ここから本文です
無題な濃いログ
PCセキュリティ情報、ウイルスメール、マルウェア感染駆除削除、通販ショッピングを書き出してるブログです (*´w`*)ノ

書庫全体表示

荷物配達通知メールでウイルス実例 添付ファイル開くな対策は? FedEx/UPS/USPS

イメージ 2
Image いらすとや

実在する運送会社 FedEx(フェデックス)、UPS(ユナイテッド・パーセル・サービス)、USPS(米国郵便公社) を勝手に名乗って荷物の配達通知を装う 迷惑メール(スパムメール) が無差別に配信されてます。 <紛らわしい偽メール!

Courier was not able to deliver your parcel (ID[数字], USPS)
Parcel [数字] delivery notification, USPS
Status of your USPS delivery ID: [数字]
Dear Customer,
Your item has arrived at the USPS Post Office at [日付], but the courier was unable to deliver parcel to you.
Please review delivery label in attachment!
With sincere thanks,
[人名],
USPS Delivery Clerk.


Notification status of your delivery (FedEx [数字])
Parcel #[数字] shipment problem, please review
Delivery Problem, FedEx Delivery #[数字]
Dear Customer,
Your parcel was successfully delivered [日付] to FedEx Station, but our courier cound not contact you.
Download postal receipt attached to e-mail!
Most sincerely,
[人名],
Support Manager.

FedEx issue #[数字]: unable to delivery parcel
Problem with parcel shipping, ID:[数字]
Delivery problem, parcel USPS #[数字]

Dear Customer,
Your item has arrived at [日付], but our courier was not able to deliver the parcel.
You can download the shipment label attached!
Sincerely yours,
[人名],
Senior Office Manager.

Courier was not able to deliver your parcel (ID[数字], FedEx)
USPS courier can not deliver parcel # [数字]

Dear Customer,
Your parcel was successfully delivered [日付] to FedEx Station, but our courier cound not contact you.
You can find more details in this e-mail attachment!
Thank you,
[人名],
Support Clerk.

Courier was not able to deliver your parcel (ID[数字], USPS)
UPS parcel #[数字] delivery problem
Dear Customer,
We can not deliver your parcel arrived at [日付].
Postal label is enclosed to this e-mail. Please check the attachment!
Thank you,
[人名],
USPS Parcels Delivery Agent.

New status of your UPS delivery (code: [数字])
Problems with item delivery, n.[数字]
We have delivery problems with your parcel # [数字]
Dear Customer,
This is to confirm that your item has been shipped at [日付].
Please check the attachment for details!
Sincerely,
[人名],
UPS Chief Operation Agent.


英語メールはほんの数行で短く、肝心の荷物の詳細について書かれてないけれど、これは攻撃者の巧妙な策略です。

多くのユーザーにとって見に覚えのないけど気になって仕方がないところに、添付ファイルは 「配達伝票」「出荷伝票」「荷物の詳細」「領収書」 だから確認するよう誘惑するとつい手が伸びてしまう仕掛けです。

注意喚起されてる手口

巷では 『怪しいメールを開くな!』 と言われるものの、海外取引や海外通販で荷物が届いてもおかしくなユーザーさんはもちろん、英語の意味が分からないユーザーさんも不安になって無視できなくなってしまいます。
詐欺メールにご注意ください
フェデックスの社名を許可なく使用した不正な電子メールがお客様宛に届いているケースが報告されております。そのような電子メールには、フェデックスの荷物が配達できないので、添付ファイルを開けて印刷し、それを持参してフェデックスの営業所に荷物を受け取りに来るように記載されています。
これは不正な要求であり、電子メールの添付ファイルにはウィルスが含まれていますので、お客様におかれましてはご注意ください。
www.fedex.com/jp/news/efraudalert.html

確実に被害者を生み出せる 有効なウイルス感染経路 ウイルスメール なんて古典的な手法に今だに騙されるユーザーさんなんている?、と軽視してると危ないです。

添付ファイルはウイルス

メールに添付されてるのは zip形式の圧縮ファイル なので、手動で解凍・展開して中身を確認してみると次のような形式でした。
このファイルの実物画像です。

イメージ 1
ダブルクリック厳禁 スクリプトファイル
「Ground-Label-[数字].doc.wsf
「Item-Delivery-Details-[数字].doc.wsf

イメージ 4
不正なJavaScriptファイル
「UPS-Delivery-[数字].doc.js
「UPS-Receipt-[数字].doc.js
「UPS-Package-[数字].doc.js

イメージ 3
巧妙なショートカットファイル
「Delivery-Receipt-[数字].doc(.lnk)」
「Undelivered-Package-[数字].doc(.lnk)」

FedEx、UPS、USPS からのWord文書(拡張子 .doc)と誤認させることを狙ったファイル名や二重拡張子のトリックが確認できます。

ウイルスメールの添付ファイルで感染手口

何を行うとウイルス感染となる?
 
wsfファイル、jsファイル、ショートカットファイルをWindowsパソコン上でポチポチッとダブルクリックして開くとウイルス感染です。

なお、次のような状況では何も損害は起こりません。 
影響環境は? スマホは大丈夫?

wsfファイル、jsファイル、ショートカットファイルはWindowsパソコン向けの形式なので、それ以外の環境 Mac OS X、Androidスマホ、iOS(iPhoneスマホ/iPadタブレット)、ガラケー は攻撃対象外です。 <開けないファイルに危険性はない

Windowsユーザーがやっておきたい対策は?


今回の添付ファイル付き迷惑メールで言うと、文書のはずがスクリプトファイルやショートカットファイルという不自然さで異常に気付けます。 <知識あれば

ただ、誰にでも起きうるヒューマンエラーが原因で ”うっかり” 踏み抜いてしまう ことも想定し、この 感染攻撃手口を100%防止する無料ウイルス対策 も存在するのでぜひ〜。

この記事に

顔アイコン

顔アイコン・表示画像の選択

絵文字
×
  • オリジナル
  • SoftBank1
  • SoftBank2
  • SoftBank3
  • SoftBank4
  • docomo1
  • docomo2
  • au1
  • au2
  • au3
  • au4
  • 名前
  • パスワード
  • ブログ

開くトラックバック(0)

検索 検索

過去の記事一覧

最新の画像つき記事一覧

友だち(4)
  • kob**akichi*an
  • * 「 よく やったな スライム。 」
  • sakurabuta
  • 仲丸
友だち一覧
アバター
Firefly
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
 
今日
全体
訪問者訪問者9807094283
ブログリンクブログリンク010
コメントコメント01230
トラックバックトラックバック0287

本文はここまでですこのページの先頭へ

[PR]お得情報

スマートフォンアプリ「トクプレ」で
プレモノ最新情報をキャッチしよう!
対象店舗に行くとポイントもゲット
ソフトバンクの学割キャンペーン
通話もデータもコミコミ税抜2,980円〜
最新のiPhoneも対象!
Tポイントをためるなら、この1枚!
「年会費無料」でポイント「ザクザク」
Yahoo! JAPANカード≪詳しくはコチラ≫
リニューアルしてさらにおいしくなった
新しい「ポテコ」または「なげわ」を
合計10,000名様にプレゼント!

その他のキャンペーン

みんなの更新記事