🔥 この記事の詳細
2026-08-18 更新
C
月内に

取引領収書を装ったフィッシングメール

脆弱性🌐 英語ソース📰 2記事🌐 1 country
🇰🇷 Korea (2)
📅 2026-08-18📰 asec_ko
📌 一言でいうと
取引領収書を装ったフィッシングメールが確認されました。添付のPDFを開くとAdobe Flash Playerの更新が必要であると偽り、VBSスクリプトをダウンロードさせます。このスクリプトを実行すると、正常な領収書を画面に表示してユーザーを欺きながら、バックグラウンドで悪意のあるMSIパッケージを密かにインストールします。
🔍該当判定
  • 海外の取引先や不審な送信元から「取引領収書(transaction_successful...)」という件名のメールを受信した
  • PDFファイルを開いた際に「Adobe Flash Playerの更新が必要」というメッセージが表示され、ボタンをクリックした
  • 「adobe-flash-updater.vbs」という名前のファイルをダウンロードし、実行した
  • 社内でWindows PCを利用しており、不審なメールの添付ファイルを開く操作が行われた
上記いずれにも該当しない → 静観でOK
該当時の対応
不審な送信元からのメールや添付ファイルを開かないこと。Adobe Flash Playerは既にサポートが終了しているため、更新を促すメッセージが表示された場合は詐欺であると判断し、直ちに閉じてください。また、VBSやMSIなどの実行ファイルの安易な実行を禁止してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】取引領収書を装った偽メールにご注意ください

お疲れさまです。情報システム担当です。
取引領収書を装い、ウイルスに感染させるフィッシングメールが確認されています。

ご協力をお願いしたいこと:
1. 心当たりのない送信元から「取引領収書」などの添付ファイル付きメールが届いた場合、絶対に開かないでください。
2. PDFを開いた際に「Adobe Flash Playerの更新が必要」などのメッセージが表示された場合は、すぐに画面を閉じ、情報システム担当までご連絡ください。
3. 不審なファイル(.vbsや.msiなど)をダウンロードしたり、実行したりしないでください。

対応期限: 本日中
Subject: [Security Alert] Beware of Phishing Emails Disguised as Transaction Receipts

Dear employees,

We have detected phishing emails disguised as transaction receipts designed to infect systems with malware.

Requested Actions:
1. Do not open attachments from unknown senders, especially those claiming to be "transaction receipts."
2. If a PDF prompts you to update "Adobe Flash Player," close the document immediately and report it to the IT department.
3. Never download or execute suspicious files (e.g., .vbs or .msi).

Deadline: Immediate