Emotet感染拡大中 巧妙な「なりすましメール」に注意
メールの添付ファイルなどを通じて感染するマルウェア「Emotet」が全国的に広がりを見せています。
Emotetは、メールの添付ファイルなどを通じて拡散するマルウェアで、感染するとメールアドレスやメールの内容、デバイスやブラウザに保存されたパスワード情報などが窃取されたり、なりすましメールの配信元として悪用される可能性があります。
Emotetの特徴として、巧妙な偽装メールで感染拡大を促す点にあります。実際の取引先や社員の名前でメールが送られてきて、件名や本文も以前にやりとりした内容が記載されています。一見するだけではなりすましメールか判断がつきにくくなっています。
対策としては、
・送信者名とメールアドレスが異なっているメールは破棄する
・本文にあるURLはむやみにクリックしない
・添付されているZipファイルを開かない
といったことが挙げれます。
また、疑わしいメールについては、発信元への確認を行うといった対応が必要です。
エモテット感染を確認できる「EmoCheck」がJPCERT/CCから公開されております。下記のURLからダウンロードができますので、心配な方は一度お試しください。
https://github.com/JPCERTCC/