ヤバイヤバイヤバイ! | たそがれる日々

ヤバイヤバイヤバイ!

最近chromebookを使っているが、やっぱりwindowsPCでないとできないことは結構ある。windowsでないと使えないソフトとか、見られないサイトとか。
PCからアクセスしてください、等と表示されたりする。そーかchromebookはPCではないのだな。タブレットみたいな位置づけになるのかな?

で、古い方のwindowsPCを、やっぱ遅いなーと微妙にストレスを感じつつ使っていたら、新着メールが来た。
数少ないメル友からだ。

以下メールの添付ファイルの解凍パスワードをお知らせします。
添付ファイル名: XXXXX.zip
解凍パスワード: YYYYY


文末には署名もちゃんとついている。
添付ファイルとパスワードを一緒に送るのは駄目なことだが、このメル友はこういうことをしばしばやる。

・・・というわけで、微塵も疑わず、添付zipファイルを解凍しようとした・・・ら、なんかエラーが出る。エラーを特定できませんとかなんとか。
調べてみたら、windowsに標準でついている機能では対応できない圧縮形式とか暗号化形式とからしい。7-Zipって解凍ソフトがいいよ、ってことで早速インストール、解凍。

zipファイルの中身はエクセルファイルだった。この時点でも全く疑っていないワタシ。。。

エクセルを開いてみると、マクロの実行許可を求めるメッセージが。

この時点で、ようやく、ん???と思った。

届いたメールを見返す。

差出人名・・・はたしかにメル友だが、メールアドレスがぜんぜん違うじゃん!!!
署名は確かにあるけど、いつも貰ってるのと形式が違うし、何よりメールアドレスも違う!!!

なんで気が付かなかったんだ!!!

思い込みってやつは恐ろしい・・・・

つい最近、フィッシングメールに騙されたばかりなのに全く学習してない。。。はあ情けない。


最恐のマルウェア、Emotetというそうだ。日本で急速に感染拡大しているらしい。
感染すると、個人情報を取られるのはもちろん、再感染の踏み台に使われることになる。

今回、マクロ実行前に辛くも止めたが、怖いのでいちおうEmotetチェックに特化したツール、EmoCheckを試してみた。異常なし。ひとまず安心。

・・・と思ったら、今度は別の人から似たようなメールが来た。しかもなぜか、日付が未来。


ほんとに流行ってるんだなあ。そしてどんどん巧妙になってるし。