フィッシングメールが届いた件

2019年3月14日

 

件名「Microsoftアカウントの不審なサインイン」

うちのスタッフに今朝「Microsoftアカウントの不審なサインイン」と言う件名のメールが届いたと報告があったので早速調べてみるとどうやらフィッシング詐欺メールの様です。

本文は以下のような内容。


オフィスソフトのプロダクトキー
不審の動きがあります
マイクロソフトセキュリティチームの調べによれば、あなたのオフィスソフトのプロダクトキーが何者かにコピーされている不審の動きがあります。


スタッフ愛用のメールソフト「Thunderbird」では既に[spam]が適用されている詐欺メールです。
キャプチャーはこんな感じ。

ぼかしておきましたが、ご丁寧にIPアドレスまで書いてあります。
ちょっと恐々でしたが、フィッシングサイトへ行ってみる事に。

ね、それらしいサイトでしょ!
このページにあるヘッダーメニューとフッターはどれもリンクは無く「今すぐ認証」のみリンクでどこかに接続されているようです。
もちろんこの先へは行きませんでしたが行き着く先はクレジットカードの情報を入力する画面にたどり着くのだと思います…

この記事をご覧になった方でこういったメールが届いたら絶対接続しない様気を付けてください。

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る