🔥 この記事の詳細
2026-09-22 更新
C
月内に

クラウドストレージの容量不足を装い、クレジットカード情報を盗み出そうとするフィッシングキャンペーン

脆弱性🌐 英語ソース
📅 2026-09-22📰 csirt_it
📌 一言でいうと
クラウドストレージの容量不足を装い、クレジットカード情報を盗み出そうとするフィッシングキャンペーンが確認されました。被害者は「クラウドデータの削除が差し迫っている」というメールを受け取り、偽のストレージ更新ページへ誘導されます。最終的に、プラン更新の名目でカード情報の入力を求められる仕組みです。
🔍該当判定
  • 社員が会社または個人で、クラウドストレージ(Google Drive, OneDrive, iCloud, Dropbox等)を利用している
  • クラウドストレージの容量不足に関する通知メールを、社員が受信する可能性がある
  • メール内のリンクからクレジットカード情報を入力してプランを更新する操作が想定される
  • 社内で「クラウド容量が一杯になった」という内容の不審なメールについて注意喚起がされていない
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なメールのリンクをクリックしないこと、およびクラウドサービスの公式管理画面からストレージ容量を確認することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】クラウドストレージ容量不足を装った偽メールについて

お疲れさまです。情報システム担当です。
「クラウドの保存容量が不足しており、データが削除される」という内容の不審なメールが出回っています。

ご協力をお願いしたいこと:
1. メールの本文にあるリンクやボタンを絶対にクリックしないでください。
2. ストレージ容量を確認したい場合は、メールのリンクからではなく、公式サイトやアプリから直接ログインして確認してください。
3. 万が一、クレジットカード情報を入力してしまった場合は、すぐにカード会社へ連絡してください。

対応期限: 本日中
Subject: [Security Alert] Phishing Emails Regarding Cloud Storage Exhaustion

Dear employees,
We have detected phishing emails claiming that your cloud storage is full and your data will be deleted.

Requested Actions:
1. Do NOT click any links or buttons within such emails.
2. If you need to check your storage capacity, please do so by logging into the official service directly, not via email links.
3. If you have already entered your credit card information, please contact your bank or card issuer immediately.

Deadline: Immediate