

件名 doc[数字] / DOC[数字] / SCAN[数字] / FILE[数字] / document[数字] / Document[数字] / Emailing: Image ([数字]).gif .jpg .pdf .png / Emailing: Picture ([数字]).gif .pdf .png / Attached: IMG([数字]) / Attached: Receipt([数字]) / Attached: Photo([数字]) / Copy: IMG([数字]) / Copy: Photo([数字]) / Copy: Picture([数字]) / Emailing: IMG([数字]) / Emailing: Photo([数字]) / File: Photo([数字]) / File: Picture([数字]) / Copy: INV([数字]) / Document (1).pdf / CCE29032016うんたら~系
送信者 <自分自身のメールアドレス>
件名 Photos [数字]
送信者 <自分自身のメールアドレス>
Envoyé de mon Galaxy S6 edge+ Orange
件名 Attached Image
送信者 <自分自身のメールアドレス>
The information in this email is confidential and may be privileged.
If you are not the intended recipient, please destroy this message and notify the sender immediately
件名 Image[数字].pdf
送信者 <自分自身のメールアドレス>
Sent from my Sony Xperia™ smartphone


- 迷惑メールがスパムフィルタからスリ抜けやすくなる
- スパムフィルタとしてブロックしようにも自分自身のメールアドレスなのでブラックリストに登録できない


ウイルスメール (楽天市場に偽装)

フィッシングメール (Amazon.co.jp に偽装)

通販詐欺の迷惑メール (ユニクロに偽装)
圧縮ファイルから不正なスクリプトファイル

Document1.zip
Document2.zip
Document7.zip

Image[数字].zip

- 拡張子 .js .jse … JavaScriptファイル / JScript Scriptファイル
- 拡張子 .vbs … VBScriptファイル
- 拡張子 .wsf … Windows Scriptファイル

ダブルクリック厳禁!
決して文書ではない
【メールの添付ファイル】
Document[1~2ケタの数字].zip / Document [1ケタの数字].zip
↓ 解凍・展開する
[英数字].js
Document[数字].js
【メールの添付ファイル】
[件名と同じ].zip / [件名と同じ].rar
↓ ユーザーが解凍・展開する
CCE29032016_[数字].js
[英数字].js


ダブルクリック厳禁! 決してJPEG写真ではない
【メールの添付ファイル】
Image[数字].zip
↓ ユーザーが手動で解凍・展開する
[英数字].js
【メールの添付ファイル】
20160404_[数字]_resized.zip
↓ ユーザーが解凍・展開する
20160402_[数字]_resized.js

ダブルクリック厳禁!
画像や写真ではありません
【メールの添付ファイル】
IMG([数字]).zip / Photo([数字]).zip / Picture([数字]).zip
↓ ユーザーが解凍・展開する
Picture[数字].wsf / IMG[数字].wsf
件名 Document(1) / Document / [英数字] / File: [英数字] / Scan: [英数字] / RE [英数字] / Emailing [英数字] / FW: [英数字] / MSG: [英数字] / File: [英数字] / Documents from work / Attached Image送信者 <自分自身のメールアドレス>
添付ファイル Document(1).doc / Document 2.docm / [ランダム英数字].docm / Untitled(1).docm / [数字]_[数字].docm

ダブルクリックでランサムウェア感染

不正なJSファイルを実際にダブルクリックして開く
スクリプト wscript.exe の下にナゾの実行ファイルがー

【Locky ウイルス検体】
MD5 a5c8cc42ea38b56a373191513275ab93
www.virustotal.com/ja/file/ddb80a24da8bec08eeac77e0a7ea13e48805a302290555d4bcb5d86d9080b13c/analysis/1458217419/








感染被害を確実に回避する無料ウイルス対策


