【注意喚起】るるぶトラベルを装った予約完了という添付ファイル付きスパムメールが届く


警視庁が注意喚起、不審なメールに注意

古いWindowsの脆弱性を悪用した「WannaCry」
(WannaCrypt、WannaCryptor)と呼ばれる
マルウェアが世界規模で猛威をふるっている。

WannaCryは、旧バージョンのWindows脆弱性を
悪用するランサムウェア。端末のファイルを暗号化して
読めない状態にし、復号のために金銭を要求するという。
JPCERT/CCによると、日本語のメッセージが
表示されることも確認しているという。
メールなどの
ソーシャルエンジニアリングを使って感染を広げている。

警察庁が公開した広報資料によると、
PC内のデータを暗号化し、その暗号を解除する代わりに
ビットコインを要求する手口の被害が国内で確認。
5月14日正午時点で、病院と個人、
2件の被害が報告されています。

また日立製作所でもランサムウェアが原因の被害が発生。
社内の一部のシステムが不安定になっており、
メールの送受信が滞ったり、メールの添付ファイルが
開けないといった被害が発生しているとのこと。

Twitterではイオンの店舗内に置かれた
販促用ディスプレイに、身代金を要求するような画面が
出ているという画像が拡散されていますが、
イオンの広報担当者は「画像の存在は把握しているものの
現時点で被害は確認できていない」と回答。
引き続き画像に関する調査を進めるとのことでした。

お友だちの会社に「【注意喚起】ランサムウェアに注意して下さい」ってタイトルで、ただいま報道されておりますランサムウェア云々といかにも業務メールらしい口上のあと「詳しくは添付ファイルを確認、各自自衛に努めて下さい」ってウイルス開かせるメールが来て数人引っ掛かって阿鼻叫喚らしい…こわ

Win10でも感染か?挙動の様子

16時半過ぎから個人や会社宛に不審なメール

るるぶトラベルを装った予約完了という添付ファイル付きスパムメールが届く

「るるぶトラベル」(を装う業者)から「予約完了」という件名で、zipの添付ファイル付きスパムメールが届いた。これは開いちゃうなー。恐ろしや。微妙に、「2017年5月20日(水)」とか書いてあるんですよね(2017年5月20日は土曜… twitter.com/i/web/status/8…

support@rurubu.travel という”るるぶ”を語るウイルスメールが。ちゃんとトロイの木馬はいってました。こんな予約したかなとつい、クリックしちゃってました。危ない! pic.twitter.com/VS1ueRcN9d

るるぶトラベルを名乗るところから添付ファイル付きのメールがきた。ちょうど同じ日に別のところでホテル予約してるから、え?となったけど、ホテルの名前も、予約した(とされてる)私達の名前も書かれてない。twitter検索したらやはり同様… twitter.com/i/web/status/8…

るるぶで予約してたら普通に騙されそう。ヘッダ表示してやっとわかるレベル pic.twitter.com/7fmm47NVTG

『るるぶトラベル』から予約完了のメールが。??怪しいなぁ。添付ファイルは開かないぞ。

るるぶトラベルから予約もしてないのに「予約完了」のメールが来た添付ファイルはウイルスらしい、皆さんご注意を
#るるぶトラベル

るるぶトラベルを名乗る迷惑メールが来た。

こわっ((( ;゚Д゚)))るるぶの名前でホテル予約完了とかってメール来た。もちろん予約してない。

新しい詐欺か。るるぶトラベルから予約完了メール。自動送信の為、返信は出来ない事になっていて、内容確認の添付ファイルが付いています。お気を付け下さい。