<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>メールアカウント &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%83%a1%e3%83%bc%e3%83%ab%e3%82%a2%e3%82%ab%e3%82%a6%e3%83%b3%e3%83%88/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>なりすましメールでの感染注意</title>
		<link>https://www.trilogyforce.com/blog/infected-with-spoofing-emails/</link>
		<pubDate>Thu, 28 Nov 2019 10:33:38 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Emotet]]></category>
		<category><![CDATA[JPCERT]]></category>
		<category><![CDATA[JPCERT/CC]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[SMB]]></category>
		<category><![CDATA[Word]]></category>
		<category><![CDATA[アドレス帳]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウイルススキャン]]></category>
		<category><![CDATA[エモテット]]></category>
		<category><![CDATA[コンテンツの有効化]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[パッチ]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[マクロの自動実行]]></category>
		<category><![CDATA[マルウエア]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールアカウント]]></category>
		<category><![CDATA[メールセキュリティ]]></category>
		<category><![CDATA[メール本文]]></category>
		<category><![CDATA[ログ]]></category>
		<category><![CDATA[初期化]]></category>
		<category><![CDATA[実在の人物]]></category>
		<category><![CDATA[実在の組織]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[窃取]]></category>
		<category><![CDATA[認証情報]]></category>
		<category><![CDATA[転用]]></category>
		<category><![CDATA[送信元アドレス]]></category>
		<category><![CDATA[隔離]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8363</guid>
		<description><![CDATA[JPCERTコーディネーションセンターは2019年11月27日、マルウエア『Emotet』の感染に関する相談を多数受けているとし、感染拡大を防ぐため注意喚起を行いました。 皆さん、こんにちは。 業務改善を行うIT・業務コ&#8230;]]></description>
				<content:encoded><![CDATA[<p>JPCERTコーディネーションセンターは2019年11月27日、マルウエア『Emotet』の感染に関する相談を多数受けているとし、感染拡大を防ぐため注意喚起を行いました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/11/word.jpg" alt="Word形式の添付ファイル" width="450" height="450" class="size-full wp-image-8365" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/word.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/word-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/word-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/11/word.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日は実在の人物や組織になりすましたメールを送り付け、添付ファイルを開くことでウイルスに感染する『Emotet（エモテット）』に関する注意喚起です。</p>
<h2 class="contTitle">なりすましメールでの感染に注意</h2>
<p>JPCERTコーディネーションセンターによると、このマルウエア『Emotet（エモテット）』は主にメールに添付された『Word形式のファイル』を実行し、コンテンツの有効化を実行することで感染に繋がることが分かっているそうで、実際に感染に繋がる可能性のあるメールの例は以下のようになっているとされています。</p>
<p class="pdt20">・メールアカウント名＜実際の送信元アドレス＞</p>
<p>・RE：実際に送受信したメールの件名</p>
<p>・メールの受信者名</p>
<p>・Word形式の添付ファイル</p>
<p>・メール本文</p>
<p>・感染したメールアドレス</p>
<p>・実際に受信したメール本文</p>
<p>・実際に受信したメールに含まれる履歴</p>
<p class="pdt20">このような感じになっているようですが、確かに実際にやりとりしたメール履歴からの返信メールを装われていると表面的には疑わないかと思います。</p>
<p class="pdt20">これは、マルウエア『Emotet（エモテット）』が窃取した情報などを元に独自に作成されているものに加え、実際の組織間のメールのやりとりの内容を転用することで、感染元から送信先への返信を装うものがあるとされているため、注意が必要です。</p>
<p class="pdt20">そして、添付ファイルにはコンテンツの有効化を促す内容が記載されているようで、有効化してしまうと『Emotet（エモテット）』がダウンロードされてしまいます。</p>
<p class="fontR">※　Wordの設定によっては有効化の警告が表示されずに『Emotet（エモテット）』がダウンロードされる場合もあります。</p>
<p class="pdt50">この『Emotet（エモテット）』に感染した場合、次のような影響が発生する可能性があるとされています。</p>
<p class="pdt20">・端末やブラウザに保存されたパスワード等の認証情報が窃取される</p>
<p>・窃取されたパスワードを悪用され SMB によりネットワーク内に感染が広がる</p>
<p>・メールアカウントとパスワードが窃取される</p>
<p>・メール本文とアドレス帳の情報が窃取される</p>
<p>・窃取されたメールアカウントや本文などが悪用され、Emotet の感染を広げるメールが送信される</p>
<p class="pdt50">また、『Emotet（エモテット）』の感染予防対策などとしては、次のようなことを検討します。</p>
<p class="pdt20">・組織内への注意喚起の実施</p>
<p>・Word マクロの自動実行の無効化 <span class="fontR">※</span></p>
<p>・メールセキュリティ製品の導入によるマルウエア付きメールの検知</p>
<p>・メールの監査ログの有効化</p>
<p>・OS に定期的にパッチを適用 (SMBの脆弱性をついた感染拡大に対する対策)</p>
<p>・定期的なオフラインバックアップの取得（標的型ランサムウエア攻撃に対する対策）</p>
<p class="fontR pdt10">※ Microsoft Office Word のセキュリティセンターのマクロの設定で、「警告を表示してすべてのマクロを無効にする」を選択する。</p>
<p class="pdt50">もし感染してしまった場合、</p>
<p class="pdt20">・感染した端末のネットワークからの隔離</p>
<p>・感染した端末が利用していたメールアカウントのパスワード変更</p>
<p>・ 組織内の全端末のウイルス対策ソフトによるフルスキャン</p>
<p>・感染した端末を利用していたアカウントのパスワード変更</p>
<p>・ネットワークトラフィックログの監視</p>
<p>・調査後の感染した端末の初期化</p>
<p class="pdt20">これらの対応も必要になってきます。</p>
<p class="pdt50">ご注意ください。</p>
]]></content:encoded>
			</item>
		<item>
		<title>メールアカウントエラーの続報</title>
		<link>https://www.trilogyforce.com/blog/mail-account-error-follow-up/</link>
		<comments>https://www.trilogyforce.com/blog/mail-account-error-follow-up/#respond</comments>
		<pubDate>Thu, 23 May 2019 12:11:49 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[FTP]]></category>
		<category><![CDATA[IMAP]]></category>
		<category><![CDATA[IMAPサーバ]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[PowerShell]]></category>
		<category><![CDATA[Thunderbird]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[Windows 10]]></category>
		<category><![CDATA[Windows10]]></category>
		<category><![CDATA[est-NetConnection]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[ping]]></category>
		<category><![CDATA[アカウントエラー]]></category>
		<category><![CDATA[エラー]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[ファイアウォール]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールアカウント]]></category>
		<category><![CDATA[メールサーバ]]></category>
		<category><![CDATA[モバイルデータ通信]]></category>
		<category><![CDATA[ルータ]]></category>
		<category><![CDATA[ログ]]></category>
		<category><![CDATA[有線LAN]]></category>
		<category><![CDATA[無線LAN]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7503</guid>
		<description><![CDATA[一昨日（5月21日）の『メールアカウントエラーが突然』という記事にて、突然発生した『メールアカウントエラー』に関して触れました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 さて、今日は一昨&#8230;]]></description>
				<content:encoded><![CDATA[<p>一昨日（5月21日）の『<a class="sb-line" href="/blog/mail-account-error-suddenly/">メールアカウントエラーが突然</a>』という記事にて、突然発生した『メールアカウントエラー』に関して触れました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/05/follow-up.jpg" alt="メールアカウントエラー続報" width="450" height="450" class="size-full wp-image-7509"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/follow-up.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/follow-up-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/follow-up-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/05/follow-up.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日は一昨日投稿した記事の続報になります。</p>
<h2 class="contTitle">メールアカウントエラーは原因不明のまま</h2>
<p>このメールアカウントエラーは何故起きたのかは現在も原因不明なままですが。以下のことから推察できる可能性は何であると思いますか？</p>
<p class="pdt20">１．インターネット回線上に障害はなかった</p>
<p>２．モバイルデータ通信上にも障害はなかった</p>
<p>３．ルータが特定のポートのみ不具合を起こすことはメーカーの過去の事例にない</p>
<p>４．WWW、FTP、POP、SMTPなど他のプロトコル（ポート）は正常であった</p>
<p class="pdt20">これらから考えると、通常はメールサーバに何らかの問題が発生していたとしか考えにくのですが、ホスティング業者はそれは否定しています。</p>
<p class="pdt20">結果的にこの問題は迷宮入りとなる可能性大です。</p>
<p class="pdt50">さて、ではこのような原因不明の状態に陥ってしまった場合にはどのようにしたら良いか？</p>
<p class="pdt20">１．PCやモバイルデバイスを再起動してみる</p>
<p>２．ルータを再起動してみる</p>
<p>３．インターネット回線で他のプロトコル（ポート）が正常が確認してみる</p>
<p>４．モバイルデータ通信で他のプロトコル（ポート）が正常か確認してみる</p>
<p>５．アカウントエラーになっているホストに疎通確認をしてみる</p>
<p>６．アカウントエラーになっているホストにポート番号を指定して疎通確認をしてみる</p>
<p class="pdt20">このようなことを確認してみると良いです。</p>
<p class="pdt20">特に前述のような一部のプロトコル（ポート）のみに問題が起きている場合、6番目のポート番号を指定して疎通確認をしてみると判断し易いかもしれません。</p>
<p class="pdt20">方法としてはWindowsの『PowerShell』で『Test-NetConnection』コマンドを使うと簡単に確認できます。</p>
<p class="pdt20">例：PS C:\> Test-NetConnection -ComputerName <span class="fontB">ホスト名 or ホストIP</span> -Port <span class="fontB">ポート番号</span></p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/mail-account-error-follow-up/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>メールアカウントエラーが突然</title>
		<link>https://www.trilogyforce.com/blog/mail-account-error-suddenly/</link>
		<comments>https://www.trilogyforce.com/blog/mail-account-error-suddenly/#respond</comments>
		<pubDate>Tue, 21 May 2019 10:44:26 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[FTP]]></category>
		<category><![CDATA[IMAP]]></category>
		<category><![CDATA[IMAPサーバ]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[Thunderbird]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[Windows 10]]></category>
		<category><![CDATA[Windows10]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[ping]]></category>
		<category><![CDATA[アカウントエラー]]></category>
		<category><![CDATA[エラー]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[ファイアウォール]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールアカウント]]></category>
		<category><![CDATA[メールサーバ]]></category>
		<category><![CDATA[モバイルデータ通信]]></category>
		<category><![CDATA[ルータ]]></category>
		<category><![CDATA[ログ]]></category>
		<category><![CDATA[有線LAN]]></category>
		<category><![CDATA[無線LAN]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7488</guid>
		<description><![CDATA[日々業務で使用している電子メールが突然『アカウントエラー』となり使用できなくなってしまったという経験はありませんか？ 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 さて、今日は私も経験した『電&#8230;]]></description>
				<content:encoded><![CDATA[<p>日々業務で使用している電子メールが突然『アカウントエラー』となり使用できなくなってしまったという経験はありませんか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/05/error.jpg" alt="メールアカウントエラー" width="450" height="450" class="size-full wp-image-7493"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/error.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/error-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/error-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/05/error.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日は私も経験した『電子メールのアカウントエラー』に関してお伝えします。</p>
<p class="pdt20">それはある日突然起きました。</p>
<h2 class="contTitle">メールアカウントエラーは突然に</h2>
<p>まず、私が『メールのアカウントエラー』を経験した際の使用環境を記載します。</p>
<p class="pdt20">・PC-1：Windows 10 Pro 1803、Thunderbird 60.6.1 64bit、有線LAN</p>
<p>・PC-2：MacBook Pro BootCamp Windows 10 Pro 1803、Thunderbird 60.6.1 64bit、Wi-Fi（無線LAN）</p>
<p>・iPhone：iOS 12.3、標準メールアプリ、Wi-Fi（無線LAN）＆モバイルデータ通信</p>
<p class="pdt20">こんな感じです。</p>
<p class="pdt20">『メールのアカウントエラー』はこのすべて、かつWi-Fi（無線LAN）とモバイルデータ通信で起きていました。</p>
<p class="pdt20">この段階で言えるのは、</p>
<p class="pdt20">１．PCやiPhoneの個別環境の問題ではない</p>
<p>２．セキュリティソフトの影響でもない</p>
<p>３．社内ネットワークの問題でもない</p>
<p class="pdt20">ということです。</p>
<p class="pdt20">デバイスの個別の問題であれば他のデバイスでは起きなく、セキュリティソフトの影響であればiPhoneでは起きないはずですし、社内ネットワークの問題であればモバイルデータ通信では正常に使用が可能なはずです。</p>
<p class="pdt20">疑わしきはメールサーバか？！</p>
<p class="pdt20">しかし、メールサーバ（私の場合『IMAPサーバ』）のログを確認してもらったが正常稼働しており問題が確認できない。。。</p>
<p class="pdt20">？？？</p>
<p class="pdt20">pingも通ればWebやFTPなどの他のプロトコルにも問題は出ていないし、ルータも再起動している。</p>
<p class="pdt20">＆、ファイアウォール設定も変更はされていない。</p>
<p class="pdt20">さて、何が問題なのでしょうか。。。</p>
<p class="pdt50">この続きは近日投稿します。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/mail-account-error-suddenly/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IPA BEC注意喚起をプレス発表</title>
		<link>https://www.trilogyforce.com/blog/press-announcement-of-ipa-bec-warning/</link>
		<comments>https://www.trilogyforce.com/blog/press-announcement-of-ipa-bec-warning/#respond</comments>
		<pubDate>Mon, 03 Sep 2018 11:46:16 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[BEC]]></category>
		<category><![CDATA[CEO]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[アクセス制限]]></category>
		<category><![CDATA[カーボンコピー]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[チェック体制]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ビジネスメール詐欺]]></category>
		<category><![CDATA[プレス発表]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールアカウント]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[偽口座]]></category>
		<category><![CDATA[名前]]></category>
		<category><![CDATA[国際送金]]></category>
		<category><![CDATA[多要素認証]]></category>
		<category><![CDATA[差出人]]></category>
		<category><![CDATA[弁護士]]></category>
		<category><![CDATA[情報共有]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[決済処理]]></category>
		<category><![CDATA[相談]]></category>
		<category><![CDATA[経理部門]]></category>
		<category><![CDATA[詐称]]></category>
		<category><![CDATA[送金]]></category>
		<category><![CDATA[連絡]]></category>
		<category><![CDATA[金融庁]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6433</guid>
		<description><![CDATA[2018年8月27日にIPA（独立行政法人情報処理推進機構）は、偽口座への送金を促す日本語のビジネスメール詐欺（BEC）事例を初確認し、プレス発表を行いました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタン&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年8月27日にIPA（独立行政法人情報処理推進機構）は、偽口座への送金を促す日本語のビジネスメール詐欺（BEC）事例を初確認し、プレス発表を行いました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/09/bec.jpg" alt="ビジネスメール詐欺（BEC）に注意！" width="450" height="450" class="size-full wp-image-6439"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/bec.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/bec-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/bec-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/09/bec.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">先日IPA（独立行政法人情報処理推進機構）が行った『偽口座への送金を促す「日本語」のビジネスメール詐欺（BEC）事例』に関するプレス発表は、今後、企業規模や業態を問わず国内のあらゆる企業・組織が標的になる可能性があるとしているものです。</p>
<p class="pdt20">今日はそれに関してお伝えします。</p>
<h2 class="contTitle">IPAがプレス発表したBECの注意喚起</h2>
<blockquote><p>IPA（独立行政法人情報処理推進機構、理事長：富田 達夫）は、標的型攻撃メールの情報共有の枠組み、J-CSIP（サイバー情報共有イニシアティブ）の参加企業から、2018年7月に日本語によるビジネスメール詐欺（以後、BEC）の情報提供を受けました。国内の企業・組織は、その規模、業態を問わず、標的として捉えられている可能性があると考えられます。<br />
そこで、改めて“ビジネスメール詐欺”について注意喚起を行うと共に、新たな事例と手口を詳細に解説するレポートを公開しました。<br />
※　BEC（Business E-mail Compromise）</p></blockquote>
<p class="pdt20">今回発表されている事例では、メールの差出人に当該企業の実際のCEOの名前とメールアドレスが用いられ、詐称されてたことと、本文中に『金融庁の取り決めにより』や『弁護士にもカーボンコピーで送信』などの表現を用い、依頼に従わせるための巧妙な内容であったとされています。</p>
<p class="pdt20">情報提供者がこのメールに返信したところ、『国際送金の必要がある』と記載されており、内容はすべて日本語によるものであったようです。</p>
<p class="pdt20 pdb10">この情報提供を受けIPAは、</p>
<blockquote><p>BECは手口が悪質・巧妙なだけでなく、金銭被害が多額になる特徴があります。一方、システムやセキュリティソフトによる機械的防御、偽メールの排除が難しく、被害抑止が困難です。よって被害の防止には、決済処理を行う経理部門等がこの手口を認識することが重要です。また、決済のチェック体制の再確認と整備、および以下の対策の徹底が求められます。</p></blockquote>
<p class="pdt20">としています。</p>
<p class="pdt20 pdb10">このようなものへの対策として、以下の記載があります。</p>
<blockquote><p>＜対策＞<br />
１．普段と異なるメールに注意<br />
・不審なメールは社内で相談・連絡し、情報共有する</p>
<p>２．電信送金に関する社内規程の整備（チェック体制の整備）<br />
・急な振込先や決済手段の変更等が発生した場合、取引先へメール以外の方法で確認する</p>
<p>３．ウイルス・不正アクセス対策<br />
・セキュリティソフトを導入し、最新の状態にする<br />
・メールアカウントに推測されにくい複雑なパスワードを設定し、他のサービスとの使い回しをしない<br />
・メールシステムでの多要素認証、アクセス制限の導入を検討する</p></blockquote>
<p class="pdt20">詳細に関しては、以下のレポート3章に記載の『ビジネスメール詐欺への対策』で確認できます。</p>
<p class="pdt20"><a class="sb-line" href="https://www.ipa.go.jp/files/000068781.pdf" target="_blank" rel="noopener noreferrer">ビジネスメール詐欺「BEC」に関する事例と注意喚起（続報）</a></p>
<p class="pdt50">皆さん、情報共有しながら注意しましょう！</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/press-announcement-of-ipa-bec-warning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>佐川急便を装ったメールで感染</title>
		<link>https://www.trilogyforce.com/blog/infected-with-mail-pretending-to-be-sagawa-express/</link>
		<comments>https://www.trilogyforce.com/blog/infected-with-mail-pretending-to-be-sagawa-express/#respond</comments>
		<pubDate>Thu, 09 Nov 2017 11:21:16 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[SPF]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[アドレス]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウイルス感染]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールアカウント]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[佐川急便]]></category>
		<category><![CDATA[偽装]]></category>
		<category><![CDATA[迷惑メール]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5157</guid>
		<description><![CDATA[ここ数日、宅配業者『佐川急便』を装った迷惑メールが出回っています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 日々さまざまな迷惑メールが拡散されていますが、今回は『佐川急便』を装った迷惑メ&#8230;]]></description>
				<content:encoded><![CDATA[<p>ここ数日、宅配業者『佐川急便』を装った迷惑メールが出回っています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/11/sagawa.jpg" alt="佐川急便を装った迷惑メール" width="450" height="450" class="size-full wp-image-5161"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/11/sagawa.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/11/sagawa-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/11/sagawa-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/11/sagawa.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日々さまざまな迷惑メールが拡散されていますが、今回は『佐川急便』を装った迷惑メールが事業者宛に送られているようです。</p>
<h2 class="contTitle">佐川急便を装ったメールで感染の恐れ</h2>
<p>今回のものは事業者宛に送信されているようで、迷惑メールに記載されているアドレス（URL）にアクセスするとウイルス感染する可能性があるとされています。</p>
<p class="pdt20">件名は『[佐川急便]請求内容確定のご案内』とされており、電子請求書発行サポートに登録したユーザーを対象に配信したとされるものです。</p>
<p class="pdt20">本文中には『請求書番号』、『WEBトータルサポート（電子請求書発行サポート）へのログインはこちら』などに誘導用のリンクが施されており、それらのアドレス（URL）からアクセスしてしまうことでウイルス感染してしまう可能性がありそうです。</p>
<p class="pdt40">ちなみに、この迷惑メールは実際に私の会社にも届きましたが、佐川急便にメール登録しているかどうかは無関係のようです。</p>
<p class="pdt20">また、ドメインから考えると事業者宛に送られていることも理解ができますが、メールアカウントから考えると事業者宛ということが当てはまらない可能性もあります。</p>
<p class="pdt20">送信元はブルガリアからのようですが、こういった迷惑メールは海外から複数のサーバーを経由して送られてくることと、今回は経路偽装はありませんでしたが、それが偽装されていることも普通にあります。</p>
<p class="pdt20">ただ、SPFを見るとfailであることから佐川急便のドメインを偽装していることは明らかです。</p>
<p class="pdt40">これらの迷惑メールは日々さまざまな形で拡散されており、残念ながら根絶することは不可能です。</p>
<p class="pdt20">セキュリティソフトによる検知と、メールに対する注意を常日頃から心掛けることが重要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/infected-with-mail-pretending-to-be-sagawa-express/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>迷惑メールは終わることがない</title>
		<link>https://www.trilogyforce.com/blog/never-ending-spam/</link>
		<comments>https://www.trilogyforce.com/blog/never-ending-spam/#respond</comments>
		<pubDate>Fri, 26 Aug 2016 11:32:37 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[ウイルス感染]]></category>
		<category><![CDATA[スパム]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[フィルタリング]]></category>
		<category><![CDATA[ブラックリスト]]></category>
		<category><![CDATA[ホームページ]]></category>
		<category><![CDATA[メールアカウント]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[レンタルサーバ]]></category>
		<category><![CDATA[名刺交換]]></category>
		<category><![CDATA[無作為]]></category>
		<category><![CDATA[迷惑メール]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2979</guid>
		<description><![CDATA[毎日のように届く迷惑メール（スパム）、対策はしているものの次から次へと新しい迷惑メールが届いてしまう。 この迷惑メール（スパム）はいつになったら来なくなるのでしょうか？ 皆さん、こんにちは。 業務改善を行う業務コンサルタ&#8230;]]></description>
				<content:encoded><![CDATA[<p>毎日のように届く迷惑メール（スパム）、対策はしているものの次から次へと新しい迷惑メールが届いてしまう。</p>
<p>この迷惑メール（スパム）はいつになったら来なくなるのでしょうか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/08/spam-mail.jpg" alt="スパムメール" width="450" height="450" class="size-full wp-image-2983"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/08/spam-mail.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/08/spam-mail-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/08/spam-mail-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/08/spam-mail.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>日々迷惑メールが来ることで非常に嫌な思いをされておられる方は多いかと思いますが、そんな迷惑メールは何故届くのでしょうか？</p>
<h2 class="contTitle">迷惑メールが届く理由</h2>
<p>迷惑メールが届くのには多くの理由があります。</p>
<p>１．そのメールアドレスをインターネット上のどこかで登録し、それが盗み取られている</p>
<p>２．送り主が無作為に送っている</p>
<p>３．ホームページ上に掲載されている名前から連想されている</p>
<p>４．名刺交換をした相手のPCがウイルス感染などによりメールアドレスが漏れてしまった</p>
<p>５．etc&#8230;</p>
<h2 class="contTitle">迷惑メールの対策方法</h2>
<p>この迷惑メールに対する対策としては以下のような方法があります。</p>
<p>１．セキュリティソフトで迷惑メールをブラックリスト化する</p>
<p>２．レンタルサーバ側のメール設定にてフィルタリングをかける</p>
<p>３．メールソフトにてフィルタリングをかける</p>
<p>４．メールアカウントを変更する</p>
<p>５．etc&#8230;</p>
<p class="pdt20">しかし、これらの対策を行っても完全に迷惑メールがなくなるわけではありませんし、仕事で使っているメールアカウントを変更することはあまり現実的ではありません。</p>
<p>また、あまりにもフィルタリングをかけ過ぎると必要なメールも迷惑メール扱いになってしまうこともあります。</p>
<h2 class="contTitle">迷惑メールは終わらない</h2>
<p>実際のところ、迷惑メールは完全にはなくなることはないでしょう。</p>
<p>携帯電話やスマートフォンのように、メールアドレスを複雑なものにしていれば確率的にはかなり減少するでしょうが、仕事で使うメールアカウントはそこまでわかりにくいものにはしづらいものがあります。</p>
<p>（大半が名前を使ったメールアカウントにしていることが多いはずです。）</p>
<p>それよりも重要なことは、</p>
<p>１．基本的な対策は行っておく</p>
<p>２．受信トレイに怪しいメールが届いても添付ファイルを開いたりリンクをクリックしたりしない</p>
<p>といったことを意識しておくことが重要です。</p>
<p class="pdt20">私のところにも日々数十通は迷惑メールが届いたりしますが、それらは基本的に迷惑メールフォルダやウイルスメールフォルダに展開されることになっています。</p>
<p>そして、その中に必要なメールがないことだけを確認し、基本的には全て削除して終わりにしています。</p>
<p>もちろんサーバ側にもフィルタリングなどの対策は行っていますが、前述の通り、それらだけでは完全には防ぎきれないのが現状です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/never-ending-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
