不振メール情報:「ご注文ありがとうございました」にご注意!

 下記のようなメールが飛んでいますので、ご注意ください!

以下、メール本文

件名:ご注文ありがとうございました
受信日:2017/11/23 06:14:44
送信者:VJA ギフトカードインターネットショップ<scgiftcard@smbc-card.com>

この度はご注文頂きまして、誠にありがとうございました。
ご注文頂きました内容は以下の通りです。
●●●注文内容●●●
ご注文番号:180000281405
----------------------------------------------------
商品名:VJAギフトカード自由入力
(セット内容)
 ・VJAギフトカード1,000円券×300枚
セット数:1

********************************************
お支払い合計金額:300,540円
(税・送料込み)
ご請求書を添付ファイルにてお送りさせて頂きますので

※クレジットカード決済のお客様へ:本メール送信後、
  別途所定の審査を行いますので、ご了承願います。

ご注文頂きました商品のお届けまで1週間程度のお時間を頂いて
おりますので、今しばらくお待ち頂けますようお願い申し上げます。

尚、このメールはご注文時入力されましたメールアドレスへ自動的に
送信しております。
ご不明な点・ご質問等につきましては、下記宛てにご連絡をお願いいたします。
 三井住友カード株式会社

このメールに書かれた注文番号などの情報は、お問合せの際に必要と
なりますので保存しておいてください。
またのご利用をお待ちしております。
添付ファイル:VJA ギフトカードインターネットショップ.doc TYPE:APPLICATION/OCTET-STREAM


見に覚えのない、30万円分のギフトカードの購入確認メールを装うものです。
この添付ファイル、"VJA ギフトカードインターネットショップ.doc"を開かせることにより、Microsoft Office の脆弱性(CVE-2017-11882)を攻撃し、最終的にはこのドキュメントを開いたPCをウイスルに感染させることが目的のようです。
したがって、Microsoft Office をお使いの場合、2017年11月のパッチを当てていれば大丈夫と思われます。

しかし、添付ファイルは決して、開かない様にしてください。
また、このようなメールへの返信、メール内のリンクのクリックなども絶対に行わないでください。

なお、三井住友カードでも注意喚起されています。


船橋の頭脳
Lightning Brains

コメント

このブログの人気の投稿

Linuxシステムコール、共有メモリの使い方

Linuxシステムコール、メッセージキューの使い方

Linuxシステムコール、セマフォの使い方