≪ liveとsatellite | メイン | ついにiTMS始まる!! ≫

2005年8月 4日

ソーシャルエンジニアリングの極み

今日,こんなメールが届きました。

私のメールボックスにエクセルらしき添付ファイル付きでメールが来てたんですが…どんなご用件でしょうか?
送信者アドレスが私の知らないアドレスだったので、何か間違いかと思って。

添付ファイルの内容はもしウィルスだったらと思って開いてません。

xxxxxxxx.xlsと言う名前のファイルです。

もし重要な書類だったらと思いメールしたんですが…。

K藤 R子

すばらしいですね。一見してspamとは判別困難です。まぁ,これでこっちの何が知りたいのか分かりませんが,とりあえず読まないといけない点が功名。spamと判別するにはヘッダを読まなきゃいけません(SMTP自分でたてて,かつ開発ツールから送信してまでこんなこと聞く輩はいないだろうと)。

…あ~でも,冷静に考えると本文におかしなところいっぱいあるかも。添付ファイルがあれば普通本文に何か書いてあるだろうし,知らない奴に間違いかと思ってわざわざメールするやつもいない(ウイルスかどうか恐れる知識あるわけだし)。ただ,最近アメリカで上司から届いていることを装うspamが出てきているらしい(参考)。ある意味フィッシング的だけど,こうなると冷静に考える暇がなくなってしまうかも。単純には馬鹿にできないね。

ったく,迷惑な話で…。

投稿者 たけ@ねくさす : 2005年8月 4日 04:01

トラックバック

このエントリーのトラックバックURL:

* 本エントリと関連しない記事へのトラックバックはご遠慮下さい。
* Trackbacks not to relate to this entry are NOT permitted.

続・ソーシャルエンジニアリングの極み from Nexus::Opinions
ソーシャルエンジニアリングの極みの続き。 この注目(?)していたspamさんですが,その後「これをき... [続き]

トラックバック時刻: 2005年8月 9日 14:31

コメントする

* 本エントリに関連しないコメントは内容の如何に関わらず掲載いたしません。
* Comments not to relate to this entry are NOT permitted even if those are not a spam.