読者です 読者をやめる 読者になる 読者になる

ウェブと食べ物と趣味のこと

IT企業で働いています。PCのTIPS、格安SIM、電力自由化、アフィリエイト、SEO関連の記事を書いてます。困った方の参考になる記事を心掛けます。

スパムメールの添付ファイルの安全なチェック方法

迷惑メール

f:id:photoblg:20160728234243j:plain

今に始まったことではありませんが、ウイルス混入添付ファイル付きの迷惑メールが届くことが多いですね。

少し前から流行っている、ヤマト運輸を騙ったスパムも添付ファイル付きでした。

www.weblog-life.net

添付ファイルを開かせるために、本物っぽいメールが次から次へと送られてきます。

www.weblog-life.net

自信がない場合は開かないで!

ぱっと見て、本当のメールなのか、スパムメールなのかわからないことがあると思います。

自信がない場合は開かないようにしましょう。

「俺はウイルス対策ソフトが入ってるから大丈夫」という考えは間違えです。絶対というのはありませんので、怪しいときは開かないのが吉です。

スパムメールの添付ファイルをチェックする方法

VirusTotal

VirusTotalでは怪しいメールに添付されたファイルをスキャンできます。その他怪しいURLやIPアドレス、ドメインなどもチェックが行えて便利。

VirusTotal - ウイルス、マルウェア、URL の無料オンライン スキャナー

f:id:photoblg:20160705224251p:plain

先日やたら届いていたこのメールの添付ファイルをアップロードしてみました。

www.weblog-life.net

件名:司法書士の半田です。

本文: 必要書類一覧及び御請求書を送信いたします。 よろしくお願い申し上げます。

既に分析済みのファイルのようです。

f:id:photoblg:20160728205500p:plain

前回の分析結果を見るとこのような感じで表示されます。

検出率:23/53

検出率は下の結果一覧にある、対策ソフト53種類中、23種類でウイルスを検出したという意味です。

逆に言うと残りの30種類では検出していないということなので、ウイルス対策ソフトが入っているからといって油断ができないことがわかります。

  • AVG FakeAlert
  • Ad-Aware Trojan.Zmutzy.805
  • Comodo Heur.Dual.Extensions
  • GData Gen:Variant.Graftor.295953
  • Kaspersky Trojan.Win32.Buzus.yawv
  • McAfee Atemis!001C16922B27
  • Sophos Mal/DropZp-A
  • TrendMicro HEUR_NAMETRICK.A
  • Avast 未検出
  • Kingsoft 未検出
  • Microsoft 未検出

メジャーなウイルス対策ソフト/データベースをみたところ、AvastやKingsoft,さらにMicrosoftのデータベースでは検出していないのも気になるところ。

怪しいサイトのチェックにも使用可能

ウェブサイトの中にはブラクラ(ブラウザクラッシャー)といった、PCに悪影響をもたらすページや、アクセスするとマルウェアを仕込んでくるようなページが存在します。

メールの添付ファイル同様に、怪しいURLをチェックすることも可能。

f:id:photoblg:20160728232743p:plain

最後に

Gmailを利用していると、ほとんどの迷惑メールは手前でブロックしてくれます。

ですが、現実問題としてすり抜けてくるパターンもありますし、会社のポリシーの都合などでGmailを通せない場合も。相手も次から次へと新しい内容で攻めてきます。

怪しいメール、添付ファイルは開かないようにするのが一番良いでしょう。