【 ここから本文 】

メール管理

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[米国]
裁判所を装うスピア・フィッシング詐欺に注意──研究者や政府が呼びかけ

企業の経営層を標的にした巧妙な詐欺メールが蔓延

(2008年05月27日)

 5月23日、複数のセキュリティ研究者ならびに米国政府が、蔓延の兆しを見せているフィッシング攻撃について一斉に警鐘を発した。それによると、連邦裁判所が発行した支払期限切れの納税通知書を装った詐欺メールが、CEOなど企業の経営層宛てに大量に送信されているという。その標的の中にはセキュリティ・ベンダーである米国McAfeeの幹部も含まれていた。

 McAfeeの研究者であるケビン・マクギー(Kevin McGhee)氏は、今回の攻撃について、同社のブログに次のように報告している。「租税裁判所からの通知書に見えるよう偽装された詐欺メールが送られてきたが、これが実に精巧にできており、実際に存在する裁判所の電話番号や、国税収入局長官を原告とする裁判の被告として、企業幹部の個人名も記載されていた」

米国McAfeeのブログには、同社幹部宛てに送信されたスピア・フィッシング・メールの画面ショットが掲載されている

 McGhee氏が投稿したブログには、McAfee幹部宛ての詐欺メールの画面ショットがはり付けられている。それを見ると、「From: 」欄に「ustaxcourt.org」というアドレスが含まれていることがわかる。

 租税裁判所は公式サイトに問題の詐欺に関する警告を載せており、同裁判所の正規のアドレスは「ustaxcourt.gov」だと注意を促している。

 このように特定の人物や組織を標的に詐欺メールを送りつける行為はフィッシング攻撃の一種として「スピア・フィッシング」と呼ばれている。

 租税裁判所の警告には、「租税裁判所が現時点で告訴している人物に対し、電子メールで通知書を送付することはない。件名に『Notice of Deficiency #』『US Tax Petition』といった語句が含まれるメールを受け取った場合は、無視あるいは削除し、メッセージ内のいかなるリンクもクリックしないように注意してほしい」と記されている。

 スピア・フィッシングの手口はそれほど新しいものではないが、最近、この手の詐欺がとみに増えている。例えば今年4月には、連邦裁判所からの召喚状を装ったメッセージが大量に出回った(関連記事)。

 あるセキュリティ研究者によれば、フィッシング・メールに埋め込まれているリンクをクリックすると、偽の租税裁判所サイトへ誘導され、書類を閲覧するために使用中のInternet Explorer(IE)ブラウザをアップグレードするよう求められるという。米国Trend Microの研究者、ジョビ・ユマウィング(Jovi Umawing)氏も23日に、「このケースでは、実存するサイトの正規ドメイン名にダッシュが加えられており、何も知らないユーザーが偽サイトを正規サイトだと思いこんでリンクをクリックするように仕組まれている」と、同社のブログに書いている。

 なお、McGhee氏によると、IEのアップデート・リンクとされる偽URLをクリックすると、潜伏型キーロガーなどのマルウェアがインストールされ、PCのキーボードから入力されたユーザー名やパスワードといった機密情報が犯罪者の元へ送信されるという。

(Gregg Keizer/Computerworld米国版)




関連記事

▲ページの先頭へ戻る


注目のリポート/ホワイトペーパー

「リアルタイムLANアナライザ」とは?

ネットワーク・トラブルにまつわる諸問題を解決する「リアルタイムLANアナライザ」とは?

高いコスト・パフォーマンスと操作性――最新製品に備わる特徴と機能

分散環境におけるファイル管理をいかに効率化するか

分散環境におけるファイル管理をいかに効率化するか

ファイル仮想化、レプリケーションで実現。統合されたデータ管理基盤の構築方法とは?

ファイル・サーバに埋もれた知識を、掘り起こし、資産化する方法

ファイル・サーバに埋もれた知識を、掘り起こし、資産化する方法

ファイル・サーバを“丸ごとブログ化”――「FileBlog」の斬新アプローチ

マネージドホスティング導入事例

間に合う!?「2ヶ月以内の3社のシステム統合を完遂せよ」

サーバ本稼働まで約1カ月で済ませたマネージドホスティング成功術

情報起点のビジネスを目指して

情報起点のビジネスを目指して

情報管理戦略のベスト・プラクティス

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

ワークスタイル革新[New]
業務生産性の向上とワーク・ライフ・バランスの実現を目指して
事業継続マネジメント(BCM/DR)[Update]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
Windows Server 2008 World
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:10/09〜10/15


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国