2018年3月23日金曜日

【注意】楽天の「クレールオンラインショップ」から送れるメールは詐欺メールの場合があります!


オフィス 今回は楽天のIDではなく、実在する楽天ショップの名を騙る詐欺メールが送付られてきました。
購入などの心当たりがなければ問題はないのかとも思いますが、法人などであれば社員の誰かが頼んだのでは?と考えたり、家族が注文したのでは?などと考えてうっかりメールを参照したり、指定の履歴確認ページなどを開いてしまうことも考えられると思われます。

もちろん、記載のURLなどは不正サイトやフィッシングサイトになると考えられますので、注意が必要です。

なお、クレールオンラインショップ様の公式サイトでもこちらの詐欺メールは注意喚起をされているようです。
実在する店舗や法人の名義を騙るとは、卑劣な感じもしますが、くれぐれも騙されないようご注意ください!
クレールオンラインショップ公式サイト
    [ 内 容 ]
    【楽天市場】注文内容ご確認(自動配信メール)
    【楽天市場】
    ご注文ありがとうございます

    <https://www.rakuten.co.jp/?scid=me_ich_conf_head_01&_mpt=101&_mpe=231963-20180106-00134809>
    <https://r10.to/hG8OZZ>

    <http://tw.kirkseton.com>買い物かご
    <http://tw.kirkseton.com>購入履歴
    <http://tw.kirkseton.com>ヘルプ

    この度は楽天市場内のショップ「クレールオンラインショップ」をご利用いただきまして、誠にありがとうございます。
    本メールは、お客様のご注文情報を受け付けた時点で送信される自動配信メールです。
    ショップからの確認の連絡、または商品の発送をもってご購入についての契約が成立します。
    (in English)

    ご注文内容

    注文番号 231963-20180106-00134809
    注文日時 2018-01-06 16:22:30
    お問い合わせ先

    <http://tw.kirkseton.com>クレールオンラインショップ
    052-693-7315
    <http://tw.kirkseton.com>問い合わせフォームから連絡


    ※下記内容については、上記の問い合わせ先より直接ショップにお問い合せください。
     ・商品やお取引に関するご不明点
     ・ご注文内容の変更(商品、決済・配送方法など)
     ・ご注文のキャンセル手続き
    ※ショップの情報・返品ポリシー・営業時間は<http://tw.kirkseton.com>こちら
    ※その他ご不明点がある場合は楽天市場の<http://tw.kirkseton.com>ヘルプページをご確認ください。


    <http://tw.kirkseton.com><http://tw.kirkseton.com><http://tw.kirkseton.com>2DINオーディオ/ナビ取付キット NK-H670DE ホンダ JF3 / JF4 N-BOX(H29/8?現在) オーディオレス
    5,670円 x 1個 = 5,670円 (税込、送料無料)

    小計 5,670円
    送料 0円

    合計 5,670円
    ※送料等の諸費用は変わる場合があります

    今回のお買い物で、56ポイントを獲得しました

    ・スーパーポイントアッププログラムに関するご注意 <http://tw.kirkseton.com>詳細について
     - 月間獲得ポイントの上限に達している場合は、実際に獲得するポイントが表示と異なる場合がございます。
     - スーパーポイントアッププログラム分の特典は、後日付与されます。特典により付与日が異なります。

    詳細
    送付先
    〒871-0022 大分県中津市相原3553-3
    0979-22-3890

    支払方法
    クレジットカード決済
    一括払い

    配送方法
    宅配便

    配送日時指定
    翌日配達「あす楽」を希望

    備考
    収書をご希望のお客様は下記に「領収書」とご記載ください。

    <http://tw.kirkseton.com>注文情報の詳細を確認する

    <http://tw.kirkseton.com>ショップのメルマガに申し込む
    <http://tw.kirkseton.com>お気に入りショップに登録

    ご注意事項
    ・離島・一部地域では別途送料が必要な場合があります。
    ・消費税について
    消費税率8%
    消費税計算順序1商品毎に消費税計算
    1円未満消費税端数切り捨て

    ・お客様のお取引先は「クレールオンラインショップ」となりますので、ご不明な点、ご注文内容に誤りがある場合は、 直接ショップまでお問い合わせください。

    ・後日計算の送料等により、「全てのポイントを使う」を選択の場合でもお支払いの差額が生じる場合があります。
    ・楽天会員を利用したご注文の場合、キャンペーン特典ポイントが本メール記載の獲得ポイントとは別に計算、付与される場合があります。ポイント利用・獲得履歴は<http://tw.kirkseton.com>こちら
    ・楽天市場ご利用上のご注意は<http://tw.kirkseton.com>こちら。
    ・個人情報の取り扱いについては<http://tw.kirkseton.com>個人情報保護方針をご覧ください。
    ・よくある質問は<http://tw.kirkseton.com>こちら。

    ・こちらの注文に覚えがない場合は、他の方が誤ってあなたのメールアドレスで注文した可能性があります。
    その場合は、大変お手数ですが、上記ショップならびに<http://tw.kirkseton.com>楽天市場までお知らせください。

    (English)Thank you for shopping at Rakuten. This e-mail is automatically generated in response to your order.
    Please note that your order is not complete until confirmed by the seller.
    To modify your order (item, payment, delivery, etc.), please contact the seller directly.
    As this is an automated e-mail, please do not respond directly to this address.
    Click here for <http://tw.kirkseton.com>Frequently Asked Questions.

    <http://tw.kirkseton.com>楽天市場
    発行元:楽天株式会社
    [受信日]
    2018/3/22
    [差出人(From)]
    • order@rakuten.co.jp

2018年3月22日木曜日

【注意】「Microsoftアカウントの不審なサインイン」というメールは詐欺メールです!


オフィスソフトのプロダクトキーが不正利用されている(不審な動きがある)との通知メールを装った詐欺メール、フィッシングメールが送られてきました。

ワードやエクセルなどのいわゆるマイクロソフトのオフィス関連ソフトを利用している方も少なくないと思うので、もしかするドキッとしてしまうこともあるかもしれません。

色々な書類を作成したりするのに大いに利用をされているでしょうし、様々なところでの電子申請などでワードやエクセル形式のフォーマットや書式をダウンロードしたり、知り合いから送ってもらったりと、日ごろ何気なくやり取りをしていることも少なくないのではないでしょうか?

もちろん、おかしなデータをダウンロードしてしまったり、怪しい添付ファイルを開いてしまわなければ問題はないのかもしれませんが、そういった経験があると「もしかして●●のファイルが怪しかったのかも!?」などと、疑心暗鬼になりこういったメールの内容に騙されてしまう事も十分考えれますので、ご注意ください!
    [ 内 容 ]
    Microsoftアカウントの不審なサインイン
    オフィスソフトのプロダクトキー
    不審の動きがあります
    マイクロソフトセキュリティチームの調べによれば、あなたのオフィスソフトのプロダクトキーが何者かにコピーされている不審の動きがあります。
    サインイン情報:
    Windowsシステム: Windows 7 Ultimate
    IP:XXX.XXX.XXX.XXX(●●)
    日時:2018/3/20 (GMT)
    お客様がこれを実行した場合は、このメールを無視しても問題ありません。
    お客様がこれを実行した覚えがない場合、悪意のあるユーザーがお客様のプロダクトキーを使っている可能性があります。こちらからはあなたの操作なのかどうか判定できないため、検証作業をするようお願いします。
    今すぐ認証<http://rec0very-supp0rt-micr0s0ft.org/>
    サービスのご利用ありがとうございます。
    Microsoftアカウントチーム
    [受信日]
    2018/3/21
    [差出人(From)]
    • account-security-noreply@accountprotection.microsoft.com

2018年3月15日木曜日

【詐欺メール|注意】発注書と思しきExcelファイルが添付された「Re: 2月度発注書送付」というメールには注意です!


ここ何か月か、請求書、発注書、受領書などの経理系書類をWordファイルやExcelファイルとしてメールに添付して送付している体の詐欺メールが多く出回っている(送り付けられている)ようです。

何回か取り上げていますが、いまだに目につく状況ですので改めて投稿します。
くれぐれもご注意のほどを!

多くは、Word形式やExcel形式のファイルを添付して送られてきますが、これらのファイルの中に不正プログラムが仕込まれていることがあります。

WordやExcelファイルのマクロを利用して不正なプログラムをダウンロードさせる仕組みとしては、例えば、添付ファイルを開くと文字が白くて見えない状態で、「マクロ」を有効にすると文字が見えるようになるのですが、その裏側で自動的に不正なファイルを生成し、犯罪者が管理するサーバから不正ソフトのダウンロードを実行して、不正にパソコンを利用できる状態にしてしまうそうです。

セキュリティー会社などでは、見ず知らずの送信者から送られたり、受け取ったWordやExcelファイルは、ウイルスソフトによるスキャンを実行した上で開く事を推奨しています。

また、万が一添付されたファイルを開いてしまった場合などは、マクロを有効化しないなどの対応を強く推奨しているようです。
    [ 内 容 ]
    e: 2月度発注書送付
    いつも大変お世話になっております。

    3月度の発注書を添付資料にてお送りさせていただきます。
    [受信日]
    2018/3/14
    [差出人(From)]
    • k.takaba@mub.biglobe.ne.jp
    • eijiro.honjou@docomo.ne.jp
    • kasper.wang@beach.ocn.ne.jp
    • tanimoto.miwagi@vanilla.ocn.ne.jp
    • m-.-ken1@jb3.so-net.ne.jp
    • iiuradenki@nifty.ne.jp
    • patrickchan@pastel.ocn.ne.jp

2018年3月13日火曜日

【詐欺メール|注意】請求書の送付を騙る件名が「■【重要】」とのメールは詐欺メールです!


ここ最近、請求書や注文書のファイルを添付した体で送られる詐欺メール、フィッシングメールが多く出回っているようです。

多くは、Word形式やExcel形式のファイルを添付して送られてきますが、これらのファイルの中に不正プログラムが仕込まれていることがあります。

WordやExcelファイルのマクロを利用して不正なプログラムをダウンロードさせる仕組みとしては、例えば、添付ファイルを開くと文字が白くて見えない状態で、「マクロ」を有効にすると文字が見えるようになるのですが、その裏側で自動的に不正なファイルを生成し、犯罪者が管理するサーバから不正ソフトのダウンロードを実行して、不正にパソコンを利用できる状態にしてしまうそうです。

セキュリティー会社などでは、見ず知らずの送信者から送られたり、受け取ったWordやExcelファイルは、ウイルスソフトによるスキャンを実行した上で開く事を推奨しています。

また、万が一添付されたファイルを開いてしまった場合などは、マクロを有効化しないなどの対応を強く推奨しているようです。
    [ 内 容 ]
    アラート:アカウントが一時的に中断されています
    ※【注】請求書の画面表示をされましたら必ず印刷もしくはデータ保存をお願い致します。

    ご不明な点等ございましたら下記までお問合せ下さい。

    今後とも宜しくお願い申し上げます。
    [受信日]
    2018/3/13
    [差出人(From)]
    • maeda.yoshihiro@aa2.so-net.jp
    • yakoyako@sakai.jcom.co.jp

2018年3月11日日曜日

【詐欺メール|注意】PayPal(ペイパル)から送られる「アラート:アカウントが一時的に中断されています」メールは詐欺メールです!


楽天、AppleID、Amazon.co.jpなどの大手サイトのアカウントの確認やパスワードの再設定などを促す詐欺メールが確認されて居りますが、今度は決済関連の大手「PayPal(ペイパル)」を騙る詐欺メールが確認されました。

アカウントが一時的に中断されているので、指定のURLから手続きをしてアカウントを保護する必要があるとアナウンスされておりますが、誘導先のリンクはフィッシングサイトや不正プログラムのダウンロードサイトなどになると思われます。

最近はこの手の大手サイトのアカウントに関する処理や手続きを騙る詐欺メールが横行しているようですので、皆さんもご注意ください!
    [ 内 容 ]
    アラート:アカウントが一時的に中断されています
    Pay.Pal

    閉鎖の危機に瀕して自分のアカウント!

    .........................
    それはあなたのアカウントで起こっている可能性があります。今、あなたのアカウントを保護する必要があります

    ログインしてアカウントを保護します<https://bitly.com/2GdH5wp>
    [受信日]
    2018/3/11
    [差出人(From)]
    • noreply@server.lesgarages.ca
    • noreply@server.sendmersoul.com
    • noreply@server.sendebab.com

2018年3月9日金曜日

【詐欺メール】「noreply@email.apple.com」から送られるApple ID関連のメールは詐欺メールです!【注意】


昨日「noreply@email.apple.com」からたくさんの「あなたのApple IDのセキュリティ質問を再設定してください。」というメールが届きました。

おかしなことにそもそもAppleIDにさえ登録をしていないメールに対して大量送信されてきていますので、一発で詐欺メール!と気が付きました。

ただ、インターネットで検索すると、「本物のメールではないのか?」とか「無視しても構わないのでしょうか?」といったQ&Aも多数見受けられます。

確かに、万が一第三者が不正に利用をしているとしたら、至急対応をしなければならないことは必至ですので、慌ててしまうので致し方ないのでは。。。と感じました。

また、そういった思いを逆手に取っているので、この手の詐欺メールは収まるところを知らないとも言えますが。。。

なお、コミュニティーサイトでも話題になっているようで、参考になる記事を以下にご紹介をします。
是非とも参考にしてください。
Q:Appleからの怪しいメール
https://discussionsjapan.apple.com/thread/110193048

● Apple からの Apple ID に関するメールのアドレスは「appleid@id.apple.com」になります。
● Apple からの Apple ID に関するメールは、必ず Apple ID に登録しているメールアドレスに届きます。
● Apple ID に関するメールの場合、必ずメール本文に Apple ID 及び「請求先住所」として登録している、necoimai さんの「本名」が記載されます。

Apple ID はメールアドレスなので、偽メールに記載されていても不思議ではありませんが、「本名」が記載されていない場合は、偽メール確定です。

また、iCloud と Apple サポートコミュニティで同じ Apple ID を使用している場合は、Apple サポートコミュニティにサインイン出来ている時点で Apple ID はロックされていませんので、明らかに偽メールと分かります。
そもそも「noreply@email.apple.com」などというメールアドレスからは重要なご案内は送信されていないようですね。。。
    [ 内 容 ]
    あなたのApple IDのセキュリティ質問を再設定してください。
    お客様のApple ID が、ウェブブラウザからiCloudへのサインインに使用されました。
    日付と時間:2018年3月7日 XX:XX JST
    のブラウザ: Chrome
    オペレーティングシステム: Windows
    IP:xxx.xx.xxx.xx(●●)
    上記が問題でない場合は、このメールを無視してください。
    最近iCloudへサインインを行ったことがなく、他者が違法にお客様のアカウントを使用していると考えられる場合は、Apple IDでパスワードをリセットしてください。
    今後ともよろしくお願い致します。
    Apple サポートセンター<http://gdr03-app1eid-redirect.org/>

    Apple ID | サポート | プライバシーポリシー
    Copyright 2018
    Apple Distribution International, Hollyhill Industrial Estate, Hollyhill, Cork, Ireland.
    すべての権利を保有しております。
    [受信日]
    2018/3/8
    [差出人(From)]
    • noreply@email.apple.com

【詐欺メール|注意】Amazon.co.jpの「あなたのアカウントはブロックされています」メールは詐欺メールです!


ここ数日、楽天やAppleIDなどのアカウント確認やパスワード再設定を促すような詐欺メールを紹介しておりますが、またまたAmazon.co.jpからアカウントはブロックされているので、指定のURLから何らかの手続きをする必要があるといったメールが届きました。

実際に指定をされているURLはAmazon.co.jpとは全く関連のないURLのようですので、偽サイトや不正プログラムのダウンロードサイトなどになると推察されます。

最近はこういったアカウント関連の手続きを促す詐欺メールが多数横行しておるようですのでご注意ください!
    [ 内 容 ]
    あなたのアカウントはブロックされています
    Amazon.co.jp
    アカウントへのアクセスが制限されています
    アカウント情報の一部が欠落しているか間違っているようです。

    したがって、問題が解決されるまで、お客様のアカウントへのアクセスは一時的に制限されています。
    48時間以内にアカウントを確認することをおすすめします

    ここをクリック。<http://orangesdoc.fr/re.php>

    © 1996-2018, Amazon.com, Inc. or its affiliates
    [受信日]
    2018/3/9
    [差出人(From)]
    • service@hosting.shentel.pl
    • service@rbrabota.com

【詐欺メール|注意】「ご注文ありがとうございます。」などと、購入確認や請求書送付を装う詐欺メールが横行しています!


数日前から、請求書や注文書の送付、あるいはファックス受信の通知を装ったウイルス添付メールが多数送られてきています。

添付ファイルは「.doc」「.docx」などのWord形式のファイルや、「.xls」「.xlsx」などのExcel形式のファイルが添付されており、それらのファイルを開くと「W97M.Downloader」などに分類される悪質なスクリプトが事項されスパイウェアやマルウェアなどの不正ファイルを強制的にダウンロードさせられ、PCが乗っ取られたり、攻撃の踏み台にされたりといった被害につながる可能が高い状況です。

セキュリティーソフトなどを利用している場合には怪しげな添付ファイルはチェックの上、削除したり、閲覧できないように対処をしてくれることもありますが、セキュリティーをかいくぐって届いてしまうものも何通かあるようです。
(私の手元にも数十件のうち割適度はウイルスチェックをスルーして受信が完了してしまっております。)

※追伸:「もし、ファイル開いても指定のURLクリックしなけりゃいいんでしょ!」とおっしゃる方もいらっしゃいますが、 ダウンローダー形式のスクリプトが埋め込まれているばあには、ファイルを開いただけで不正ソフトが作動してしまい、不正なプログラムをダウンロード、インストールしてしまいますので見ず知らずのファイルについては閲覧しないことが重要です。

また、本物の請求書が届く可能性があって、気になる場合には取引先に電話連絡してみたり、いつもやり取りしているメールアドレス宛に確認をしてみるなど、自衛策をとることも重要だと思います。
    [ 内 容 ]
    Re: ご注文ありがとうございます。
    新しい請求書が本日アップロードされました。

    どうぞよろしくお願い申し上げます。
    [受信日]
    2018/3/8
    [差出人(From)]
    • billy.chung@tenor.ocn.ne.jp
    • kazuo_abe@sepia.ocn.ne.jp
    • kenichi_ikoma@sisnet.ne.jp
    • waltergretter@f2.dion.ne.jp

2018年3月8日木曜日

【詐欺メール|注意】「2月請求書」などと、請求書送信やファックス受信を騙る詐欺メールが横行しています!


請求書送信や、ファックス受信を偽装したウイルスが添付されたメールが急増中のようです。

時期的なものもあると思われますが、月末・月初、締日となる15日前後には特に目立った形で大量に送り付けられることが多いようです。

多くは「.doc」「.docx」形式のWordファイルや、「.xls」「.xlsx」形式のExcelファイルなどが添付されており、それらのファイルを開くと「W97M.Downloader」などに分類される悪質なスクリプトが事項されスパイウェアやマルウェアなどの不正ファイルを強制的にダウンロードさせられ、PCが乗っ取られたり、攻撃の踏み台にされたりといった被害につながってしまいます。

セキュリティーソフトなどを活用している場合などは、怪しげな添付ファイルがあるメールについてチェックをしておかしなファイルは削除したり、閲覧できないように対処をしてくれることもありますが、中にはセキュリティーをかいくぐって届いてしまうものもあります。
(実際に私の手元に届いたもののうち2割適度はウイルスチェックをすり抜けて何食わぬ顔で受信フォルダに鎮座しておりました。。。)

多くの書類をメールでやり取りすることは手軽で、便利なこともありますが、利用する側も注意をしないといけないこともありますので、皆さま十分ご注意ください。

※追伸:「もし、ファイル開いても指定のURLクリックしなけりゃいいんでしょ!」とおっしゃる方もいらっしゃいますが、 ダウンローダー形式のスクリプトが埋め込まれているばあには、ファイルを開いただけで不正ソフトが作動してしまい、不正なプログラムをダウンロード、インストールしてしまいますので見ず知らずのファイルについては閲覧しないことが重要です。

また、本物の請求書が届く可能性があって、気になる場合には取引先に電話連絡してみたり、いつもやり取りしているメールアドレス宛に確認をしてみるなど、自衛策をとることも重要だと思います。
    [ 内 容 ]
    2月請求書
    いつもお世話になっております。

    1月~2月分請求書送付させて頂きます。

    宜しくお願い致します。

    今後とも宜しくお願い致します。
    [受信日]
    2018/3/6
    [差出人(From)]
    • m.hidekazu@kfa.biglobe.ne.jp
    • shingod@kbh.biglobe.ne.jp
    • bozo@mwb.biglobe.ne.jp
    • kuwaken.kai@k.vodafone.ne.jp
    • info01056@k.vodafone.ne.jp
    • atsumi.masanori@f5.dion.ne.jp
    • atsumi.masanori@docomo.ne.jp
    • m9454d8fd7u7ye8e05se@canvas.ocn.ne.jp
    • onlyhonda@m6.gyao.ne.jp