ITエンジニアを目指そう

自身が直面したインシデントの解決策を記録します。同様の現象で困った方の助けになれば幸いです。

【ウイルスメール】Re: 本人確認の件

【根拠】

休暇村よりアナウンスが出ています。

休暇村を装った不審メールに関するお詫びと調査継続のご報告 | サイトからのお知らせ | 休暇村公式ホームページ《ベストレート保証》

 


また、公式の問い合わせから確認したところ、下記回答がありました。

いつも休暇村をご利用いただきありがとうございます。 休暇村お客様係 ●●と申します。 ご連絡いただきありがとうございます。 休暇村からはそのようなメールは送信しておりませんので、 今後は、添付ファイルは開かずに、 そのままメールを削除していただきますようお願い申し上げます。 現在、こちらでは、どのような状況であるのか原因究明のため調査を進めており、 以下の内容を本日公表させていただいた次第です。 ↓ ↓ ↓ https://www.qkamura.or.jp/information/detail.asp?nid=249 念のため、お手持ちのウィルス対策ソフトで、 お客様のパソコンがウィルスに感染していないか確認いただくことをお勧めいたしま す。 ご心配をおかけし、誠に申し訳ございません。 休暇村では、被害拡大の防止に努めるとともに、 より一層の情報セキュリティ対策の強化に取り組んでまいります。 何卒よろしくお願い申し上げます。

【雑感】
エモテットは、感染したパソコンのメール情報を抜き取り、
今までやりとりしたことのある人に、ウイルスメールを送り付けます。
受け取った側は、「休暇村からのメールだから確認しないと!」となるわけです。
今の時代、メールアドレスなどの個人情報は盗まれるものと理解した方が良いです。


【件名】Re: 本人確認の件

【本文】

本人確認の件

Attached is an important document, Qkamura.or.zip
Password: 6597687998



fuji@qkamura.or.jp
fuji@qkamura.or.jp

 

添付ファイル:Qkamura.or.zip

 

本人確認の件

添付ファイル名: Qkamura.orzip
解凍パスワード: Z5HLSS8SIVT3N5


fuji@qkamura.or.jp
Tel 044-558-7353 Fax 044-883-3866
Mobile 090-6440-1093
Mail fuji@qkamura.or.jp
www.qkamura.or.jp


?????

???


????????????

7/25???????????


??????????????

????????????????????????????

 

添付ファイル名: Qkamura.orzip
解凍パスワード: PCBZ54LYTX


宜しく御願い致します。


fuji@qkamura.or.jp
Mail fuji@qkamura.or.jp
www.qkamura.or.jp