マルウェア「Emotet」による、弊社のなりすましとみられるメールが確認されています。
差出人・件名に弊社の名前が入っていても、送信元アドレスの右側が 「@y-kyouritsu.co.jp」でない場合、なりすましメールです。
添付ファイル(特に、拡張子が「.doc」「.zip」のファイル)は、絶対に開かないでください。
メールを開く際は本当に当社からのものなのか、送信元のメールアドレスを確認していただくようお願いいたします。
<確認されたメール>
※「Emotet」等のマルウェアに感染しているPCが増えているようです。
「Microsoft Safety Scanner」等、最新のマルウェア検出ツールの定期的なご利用をお勧めします。
l Microsoft 「Microsoft Safety Scanner」
※ダウンロード後、10日間利用できます。10日経ったら、再ダウンロードしてください。何度でも、無料でダウンロード・利用できます。
l JPCERT(一般社団法人 JPCERTコーディネーションセンター)「EmoCheck」
https://github.com/JPCERTCC/EmoCheck/releases
※英語のサイトですが、
64ビットPCの場合、emocheck_v1.0_x64.exe、
32ビットPCの場合、emocheck_v1.0_x86.exe
をダウウンロードして利用してください。こちらも無料で利用できます。
※「Emotet」の検出には、JPCERTの提供している「Emocheck」が有名ですが、
「Emotet」に感染しているPCは、その他のマルウェアに感染している可能性も高いので、「Microsoft
Safety Scanner」等、その他のマルウェアのチェックもできるものとの併用をお勧めします。
※「Emotet」は亜種もあり、検出されない場合も多いようです。
一番の対策は、「怪しいファイルを開かない」ことです。
Outlookの「添付ファイルのプレビューをオフにする」等、その他の対策もお勧めします。
参考
「添付ファイルのプレビューをオフにする」方法の検索結果は こちら
独立行政法人情報処理推進機構
https://www.ipa.go.jp/security/announce/20191202.html
一般社団法人 JPCERTコーディネーションセンター
https://www.jpcert.or.jp/at/2019/at190044.html
(2020.10.6)