🔥 この記事の詳細
2026-08-24 更新
B
今週中

政府機関のウェブサイトにある「記事転送・共有」機能が濫用され、gov.twドメインを悪用したフィッシングメールが送信される事案が発生しています

事案🌐 英語ソース
📅 2026-08-24📰 ithome_tw
📌 一言でいうと
政府機関のウェブサイトにある「記事転送・共有」機能が濫用され、gov.twドメインを悪用したフィッシングメールが送信される事案が発生しています。攻撃者は留言欄に偽の催促や罰金などの詐欺メッセージとフィッシングリンクを配置しています。また、Microsoft Entra IDの脆弱性修正や、Stripe加盟店APIキーの漏洩、Canvasを通じた香港大学の個人情報漏洩なども報告されています。
🔍該当判定
  • 決済システムに「Stripe」を導入しており、APIキーを管理している
  • 社内で「Microsoft Entra ID (旧Azure AD)」を利用してユーザー認証を行っている
  • Webサイトの高速化にWordPressプラグイン「W3 Total Cache」を導入している
  • 教育機関向け学習管理システム「Canvas」を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
政府ドメイン(gov.tw)からのメールであっても、不自然な催促やリンクが含まれている場合は安易にクリックせず、公式サイトで確認してください。また、Stripe利用者はAPIキーの更新を、Microsoft Entra ID管理者は最新のパッチ適用を推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】政府ドメイン(gov.tw)を騙るフィッシングメールについて

お疲れさまです。情報システム担当です。
政府機関の公式サイトの機能を悪用し、信頼できるドメイン(gov.tw)から偽の催促や罰金に関するフィッシングメールが送信されていることが確認されました。

ご協力をお願いしたいこと:
1. 送信元が政府ドメインであっても、心当たりのない請求や不自然なリンクが含まれているメールは開かないでください。
2. リンクをクリックして個人情報やパスワードを入力しないでください。
3. 不審なメールを受信した場合は、速やかに情報システム担当まで報告してください。

対応期限: 本日中
Subject: [Security Alert] Phishing Emails Spoofing Government Domains (gov.tw)

Dear employees,
It has been reported that attackers are abusing government website features to send phishing emails using the trusted gov.tw domain. These emails often claim there are outstanding payments or fines to trick users into clicking malicious links.

Requested Actions:
1. Be cautious of emails from government domains that contain unexpected requests for payment or suspicious links.
2. Do not enter personal information or passwords on websites linked from such emails.
3. Report any suspicious emails to the IT security team immediately.

Deadline: Immediate