fwd: 台風対策について
    [本文]
    指示をお願いします。
    [受信日]
    2016/09/28
    [差出人(From)]
    shoubou-soumu@kni.biglobe.ne.jp

「台風対策について」とのメールにご注意ください!

今日は実に腹立たしい内容のメールが来たので報告します。

件名は「台風対策について」となっています。
あたかも、台風の被害にあわないように注意喚起や対策情報を案内しているような体裁ですが、いつものようにマルウェアの添付メールです。

自分がこのようなマルウェアメールの被害にあわないことはもちろんの事、善意の方が被害に合わないことも祈りたいです!

この度の台風及び土砂災害により被害に遭われた方に心からお見舞い申し上げます。

お亡くなりになられた方がたのご冥福をお祈りするとともに、深い悲しみにある皆さまに衷心よりお悔やみを申し上げます。また、被災された方がたにお見舞い申し上げ、一日も早い復興を祈念いたします。
台風対策について
    [本文]
    対策作業を開始していると思いますが、構造物等の被災
    [受信日]
    2016/09/28
    [差出人(From)]
    xgunk815@yahoo.co.jp
Fwd: 台風対策について
    [本文]
    対策作業を開始していると思いますが、構造物等の被災
    [受信日]
    2016/09/28
    [差出人(From)]
    ochiai@bma.biglobe.ne.jp

2016年9月27日火曜日

「注文書・注文請書」を騙るマルウェアメールにご注意を!

本日の夕方頃「注文書・注文請書」との件名で、マルウェア添付メールが立て続けに送られてきました。

いかにも取引のメールを偽装したかのメールですが、本文も巧みに変えられています。
私の手元に届いたものでは以下のような一行の本文が記載されていました。

『請求は指定用紙?確認して請求してください』
『お願いします』
『請書返信して下さい。』
『社内出荷でお願いします。』

「お願いします」程度では誤って参照する方も少ないでしょうが、「確認して請求」とか「請書返信」とかあると「おや?」「あれ?」といった感じで思わず添付ファイルを開いてしまうのではないかと思います。

悪質だとは思いますが、開封率も高いのでいまだに出回っているのではないでしょうか?
大きな被害が出る前に。皆さんご注意ください!
注文書・注文請書
    [本文]
    請求は指定用紙?確認して請求してください
    お願いします
    請書返信して下さい。
    社内出荷でお願いします。
    [受信日]
    2016/09/20
    [差出人(From)]
    rhigo@nifty.com
    metal@mx6.ttcn.ne.jp

【注意】休み明け、週明けに送られる思わず開いてしまいがちな要注意マルウェアメール

先週もそうでしたが、休み明けに大量のマルウェア添付メールが送付されてくるみたいです。
今週も、昨日から今日にかけて10件程度のマルウェア添付メールが一度に送られてきました。

しかも、クリック率、開封率の高いと思われるメールが次々に・・・

相手側もクリック率やDL率、感染率なども把握しているのではないかと思いますので、効果の高いものを連続で送り付けてくるのではないかと思います。

でも、この時期だとやはり多くの被害が出るのは公共機関や公共施設などの担当者のPCからとかになりそうですね。

年末へ向けて大きな情報漏えいがないことを祈りたいです。
写真
    [本文]
    お世話になっております
    写真で
    ご確認ください。
    取り直しお願いします。
    [受信日]
    2016/09/20
    [差出人(From)]
    rhigo@nifty.com
    metal@mx6.ttcn.ne.jp
発注書
    [本文]
    氏名、
    す、電話番号等。

    添付ファイルをご確認ください。

    iPadから送信
    [本文]
    助けが必要
    住所は、先日会社宛にメールもらってるのでそちらに記載されていると思いま

    その時の写真を添付見て下さい

    iPadから送
    [受信日]
    2016/09/27
    [差出人(From)]
    ryu-moco-wan410@yahoo.co.jp
    nonakam@k.vodafone.ne.jp
注文書の送付依頼
    [本文]
    数量を確認し
    住所は、先日会社宛にメールもらってるのでそちらに記載されていると思います。

    添付ファイルをご確認ください。

    お願いします
    [本文]
    助けの必要性
    す、電話番号等。

    が来ましたので添付します。 (見てください。)

    iPhoneから送信
    [受信日]
    2016/09/27
    [差出人(From)]
    jinguum@vesta.ocn.ne.jp
    k_hamada@docomo.ne.jp
ご注文確認メール
    [本文]
    お届け予定日時の確認
    2016-09-28
    [受信日]
    2016/09/27
    [差出人(From)]
    irb@aa2.so-net.jp
    tamura_msa@yahoo.co.jp

2016年9月20日火曜日

「注文書」「写真」「ご注文受付メール」にはご注意を!

今日一日だけで、マルウェアの添付メールが20通ほど届きました。
いかにも間違って開いてしまいそうなものばかりです。

それほど、引っかかってしまう方が多いからだと思いますが、皆さんも注意してくださいね。
注文書
    [本文]
    社内出荷でお願いします。
    住所は、先日会社宛にメールもらってるのでそちらに記載されていると思います。

    が来ましたので添付します。

    iPhoneから送信
    [受信日]
    2016/09/20
    [差出人(From)]
    miyazaki-tatsunori@yahoo.co.jp
    masahiro-yamanishi@docomo.ne.jp
    cec@yahoo.co.jp
    miyazaki-tatsunori@yahoo.co.jp
    oshima@kss.biglobe.ne.jp
    mhirota@yacht.ocn.ne.jp
    hashimoto@yahoo.co.jp
    miura@wmail.plala.or.jp
写真
    [本文]
    お世話になっております
    写真で
    ご確認ください。
    取り直しお願いします。
    [受信日]
    2016/09/20
    [差出人(From)]
    takano.yasuyuki@biglobe.ne.jp
    tanakan@xa2.so-net.ne.jp
    higurask@ksf.biglobe.ne.jp
    iwataa@yahoo.co.jp
    sugimoto@yahoo.co.jp
    kibune-h@zeus.eonet.ne.jp
ご注文受付メール
    [本文]
    お届け予定日時の確認
    2016-09-20
    [受信日]
    2016/09/20
    [差出人(From)]
    katuyama@yahoo.co.jp
    news@yahoo.co.jp
    k.kou@k.vodafone.ne.jp
    ikeshita@live.jp
    f-ijiri@yahoo.co.jp
    eizen_04-01@docomo.ne.jp

2016年9月15日木曜日

「写真」を確認ください系のメールの被害!

先日、ふっと地元の新聞を見ていたら、お役所系でマルウェア感染による被害があったことを報告していました。
よくよく内容を見てみると、被害者のPCの送られた「写真確認云々」のメールを開いて感染してしまったとの事でした。
このブログでも、他のブログでも「写真」系のマルウェアメールには気を付けましょうと促しているのに残念です。
本ブログでの関連投稿を再度ご紹介しようと思いますが、ざっと拾ってもこれだけ投稿がありました・・・

ちなみにニュースになったのは公共機関の被害だったからだと思います。
一般の方の被害を含むと相当になるかも・・・ホントに注意してくださいね。

【関連ページ】

2016年9月14日水曜日

「阪本様」あての要注意メール!

「阪本様」あてのマルウェア(標的型攻撃)メールです。
以前にもこのサイトでご紹介をしたことがありますが、はやり一般企業の支払日や締日に便乗して、間違って開きそうな内容を考えてきますね。
ちなみに、金額を変えるなどして複数のメールが送り付けられて来ました。。。

【関連ページ】
お荷物の発送手続き完了のお知らせ
    [本文]
    阪本様

    お世話になっております。
    月額管理費ですが、月額450,000円で認識はあっていますでしょうか。
    宜しくお願いします。
    [差出人(From)]
    hase@yahoo.co.jp
    eabrf207@yahoo.co.jp
    masumoto.katsumi@k.vodafone.ne.jp
    masao.suga.fs@yahoo.co.jp
    [受信日]
    2016/09/14
    [添付ファイル]
    T-00008134-53420949 66 doc.xml
    Z-00048904-59476116 51 doc.xml
    X-00089535-04462994 99 doc.xml
    G-00081469-76090207 58 doc.xml

【注意】佐川急便を騙るマルウェア(標的型攻撃)メールです!

しばらく平穏な日々が続いておりましたが、本日「佐川急便」さんを騙るマルウェア(標的型攻撃)メールが大量に送られてきました。

過去には「ヤマト運輸」を騙るマルウェア(標的型攻撃)メールが送られて来ることはありましたが、佐川さんは初めてです。

ネット通販に関しては、日本人の7割以上の方が利用する大きな市場になっているようです。
それに伴い、運送会社もより身近な存在になってきています。

今後は、いろいろな運送会社を騙ったマルウェア(標的型攻撃)メールが送られてくることも想定されますので、皆さんご注意ください。

P.S.
やっぱり、15日前後や20日、25日前後月末などに狙ったようにこの手のメールが送られてきますね。
    「商品発送のお知らせ」or「佐川急便」
    注文番号:224112-20161115-9786434363

    只今ご注文殺到につきましてお客様へはお待たせして誠に申し訳ございませんでした。
    本日、お客様のご注文商品を下記要領で発送いたしましたのでお知らせいたします。

    [お届け運送会社]  佐川急便
    [出荷日]      2016/11/15
    [お届け予定日]    指定無し
    [お問合せ番号]   861352702814


    配送業者:佐川急便
    伝票番号:861352702814

    ※反映は夕方以降となる場合がございます。予めご了承くださいませ。

    ★佐川急便利用時は委託倉庫先のKIロジスティクスが発送元になることがありますので予めご了承くださいませ。

    ★配送時不在のお客様へ(出荷前にご連絡いただいた場合を除く)
    恐れ入りますが、お客様ご自身で1週間以内に再配達のお手配をお願い致します。
    再配達の手配をされずに保管期間(1週間)が経過しますと、当店に返送されてしまいます。

    ★配送不可について
    ----------------------------------------------------------------------------------------------------
    保管期間切れや、住所不明等の配送不可や、受け取り拒否等をされた場合はキャ
    ンセル手数料として実質発送料と
    返送時の実質送料の往復分を請求させていただきます。
    ご理解・ご了承の程よろしくお願い申し上げます
    --------------------------------------------------------------------------------------------------------------------------------------

    それでは、商品到着まで今しばらくお待ち下さいますようお願い申し上げます。

    ※当店はメールのみの対応とさせて頂いております。
     予めご了承くださいませ。


    ちなみに、「注文番号」「お問合せ番号」「伝票番号」についてはご丁寧に異なる情報が明記されています。
    [受信日]
    2016/11/15
    [差出人(From)]
    • asa-tanaka@yahoo.co.jp
    • h-ookubo@mx6.ttcn.ne.jp
    • daikimaru134@yahoo.co.jp
    • chelsea0615@eonet.ne.jp

【続報】ヤマト運輸を騙る「商品出荷完了」の不審メールにご注意!



ヤマト運輸さんを騙るマルウェア(標的型攻撃)メールですが、数時間のうちに件名の異なる複数のメールを送ってきました。 今回は「お荷物の発送手続き完了のお知らせ」という件名から「商品出荷完了」に変更となっています。

ヤマト運輸さんのサイトでも注意を促しているようですのでご注意ください!

【ヤマト運輸】ヤマト運輸の名前を装った添付ファイル付きの不審メールにご注意ください
お荷物の発送手続き完了のお知らせ
    [本文]
    注文番号:T477964368906
    出荷日:2016/09/13
    お届け先氏名:-
    お届け先氏名(ふりがな):-
    お届け先住所:3210981
    配送希望日:
    配送時間帯:
    運送会社:ヤマト運輸
    お問い合わせ伝票番号:160354364385
    [差出人(From)]
    henshu@yahoo.co.jp
    kj-kubo@mx6.ttcn.ne.jp
    sandrajbensch@yahoo.co.jp
    [受信日]
    2016/09/13
    [添付ファイル]
    T6267791885805 2016-09-13.ZIP
    T3114503951901 2016-09-13.ZIP
    T5687865140956 2016-09-13.ZIP

ヤマト運輸を騙る添付ファイル付きの不審メールにご注意!

「お荷物の発送手続き完了のお知らせ」という件名のマルウェア(標的型攻撃)メールです。

ヤマト運輸さんのサイトでも注意を促しているようですのでご注意ください!

【ヤマト運輸】ヤマト運輸の名前を装った添付ファイル付きの不審メールにご注意ください
お荷物の発送手続き完了のお知らせ
    [本文]
    注文番号:T221786912942
    出荷日:2016/09/13
    お届け先氏名:-
    お届け先氏名(ふりがな):-
    お届け先住所:3210124
    配送希望日:
    配送時間帯:
    運送会社:ヤマト運輸
    お問い合わせ伝票番号:836430566041
    [差出人(From)]
    tomoyuki.kojima-1@aa2.so-net.jp
    [受信日]
    2016/09/13
    [添付ファイル]
    T4061558209969 2016-09-13.ZIP

【要連絡】修繕依頼を騙る悪質メールにご注意ください!

「【要連絡】修繕依頼」という件名のマルウェア(標的型攻撃)メールです。今日一日だけで10件近く送られてきています。

「修繕」とか「おつかれさま」「ご対応」など、仕事関係で来そうな内容に見事に偽装されていますね。

台風などの被害もあり、雨漏りや屋根修理などを請け負われている方も多いと思いますが、くれぐれも間違って被害にあわないようにしてください。
【要連絡】修繕依頼
    [本文]
    おつかれさまです。
    ご対応をお願いいたします。
    [差出人(From)]
    IMG-DOC32909423599181417334.zip
    IMG-DOC13583021501229528095.zip
    IMG-DOC33719290525277775846.zip
    IMG-DOC23764351573247111557.zip
    IMG-DOC59180294845242519806.zip
    IMG-DOC93748253156171614054.zip
    [受信日]
    2016/09/14
    [添付ファイル]
    tachi_y@yahoo.co.jp
    kikuchi@yahoo.co.jp
    yuan@k.vodafone.ne.jp
    gchitose@f7.dion.ne.jp
    ooimachi2015@yahoo.co.jp
    ur.aomori@yahoo.co.jp

2016年9月13日火曜日

〆日近くの「御請求書」を騙るメールには注が必要です!

「御請求書」という件名のマルウェア(標的型攻撃)メールが届きました。

今のご時世、「請求書」をメールでのやり取りしている方も少なくないと思いますが、これも仕事で扱いそうな内容に偽装されています。

〆日近くなどにはこのような偽装メールも多くなりますのでご注意ください!
御請求書
    [本文]
    おつかれさまです。
    ご対応をお願いいたします。
    [差出人(From)]
    tomoyuki.kojima-1@aa2.so-net.jp
    [受信日]
    2016/09/13
    [添付ファイル]
    20160911181000_1.doc.zip

2016年9月12日月曜日

「(株) 事務」様からのメールは気味悪いだけでなく、注意が必要です!

「写真のみ 不足し」という件名のマルウェア(標的型攻撃)メールですが、こちらも内容としては「写真」関連の攻撃メールと同じものです。

この手のメールは思わず開いてしまう人も多く、効果があるから送り続けられてるのではともおもいますが、ここまで頻度が高くなると言葉足らずな本文がかえって気味悪く感じます。
写真のみ 不足し
    [本文]
    お願いがございます、

    写真のみ 不足しておりましたので、

    ご確認していただけないでしょうか、

    宜しくお願いいたします。

    (株) 事務
    [差出人(From)]
    greenery-day3076@yahoo.co.jp
    [受信日]
    2016/09/12
    [添付ファイル]
    1468730430939.jpg 1468730502878.jpg 1468730565966.jpg.ZIP

「様写真」というおなしな件名のメールにご注意を!

「様写真」という件名のマルウェア(標的型攻撃)メールですが、内容としては「写真」関連の攻撃メールと同じものです。

おそらくは、この手のメールは思わず確認してしまう人が多くて、それなりに効果があるからいまだに送り続けられてるのではないかと思われます。
様写真
    [本文]
    写真で
    ご確認ください。
    取り直しお願いします。
    [差出人(From)]
    goldman_ingrid@f5.dion.ne.jp
    takaaki@yahoo.co.jp
    [受信日]
    2016/09/12
    [添付ファイル]
    1468730430733.jpg 1468730502466.jpg 1468730565923.jpg.ZIP
    1468730430572.jpg 1468730502323.jpg 1468730565118.jpg.ZIP

「の買入れについて」という怪しいメールにご注意を!

「の買入れについて」という件名のマルウェア(標的型攻撃)メールですが、内容的には「請求書・納品書・写真」と同じものです。

写真や請求書、納品書と言って、ファイルを開かせて感染させる手口でしょうね。ご注意してください。
の買入れについて
    [本文]
    おつかれさまです。

    請求書・納品書・写真2枚が届いています。請求書、納品書はこちらで9末に支払いを進めます。
    [差出人(From)]
    sus308@yahoo.co.jp
    kenton@pearl.ocn.ne.jp
    [受信日]
    2016/09/12
    [添付ファイル]
    20160911965000_1.doc.zip
    20160911383000_1.doc.zip

「写真」関連のメールにはホントに注意しましょう!

「写真」という件名のマルウェア(標的型攻撃)メールですが、若干内容を変えていまだに送り付けられているようです。

今回は、写真だけに限らず、あたかも請求書、納品書が含まれた情報に偽装されておりますので、注意してください。
請求書・納品書・写真
    [本文]
    おつかれさまです。

    請求書・納品書・写真2枚が届いています。請求書、納品書はこちらで9末に支払いを進めます。
    [差出人(From)]
    hrqabhs5hs@yahoo.co.jp
    [受信日]
    2016/09/12
    [添付ファイル]
    20160911971000_1.doc.zip

2016年9月7日水曜日

【再々注意】「レセプト電子請求」は危険ですのご注意ください!!

また、また「レセプト電子請求」を謳った、マルウェア(標的型攻撃)メールが出回っているようです。

以前にもこちらでご紹介をしておりますが、最近また復活してきました。

「レセプト」とは「診療報酬明細書」のことで、申請や登録など必要な人には重要な書類になってくるかと思いますが、こういった「よくわからない」「聞きなれない」言葉をちりばめた場合には、思わず添付ファイルを開いてしまいが地価と・・・ご注意ください!
請求書FAX/Email
    [本文]
    レセプト電子請求に合わせ

    口座振替よりも先にご返済を希望の場合は、お電話でのご連絡が必要となります。
    [差出人(From)]
    emimin@zeus.eonet.ne.jp
    cfd72600301600712161242@pearl.ocn.ne.jp
    jdv05123@jasmine.ocn.ne.jp
    [受信日]
    2016/09/07
    [添付ファイル]
    docx-80669425210-01.zip
    docx-36926969706-01.zip
    docx-03021992816-01.zip

2016年9月6日火曜日

「受注確認メール」として送られるメールには注意が必要です!!

まるでネットショップからの確認メールのような「受注確認メール」との件名でマルウェア(標的型攻撃)メールが送られてきました。

受注確認や注文確認といった件名だと思わず確認してしまいたくなりますね。
でも、うっかりファイルを開いたりするととんでもないことないりますのでご注意ください!
受注確認メール
    [本文]
    只今よりご注文商品の発送準備に入らせていただきます。
    ご注文内容の再確認や在庫切れ等ありました場合、改めて当店よりご連絡させて いただきます。

    配送指定のあるご注文に関しましては、希望日に合わせ商品を発送させていただ きます。

    尚、商品出荷後に【発送メール】を配信いたしますので、 発送まで今しばらくお待ち下さいませ。
    [差出人(From)]
    katayama07@mvi.biglobe.ne.jp
    de3fvgg-mid01@kjc.biglobe.ne.jp
    [受信日]
    2016/09/06
    [添付ファイル]
    img201609_00999217 jpg.zip
    (602010077_2016.09).zip

「写真」という件名のマルウェア(標的型攻撃)メール!

大量に送られる「写真」という件名のマルウェア(標的型攻撃)メールが後を絶ちません・・・
私のサイトでも以前からご紹介していますし、ちょっと検索すると注意喚起のサイトがたくさん見つかりますが、はやりいまだに送りつけられるのには、それなりの効果があるからなのでしょう。

もちろん、効果というのファイルを開いてしまう方が多いということ。つまりは何らかの被害を受けている方がいるのではないかということです。

添付されているファイルも一見、画像ファイルかな?と見間違うようなファイルになっています。。。

マルウェア(標的型攻撃)はご自身だけではなく、周りの方や、まったくの第三者にも大きな被害が広がります。
もちろん、送りつかてくる方も悪いのですが、利用者側でもそれなりに自衛をする必要があると考えます。

皆さんも十分注意してください!そしてこんな迷惑なメールを早く撲滅しましょう!
請求書FAX/Email
    [本文]パターン1
    お世話になっております

    と内容があっていない写真があります。
    ご確認ください。 取り直しお願いします。
    [本文]パターン2
    お世話になっております

    と内容があっていない写真があります。
    ご確認ください。 取り直しお願いします。
    [差出人(From)]
    desy.rejeki@sa2.so-net.jp
    mas.610.bee324.r.s.lv@f5.dion.ne.jp
    grandhiace0jj00vip@f7.dion.ne.jp
    to_nomura@yahoo.co.jp
    de3fvgg-mid01@kjc.biglobe.ne.jp
    ishitobi@ybb.ne.jp
    yokexcel@tmail.plala.or.jp
    y-yahasi@k3.dion.ne.jp
    [受信日]
    2016/09/06
    [添付ファイル]
    img201609_00998389 jpg.zip
    img201609_00021702 jpg.zip
    img201609_00913837 jpg.zip
    img201609_00587884 jpg.zip
    img201609_00999217 jpg.zip
    img201609_00960254 jpg.zip
    img201609_00960254 jpg.zip
    img201609_00975739 jpg.zip
    img201609_00222580 jpg.zip
    img201609_00873425 jpg.zip