🔥 この記事の詳細
2026-09-29 更新
C
月内に

プロジェクトの見積依頼を装ったフィッシングメール

脆弱性🌐 英語ソース
📅 2026-09-29📰 asec_en
📌 一言でいうと
プロジェクトの見積依頼を装ったフィッシングメールが確認されました。添付の圧縮ファイルに含まれるVBScriptが、難読化されたPowerShellスクリプトを実行させる仕組みになっています。攻撃者はシステムファイル(notepad.exe)のデータを利用して実行ファイル名を偽装し、検知を回避しようとしています。
🔍該当判定
  • 不特定多数から「見積依頼」や「プロジェクト予算の相談」という件名のメールを受信する業務がある
  • メールに添付された「圧縮ファイル(ZIP形式など)」を日常的に開封して中身を確認している
  • Windows PCを利用しており、VBScriptやPowerShellなどのプログラムが動作する設定になっている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
心当たりのない送信元からの見積依頼メールや、添付の圧縮ファイルを開かないよう注意してください。また、不審なVBScriptやPowerShellの実行を制限するセキュリティ設定を推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】見積依頼を装った不審なメールにご注意ください

お疲れさまです。情報システム担当です。
プロジェクトの見積依頼を装い、ウイルスを感染させるフィッシングメールが確認されています。

ご協力をお願いしたいこと:
1. 心当たりのない相手からの「見積依頼」メールに注意し、安易に添付ファイルを開かないでください。
2. 万が一、不審なファイルをダウンロードしてしまった場合は、すぐに情報システム担当までご連絡ください。

対応期限: 本日中
Subject: [Security Alert] Beware of Phishing Emails Disguised as Quote Requests

Dear employees,
We have detected phishing emails disguised as requests for project quotes that attempt to infect systems with malware.

What we need from you:
1. Be cautious of "quote request" emails from unknown senders and do not open any attached files.
2. If you have accidentally downloaded or opened a suspicious file, please contact the IT department immediately.

Deadline: Immediate