*

標的型攻撃メール対策、怪しいメールは開くなと言うけれど・・・

公開日: : 最終更新日:2016/05/26 OA機器

R084

「怪しいメールや、心当たりが無い添付ファイルは開かない」というのは、そろそろ耳にタコが出来るほど、繰り返し聞いてきている言葉だと思います。

確かに迷惑メール、スパムメールの様な、不特定多数に送られているメールは、開かなければそれで済むでしょう。

しかし、本当に気をつけるべき「標的型攻撃メール」は「怪しくないメール」を巧妙に装い、開封せざるを得ない状況をつくります。

今回は標的型攻撃メールの対策についてご紹介します。

 

標的型攻撃メールは怪しくない

標的型攻撃メールとは、不特定多数にばら撒くメールとは違い、あなたの会社やパソコンを標的としてウイルス付きの添付ファイルを開かせたり、サイトに誘導してダウンロードさせたりする目的で送られてくるメールの事です。

標的型では「クレームのメール」、「取材の申し込み」、「仕事の依頼」、「採用に関する問い合わせ」等、無視する事が難しい内容を装っています。

また、何度かのやりとりの後で、本命のウイルス付きメールを送信してくる場合もあります。

つまり「怪しいメール」でも「心当たりが無い添付ファイル」でもないメールが、「ウイルスメール」となりますので、冒頭の対策では全く意味をなしません。

 

 

怪しくないメールから「怪しい」部分を探す

独立行政法人、情報処理推進機構(IPA)によると見分け方の例として

フリーメールアドレスからの送信

本文中のメールアドレスと、送信元のメールアドレスが一致しない

添付されているファイルのファイル名が偽装されている

日本語で使用しない漢字が使われている

などをあげています。

もちろん上記の全てがあてはまらない「攻撃メール」も存在する可能性がありますので、慎重に見極める必要があります。

業務でメールの確認をする場合は、標的型攻撃メールの可能性があるという事を常に頭のすみに置いておかなければなりません。

また、標的型攻撃メールが送られている事が判明した場合や、不幸にもウイルスに感染してしまった場合などにどの様に対応すればよいのかしっかりと決めておきましょう。

IPAテクニカルウォッチ「標的型攻撃メールの例と見分け方」2015年1月

http://www.ipa.go.jp/security/technicalwatch/20150109.html

 

 

専用のパソコンを1台用意する

標的型攻撃メールからの対策として、専用のパソコンを用意する事も有効でしょう。

ご紹介したとおり、標的型攻撃メールは「開かざるを得ない状況」を装っていますので、開封して確認しなければいけない場合も多いでしょう。

その場合、ネットワークに接続していないパソコンを用意しておいて、そのパソコンで確認する方法があります。

メールの添付ファイルなどが、万が一ウイルスであっても、ネットワークから隔離されていればウイルスの拡散を防ぐ事が出来ます。

ファイルの移動にはUSBメモリーなどを利用する事になるでしょうから、そのUSBメモリーからウイルス感染しない様に注意しましょう。

CD-Rを利用して使い捨てにすれば、安全度は高まるでしょう。

お察しのとおり、この様なパソコンには是非中古パソコンを利用しましょう。

添付ファイルを開くだけですから、最低限のスペックのパソコンを用意すれば充分です。

 

 

まとめ

これからは「怪しいメール」はもとより、「怪しくないメール」にも気をつけなければいけません。

標的型攻撃メールに限らず、セキュリティー対策に完全はありませんので、各自が意識を高く持つ必要があるでしょう。

また、日々巧妙になる手口に対抗するために情報収集も欠かす事が出来ません。

「これをすれば安全」という対策はなかなか無いので、ウイルス感染を防ぐ方法、そして万が一の感染時にどの様に対応するのか、日ごろから意識していきましょう。

リングロー株式会社

関連記事

次期MacBookの気になるウワサ。12インチMacBook Stealth!?

その昔は一部の熱烈なマニアの間や音楽、デザイン業界等で使われていたApple製品ですが、iM

記事を読む

ファックスを自動でデータ化して社内で共有しよう

電子メールが普及し、一般家庭ではその役目を終えた感のあるFAX(ファックス)ですが、まだまだ、業

記事を読む

もはやデータ保存だけじゃない!?おもしろUSBメモリー事情

最近のパソコンには必ずUSBポートが搭載されていますね。USBメモリーは軽くて持ち運びも楽ち

記事を読む

実は違うEPSONとcanon、インクジェットプリンターの仕組み

オフィスでは、レーザープリンターを使用するのが一般的ですが、家庭では圧倒的にインクジェットプ

記事を読む

オフィス移転を機に電話も見直してみよう

オフィスで使用している電話は、一般的にはビジネスホンと呼ばれる業務用のもので、家庭用電話とは異な

記事を読む

事前にチェック!査定でパソコンの買取価格を下げない秘訣

オフィスや自宅に使用しなくなったパソコンが放置されていませんか?無料回収という手段もあります

記事を読む

社内でのデータ共有にNASを活用する方法

社内でのデータ共有はどのような方法で行っていますか?昔はフロッピーディスク、今はUSBメモリ

記事を読む

未来技術遺産に選ばれた3台のパソコン

この度、PC-8001とMZ-80K、MB-6890が見事、未来技術遺産に選ばれました。

記事を読む

ダブルクリックが出来ないと嘆く前に

パソコンが苦手という方の中には、ダブルクリックが苦手、あるいは出来ないと言う方も多いのではな

記事を読む

俗に言う「パソコンの性能」とは何で決まるかご存知ですか?

お客様にパソコンのご提案をしているとたまに、「このパソコンは性能が良いものですか?」とざっく

記事を読む

Message

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

毎日使うものだからこそ!パソコンを簡単クリーニングしてみよう~外側編~

仕事やプライベートで密接に関わることの多いパソコン。ほぼ毎日使

Windows Liveメールのサポートが終了!対処方法とは?②

今回も前回に引続き、Windows Liveメールの代替案をご

今からでもiCloud Driveをオンにしよう

iCloud(アイクラウド)と言えば、2011年10月頃からサ

Windows Liveメールのサポートが終了!対処方法とは?①

昔は色々と設定が面倒だったメールですが、現在ではかなり身近にな

あなたの命を救うかもしれない「セコム・マイドクターウォッチ」

警備会社のセコムが、2017年1月からリストバンド型のウェアラブル端末

→もっと見る

  • @ringlogは、オフィス向けのITソリューションを提供するリングロー株式会社が運営するブログメディアです。PCやクラウド、スマートフォン、タブレットの導入に伴うお悩みにお答えします!

PAGE TOP ↑