C
月内に
カスペルスキー社が、メール添付ファイルにおける二重拡張子(例:.docx.exe)などの偽装手法について警告しています
📌 一言でいうと
カスペルスキー社が、メール添付ファイルにおける二重拡張子(例:.docx.exe)などの偽装手法について警告しています。攻撃者は、一見無害なドキュメントやアーカイブに見せかけて、実際には実行ファイルなどのマルウェアを配布させようとします。ユーザーがファイル拡張子に注意を払わず、不用意にファイルを開くことでデバイスが感染するリスクがあります。
🔍該当判定
- 社員がメールで送られてきた「.exe」や「.scr」などの実行形式ファイルを直接開く可能性がある
- 「.docx.exe」のように、二重の拡張子がついた不審な添付ファイルが届いている
- パスワード付きZIPファイルの中に、身に覚えのないプログラムファイル(.exe等)が含まれている
- Windows PCを利用しており、ファイル名の末尾(拡張子)を非表示に設定している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. ファイルの拡張子を常に確認し、二重拡張子(.pdf.exeなど)や不自然な拡張子を持つファイルは開かない。 2. OSの設定で「登録されている拡張子を表示する」を有効にし、偽装を見抜きやすくする。 3. 心当たりのない送信元からの添付ファイルは開かず、まずは送信者に確認する。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメール添付ファイルの取り扱いについて
お疲れさまです。情報システム担当です。
メールの添付ファイルにおいて、ファイル名を偽装してウイルスに感染させようとする攻撃が確認されています。
ご協力をお願いしたいこと:
1. ファイル名に「.docx.exe」や「.pdf.exe」のように、拡張子が2つ重なっている不自然なファイルは絶対に開かないでください。
2. 心当たりのない相手から届いた添付ファイルは、開く前に必ず送信者に確認してください。
対応期限: 本日中(周知確認)
お疲れさまです。情報システム担当です。
メールの添付ファイルにおいて、ファイル名を偽装してウイルスに感染させようとする攻撃が確認されています。
ご協力をお願いしたいこと:
1. ファイル名に「.docx.exe」や「.pdf.exe」のように、拡張子が2つ重なっている不自然なファイルは絶対に開かないでください。
2. 心当たりのない相手から届いた添付ファイルは、開く前に必ず送信者に確認してください。
対応期限: 本日中(周知確認)
Subject: [Security Alert] Handling Suspicious Email Attachments
Dear employees,
We have observed attacks where malicious files are disguised as harmless documents in email attachments.
What we need from you:
1. Never open files with suspicious or double extensions, such as ".docx.exe" or ".pdf.exe".
2. Always verify the sender before opening any attachment from an unknown or unexpected source.
Deadline: Immediate
Dear employees,
We have observed attacks where malicious files are disguised as harmless documents in email attachments.
What we need from you:
1. Never open files with suspicious or double extensions, such as ".docx.exe" or ".pdf.exe".
2. Always verify the sender before opening any attachment from an unknown or unexpected source.
Deadline: Immediate