C
月内に
電子書留サービス「AR24」を装ったフィッシングメール
📌 一言でいうと
電子書留サービス「AR24」を装ったフィッシングメールが確認されました。請求書の期限が切れていると偽ってユーザーを誘導し、CAPTCHA認証を経て、OutlookやYahoo!、フランスの主要プロバイダー(Orange, SFR等)の偽ログインページでメールアカウントの資格情報を盗み出します。情報を入力した後は本物のAR24サイトへリダイレクトされるため、被害者が気づきにくい仕組みになっています。
🔍該当判定
- フランスの電子書留サービス「AR24」を業務で利用している
- メールソフトに Outlook, Yahoo!, Orange, SFR などの主要サービスを利用している
- 「請求書の期限が切れている」「電子書留が届いている」という件名の不審なメールを受信した
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なメールのリンクをクリックしないこと。特に、急ぎの請求や重要書類の通知を装うメールに注意し、公式サイトから直接ログインして状況を確認することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】電子書留(AR24)を装った偽メールにご注意ください
お疲れさまです。情報システム担当です。
電子書留サービス「AR24」を装い、メールアカウントのパスワードを盗み出すフィッシングメールが確認されています。
ご協力をお願いしたいこと:
1. 「請求書の期限」や「重要書類の届出」といった急ぎの通知メールにあるリンクを安易にクリックしない
2. メール内のリンクからログイン画面が表示された場合、URLが正しいか必ず確認し、不審な場合はすぐに閉じる
3. 万が一パスワードを入力してしまった場合は、直ちにパスワードを変更し、システム担当まで報告してください
対応期限: 本日中
お疲れさまです。情報システム担当です。
電子書留サービス「AR24」を装い、メールアカウントのパスワードを盗み出すフィッシングメールが確認されています。
ご協力をお願いしたいこと:
1. 「請求書の期限」や「重要書類の届出」といった急ぎの通知メールにあるリンクを安易にクリックしない
2. メール内のリンクからログイン画面が表示された場合、URLが正しいか必ず確認し、不審な場合はすぐに閉じる
3. 万が一パスワードを入力してしまった場合は、直ちにパスワードを変更し、システム担当まで報告してください
対応期限: 本日中
Subject: [Security Alert] Beware of Phishing Emails Impersonating AR24
Dear employees,
We have detected phishing emails impersonating the electronic registered mail service 'AR24' designed to steal email account credentials.
What you need to do:
1. Do not click on links in emails claiming 'overdue invoices' or 'urgent registered mail' notifications.
2. If you are directed to a login page via an email link, carefully verify the URL before entering any information.
3. If you have accidentally entered your password on a suspicious site, change your password immediately and report it to the IT department.
Deadline: Immediate
Dear employees,
We have detected phishing emails impersonating the electronic registered mail service 'AR24' designed to steal email account credentials.
What you need to do:
1. Do not click on links in emails claiming 'overdue invoices' or 'urgent registered mail' notifications.
2. If you are directed to a login page via an email link, carefully verify the URL before entering any information.
3. If you have accidentally entered your password on a suspicious site, change your password immediately and report it to the IT department.
Deadline: Immediate