アマゾンの注文確認を偽造したメール、先週より大量発生中 ~G DATAが注意喚起
先週より、日本を含む世界中で、アマゾンドットコムから来たかのような偽注文確認メール(英文)が、大量に出現しているという。件名は、「Your Amazon.com Order(XXX-XXXXXXX-XXXXXXX)」となっており、アマゾンの発注内容を確認するHTMLメールとなっている。
実際に公開されたサンプル画像を見ると、見慣れたアマゾンの確認ページそっくりだ。ついリンクをクリックしてしまいそうだが、いずれのリンクも、すべて感染を狙うサイトに誘導するものとなっているとのこと。リンク先では、FLASHの脆弱性を狙って、さまざまな試みが行われ、ウイルスを侵入させようとするという。
同社では、けっしてリンクをクリックしないよう呼びかけている。また同時にBuy.comを利用したスパムメールの画面も公開している。日本での利用者は少ないと思われるがこちらも要注意だろう。
注目ニュース
シマンテックは18日、「ノートン プロテクションブログ 日本版」において、サッカーW杯に便乗した日本語のスパムメールが出回っていることを明らかにした。
マカフィーは10日、最近のブラジルでのスパムメールの事例として、サッカーのブラジル代表ドゥンガ監督が暴力沙汰に巻き込まれたというデマを利用したものを紹介、注意喚起を行った。
マカフィーは24日、2010年第1四半期の脅威レポートを発表した。それによると、世界第1位のマルウェアは「USBワーム」であることがあきらかになったという。
特集
- ├核施設を破壊した「Stuxnet」に、類似のマルウェア「Duqu」(デュークー)出現
- ├G Data、Webからの攻撃を防ぐ無料ソフト「G Dataクラウドセキュリティ」公開
- └YouTube管理者が「バイアグラ」販売サイトを案内?……G Dataが注意喚起
- ├恋が芽生えるのは都会より田舎? ロマンティックな街トップ20をアマゾンが発表
- ├米AmazonがビデオストリーミングについてViacomと提携
- └Kindle Fireのユーザーは大半が満足、もっともよい点は価格の安さ
- ├Windows Mediaの脆弱性を悪用する攻撃の検知状況、限定的ながら要注意……日本IBM
- ├オープンソースERPシステム「Project Open」に未対策のXSS脆弱性……JVNで発表
- └【テクニカルレポート】Android端末を狙う不正プログラム、2012年末までに12万個に!?……トレンドマイクロ セキュリティブログ
- ├公式Androidマーケットにウイルスを仕込んだアプリ!シマンテックが発表
- ├Android OSを狙うマルウェアが過去最高の水準--2011年ウイルス検知データ(マカフィー)
- └法人向けセキュリティ製品に内部統制機能を加えた新製品を発売(G Data)
- ├Android向け架空請求マルウェア、国内アダルトサイトで動画プレーヤーとして配布
- ├標的型攻撃への対策活動が官民ともに活発化……IIJ技術レポート
- └NTT、暗号を安全に仮想化できる「クラウド鍵管理型暗号方式」を独自開発






















