11月14日、警視庁サイバーセキュリティ対策本部はTwitter公式アカウントにて、みずほ銀行を騙るウイルス付メールが横行していると警告が行いました。
また、サイバー犯罪対策課によると同日、クレジットカード会社「JCB」を装ったウイルス付メールも確認されたとのこと。被害の拡大を危惧されます。
どちらも文章が本物のメールと酷似しており、慎重な対応を求められています。
「みずほ銀行」を装ったメールや手口の内容は?
日本サイバー犯罪対策課によると、今回のウイルス付メールは「みずほ銀行カードローン」の仮申し込み及び審査結果の通達を装ったものとのこと。
本文中には審査結果のリンクが添付されており、クリックすることでZIPファイルをダウンロードすることができます。しかし、実際にダウンロードされるファイルは全くの別物で、ウイルスが含まれているという仕組みです。
【サイバー犯罪対策課】
ウイルスをダウンロードさせるメールが拡散中。件名は『「みずほ銀行カードローン」仮申し込みの審査結果のご連絡』。実在の会社を装っていますが、本文中のリンクをクリックしてダウンロードされるファイルはウイルスです。ご注意ください。— 警視庁サイバーセキュリティ対策本部 (@MPD_cybersec) 2017年11月14日
「JCB」を装ったメールや手口の内容は?
一方、クレジットカード会社「JCB」を装ったメールについては、「振り替え内容確定の案内」を偽装している点が特徴です。
本文には「MyJCB」を通じて内容確認する旨が記載されていますが、添付されたリンクは「MyJCB」ではなく、ウイルス付ZIPファイルのダウンロードサイトとなっています。
なお、JCBによると今回警告されているウイルスメールの本文には、(本来なら記載するはずの)ユーザー氏名が記載されていないとのこと。闇雲にログインを行わず、慎重に本文をチェックすることをオススメします。
【サイバー犯罪対策課】
ウイルスをダウンロードさせるメールが拡散中。件名は「JCBカード2017年11月14日分お振替内容確定のご案内」。実在の会社を装っていますが、本文中のリンクをクリックしてダウンロードされるファイルはウイルスです。ご注意ください。— 警視庁サイバーセキュリティ対策本部 (@MPD_cybersec) 2017年11月14日
なお同一内容で件名が「JCBカード2017年11月10日分お振替内容確定のご案内」のメールも確認されています。ご注意ください。 https://t.co/9JhUi3672h
— 警視庁サイバーセキュリティ対策本部 (@MPD_cybersec) 2017年11月14日
参考URL
http://www.npa.go.jp/cyber/
https://headlines.yahoo.co.jp/hl?a=20171114-00000087-zdn_mkt-bus_all
https://www.jc3.or.jp/