「北京オリンピック中止!」そんなタイトルには絶対注意!〜シマンテック月例スパムレポート8月号
8月号では、米大統領選挙や北京オリンピックに便乗したスパム、第3次世界大戦でっちあげスパム、栄養食品で「お金」を減らすスパム、Microsoft POP3 ユーザデータを狙うフィッシングメール、バイリンガルスパム、ドラッグやアルコール依存のリハビリを提供するスパム、8月の経済動向スパムなどが紹介されている。なお全送信メッセージにおけるスパムの割合は平均78%を占め、1年前(2007年7月)の66%より12%増加していることから、スパム攻撃者が依然とスパムキャンペーンを実施していることが伺える。
最近のスパム攻撃は、「北京オリンピック中止」「オバマ氏、不倫を認める」など、受信者が開封したくなるようなセンセーショナルなタイトルを使い、メッセージを開くと、マルウェアをホストしているWebサイトへ誘導しコンピュータをウイルスやトロイの木馬に感染させようとする。なかでも7月にシマンテックが確認した例としては、正規のWebサイトが、この種の攻撃でマルウェアをホストするために、ハッカーによって乗っ取られ利用されている事例が存在したとのこと。
同種のものとして、「第3次世界大戦の幕開け」「米兵士がイラン占領」「米国とイランの交渉の結果、戦争へ」といったタイトルで、米国のイラン侵略によって第3次世界大戦が始まったと主張するスパム、あるいはマイクロソフトがアカウント情報を確認すると見せかけたスパムが確認されている。
一方で、スパムの攻撃手法トレンドの中には、大衆文化を真似たものがあり、最近は「自然(ナチュラル)」な栄養食品がよく取り上げられている。このスパムは、有名なニュース番組とテレビ局のロゴを使用し「自然食品で減量できる」「無料で試せる」という広告に見せかけている。しかし、別ページに小さな文字で記載された注意書きを読むと、無料とは程遠く、受信者は毎月74.95ドルを支払うことに同意する、ということになる、という、ワンクリック詐欺となっている。
また最近のもので英語で書かれた文章を機械的に和訳した「バイリンガルスパム」も登場している。なかには日本語など多国語に対応するものもあるとのこと。
シマンテック月例スパムレポート全文(英語版、日本語版)を希望する場合は、symantec.pr@bm.comまでメールで申し込み可能だ。
注目ニュース
シマンテックコーポレーションは28日、顧客およびパートナー企業を対象に「仮想化ソリューションラボ」をあらたに開設すると発表した。
シマンテック コーポレーションは18日より、「ノートン・インターネットセキュリティ2009」および「ノートン・アンチウイルス2009」の日本語パブリック・ベータ版を公開した。
日本HPは8日、シマンテックの「Veritas NetBackup 6.5」と「VMware」の仮想環境における検証を行い、ホワイトペーパーとして文書化して公開するほか、この検証の結果を基とした総合...
株式会社セールスフォース・ドットコムは1日、株式会社シマンテック会長エグゼクティブ・アドバイザーの木村裕之氏が8月1日付で入社し、執行役員副社長シニアバイスプレジデントに就任すると発表した。
米シマンテックは10日(現地時間)、Veritas NetBackupプラットフォームに対応したデータ保護ソリューション「NetBackup 6.5.2」、「NetBackup PureDisk 6...
シマンテックは16日、「シマンテック月例スパムレポート」6月号を発行した。
シマンテックコーポレーションは2日、「Symantec Ghost Solution Suite」の最新版となるバージョン2.5を発表、販売を開始した。価格は1ユーザあたり3,600円で、5ユーザ分...
アライドテレシスは21日、ファーストイーサネット・インテリジェント・スイッチCentreCOM FS900Mシリーズ、ファーストイーサネット・インテリジェントPoEスイッチFS900M-PSシリーズ...
アライドテレシスは7日、同社のレイヤー2ギガビット・インテリジェント・スイッチ「CentreCOM GS900Mシリーズ」向けの新ファームウェア「Ver.1.4.5」のダウンロード提供を開始した。
シマンテックは11日に、月例スパムレポートの4月号を公表した。
シマンテック コーポレーションは27日、中小企業から大企業までを対象に、Windows環境においてより効果的なセキュリティと管理を実現する製品群「Symantec Solutions for Win...
シマンテック コーポレーションは25日、「シマンテックITリスク管理レポート第2巻」を発表した。
特集
- ├Android向け架空請求マルウェア、国内アダルトサイトで動画プレーヤーとして配布
- ├Android OSを狙うマルウェアが過去最高の水準--2011年ウイルス検知データ(マカフィー)
- └AES-256で保護されたPDFマルウェアを確認、PDFの仕様の解釈方法を悪用(シマンテック)
- ├BBソフトサービス、オンライン詐欺対策「Internet SagiWall for Android 1年版」など発売
- ├Google、Facebook、ヤフーなど15社でフィッシング対策「DMARC.org」を発足
- └Twitterを騙る偽サイトが出現……「本物と紛らわしいURL」を使用

































