ここのところスパムメールが急増している気がする。
特に、自分がここのところ確認しているスパムメールには共通点があり、基本的にいずれもzipの添付ファイル(中身はJScriptなどの悪質なもの)が添付されている。調べたところランサムウェアとからしい。
同じ内容のメールが同じ宛先に、別の差出人名で2通届く。(見事に毎回このパターンを繰り返している。間には10分~1時間程度空く。)
内容としては、ISPを名乗ったものや未払いが〜、Amazon.comだぞ〜などと言ったよくある内容で何れも英語。どうやらターゲットが日本ってわけではなさそう。巻き込まないで……
(内容としてはここに上げられているものと類似、あるいは一致すると思う)
宛名にはメールアドレスのユーザー名部分が使われている。例えば「tomato@example.com」なら「Dear tomato.」のようなメールが届く。
また、主に観測していたのは自鯖メールサーバーだったのでフィルタ強化しなきゃな〜と甘く見ていたが、なんとGsuite (旧Google Apps for Works) のGmailにも同様のメールが届いていることが発覚。以前はこんなメールGmailは問答無用で弾き落としてたはずなのに……
(幸いにもいまのところ個人用Gmailには届いてません……)
Twitterでそんな話全然聞かないので自分だけかなって思ったけど他にも同じこと言っている人いるみたい。
PayPalが〜ってのも見かけるけどPayPal登録アドレスとは違うアドレスなんだよな……あっ、PayPalサポートにあのアドレスで返したことあるぞ……関係は……ないはず
くれぐれも迷惑メールの添付ファイルを開いたりしないように気を付けましょう…