Video Screencast Help
Search Video Help Close Back
to help
New in the Rewards Catalog: Vouchers for "Symantec Technical Specialist" and "Symantec Certified Specialist" exams.

Security Response

Showing posts tagged with Security Response remove filter
Showing posts by Mayur Kulkarni remove filter
Mayur Kulkarni | 01 Feb 2012 | 0 comments

抽選で無料の賞品がもらえる、というのはなかなか魅力的な響きです。何かの記念品でも現金でも、そしてスポーツ観戦のチケットでも。まして、熱狂的なクリケットファンが、ある日とつぜん、「おめでとうございます!」と書かれた電子メールを受け取ったとしたら、あなたならどうしますか。

ここぞとばかりに、獲物に飛びつく猛獣のような素早さで、この幸運に飛びつきたくなるかもしれません。でも、ちょっと待ってください。一生に一度あるかないかの幸運と思いたくなりますが、実は正反対です。遠慮なしに言ってしまえば、もしそんなメールが届いたとしたら、自分こそが「猛獣に飛びつかれた獲物」なのです。加えて、それに返信でもしようものなら、たいへんなトラブルに見舞われるかもしれません。

こうした夢のような話を使ったメールが連日、何百万と配信されており、残念なことに多くの人がそのワナにはまっています。詐欺師は、このようなメールを送信する前に念入りな計画を立てています。開催の近づいたイベントに的を絞り、アイデアを形にして、メールの文面を考える。その間ずっと頭にあるのは標的となるユーザーのことなのです。

昨年、インドで開催された 2011 年 ICC クリケットワールドカップの偽チケット販売について報告しました。今年も詐欺師はクリケットを標的にしていますが、今回取り上げられているのはクリケット強国各国の運命が決まる場所、スリランカです。ご推察のとおり、これは今年 9 月に開かれる 2012 年 ICC World Twenty20 トーナメントのことです。このトーナメントに向けて、この手のスパム攻撃が今後も続くことは間違いありません。

では、そのスパムメールのサンプルを調べてみましょう。メールのヘッダーを見れば、このメッセージが ICC から送信されたものではないことは明らかです。

メールの本文は、添付された PDF に記載されています。

...
Mayur Kulkarni | 31 Jan 2012 | 0 comments

Nothing can be more enticing than to be chosen for some free goodies—be it mementos, a cash prize, or a ticket to watch a game. It gets even more interesting if you are from a cricket crazy continent and suddenly, out of the blue, you receive an email saying that you are “the chosen one”!

What would you do? At first thought you would pounce on the opportunity, like a jungle tiger does its prey. But hang on a second! What you might be thinking is an opportunity of a lifetime, sadly, is just the opposite. Let me put it bluntly: if you have received such an email, you are "the chosen prey”. And if you decide to reply to it, then you could be in for some big trouble!

Millions of people get scammed every day with such fantastic offers. The sad part of the story is that many get plundered in this game. Scammers put in a lot of planning before sending out such emails. Upcoming events are focused upon, strategies are formalized, and...

Mayur Kulkarni | 07 Dec 2011 | 0 comments

スパマーは以前から「脅し」の手口を使ってきましたが、特に目立ったのは 2009 年に新型インフルエンザが大流行したときのことでした。脅迫の手法を使った類似のスパム攻撃は、2009 年 4 月 1 日までの数週間にも確認され、このときは大規模な攻撃の開始をほのめかした Conficker ワームが広く拡散しました。脅迫型の攻撃はおおむね、メールの受信者がパニック状態に陥り、不安感のあまり悪質なリンクをついクリックしてしまう、あるいは悪質なコードをダウンロードしてインストールしてしまうことを狙っています。同様の攻撃が最近も確認されましたが、今回使われたのは偽の伝染病警報でした。伝染病の大流行を騙ったこのスパム攻撃では、ユーザーに不安感を吹き込み、この病気に感染しないための注意書きを読むように仕向けています。

以下に挙げたサンプルの件名を見ると、ほぼ全世界で伝染病が流行しているように見えますが、個々のメッセージで言及されているのは 1 つの国だけです。サンプルメッセージで確認された国は、アフガニスタンからアイスランド、フィリピンから米国までに及んでいます。そのほか、カンザス、コロラド、ミシシッピ、ニュージャージー、バージニア、ワシントンなど米国の州も含まれています。

件名:   Fwd: Epidemic in Afghanistan(Fwd: アフガニスタンで伝染病が蔓延中)
件名:   Fwd: Epidemic in Alaska(Fwd: アラスカで伝染病が蔓延中)
件名:   Fwd: Epidemic in Algeria(Fwd: アルジェリアで伝染病が蔓延中)
件名:   Fwd: Epidemic in...

Mayur Kulkarni | 07 Dec 2011 | 0 comments

Spammers have used scare tactics in the past, notably during the swine flu outbreak in 2009. A similar spam campaign using scare tactics was observed during the weeks leading up to April 1, 2010 as an expansion of the Conficker worm with the possibility of a major threat launch. Overall, scare attacks are meant to cause panic reactions among recipients who may, out of fear, click malicious links or download and install malicious code. Similar approaches have been observed recently, this time with a false epidemic alert. In this spam campaign trumpeting false epidemic news, spammers try to infuse fear in users and encourage them to read instructions to remain safe from infection.

Sample email subjects suggest there is an epidemic in nearly all countries in the world. However, in...

Mayur Kulkarni | 23 Aug 2011 | 0 comments

シマンテックは、この数週間で古い手法のスパムが再登場したことを確認しました。スパムメッセージの件名ヘッダーにニュースフィードの内容を挿入する手口です。この手口が過去に使われたのは、有効なメールアドレスを収集しようとするディレクトリハーベスト攻撃の形でしたが、メールアドレスの収集という目標が達成されてしまうためか、ディレクトリハーベスト攻撃は 1 ~ 2 週間しか続かないのが普通でした。今回は、その期間が長くなったことに加え、通信社が限定されているという特徴がありました。件名がどれも「BBC News(BBC ニュース)」ばかりだったのです。

医薬品関連のスパムがこの手口を利用しており、好奇心の強いユーザーにメールを開封させようとしていることは明らかです。興味をそそるニュースの見出しを件名に載せるなど、さまざまな手口を駆使しているのは、ユーザーがスパムメールを開封しやすくなるからでしょう。間接的に、商品を宣伝するチャンスが増え、実際に売り込める確率も高くなります。悪質な攻撃という点では、感染力のあるリンクや添付ファイルをクリックさせてユーザーのコンピュータに侵入し、制御しようとします。

今回のケースでは、特定の曜日(最近の攻撃では、木曜日か金曜日)に大量のニュース見出しを収集し、残りの曜日にかけてスパムメールの件名ヘッダーでその見出しを順繰りに挿入しているようです。スパマーというのは予測を裏切るものなので、今回のスパム攻撃で手法を変えたとしても驚くには当たりません。たとえば、更新されたニュースも送信されていることがあります。ロシアのドメイン(トップレベルドメインの ru)と、「pills」で始まるドメイン名が使われているのも、今回の攻撃に共通する特徴です。

スパムメッセージのサンプル画像を以下に示します。

...

Mayur Kulkarni | 22 Aug 2011 | 0 comments

In the past few weeks, we have observed an old spam tactic re-emerging. Spammers are again using news feed to populate the subject header of spam messages. This technique has been used in the past in the form of directory harvesting attacks to gather valid email addresses. However, these attacks usually lasted for only one or two weeks, perhaps because their goal of collecting email addresses had served its purpose. This time not only the duration longer, but they have been selective in their news agency—it is only “BBC News” at this time.

Pharmacy-related spam is employing this technique, obviously attempting to get curious readers to open up these emails.  Using different techniques, like interesting news topics in a subject line, may compel users to open a spam email. This indirectly gives spammers a chance to advertise their products and possibly sell them too. In the case of...

Mayur Kulkarni | 24 Jun 2011 | 0 comments

詐欺師が電子メールの読者から同情を得ようとしたり、巨額の金銭で誘惑しようとするとき、悲劇的事件や、公衆の大きな注目を浴びた何らかの出来事を利用するのは彼らの常套手段です。ユーザーに詳細な情報を読ませようと、有名ニュースサイトの URL が記載されていることもあります。そのようなリンクを追加することで、電子メールが本物であり、その電子メールに対して何らかの行動を起こす必要があると読者を信じ込ませることができるからです。悲劇的な出来事であれば、詐欺メールの末尾で犠牲者への支援が呼びかけられ、電子メールアドレス、電話番号、またはファックス番号の形で連絡先情報も記載されています。

スパム対策フィルタは詐欺メッセージ内のニュース URL を簡単に検出して遮断できます。URL は本物ですが、古いニュース項目であり、どんな理由であれ現在出回っているとは考えにくいためです。

好奇心から、シマンテックのアクティブなフィルタを詳しく調べてそのようなニュース URL を確認したところ、驚いたことに早ければ 2009 年に作成されたフィルタの一部がいまだに電子メールを遮断していることがわかりました。1 件の URL について検出されたスパムメッセージの数は、300 万から 900 万に及びます。シマンテックのお客様については、メール本文に本物のニュースサイトの URL(間接的な証拠となる)が記載された、「419」詐欺メッセージ内で最もよく不正利用された悲劇的事件や出来事が確認されました。しかし、最も意外だったのは、これらのフィルタがいまだにスパムを検出し続けていることです。

以下に、最もよく不正利用されたニュースリンクを、検出されたスパムの数が多い順に示します。

  1. 2003 年にイラクのバグダッドで 2 億ドル相当の外貨を発見
  2. 2004 年のインド洋地震
  3. 1998 年の 111 便墜落事故のニュース
  4. 2003 年の飛行機墜落事故のニュース

バグダッドで見つかった 2 億ドル相当の外貨に関するニュースリンクが最もよく使用されていることから、これがユーザーに対して最も説得力のある話だったようです。以下の画像は、この電子メール詐欺の例です...

Mayur Kulkarni | 23 Jun 2011 | 0 comments

When scammers try to gain sympathy from the email readers or to entice them with huge amount of money, they will usually mention a tragedy or, any event that attracted huge public attention. They may also want the users to read additional information, therefore a URL from a well-known news site is also provided. This addition of a link may assure a reader that the email is genuine, and some action needs to be taken in response to the email. Toward the end of the email scam, an appeal to help the victims is made if it is a tragic event. This message will also provide contact information in the form of email addresses, phone or fax numbers.

Anti spam filters will find it easier to block the news URLs in the scam message because, although they are legitimate, these are old news items and should ideally not be in circulation for any reason.

For the sake of curiosity, we went through our active filters to check such news URLs and surprisingly found some of the filters...

Mayur Kulkarni | 11 May 2011 | 0 comments

このところ、スパマーたちによって偽のニュース速報が電子メールスパムを通じて盛んに配信されています。高報酬をうたう「在宅ワークビジネス」の宣伝が目的です。電子メールの読者の関心を引くために有名な通信社の名前が電子メールヘッダーに埋め込まれています。このような名前を件名や差出人ヘッダーに使用しているのは、本物であるという印象を受信者に与えることが目的です。その結果、一部のユーザーは電子メールに書かれた内容を信じ込まされ、URL をクリックしてしまいます。以下に件名のサンプルを示しますが、中には、失業者に影響を与えるとして、バラク・オバマ米国大統領とその政策を非難する件名まであります。

この攻撃で確認されたヘッダーの例を次に示します。

件名: Yahoo! investigates "impossible" claims.(Yahoo! 調べ: 「驚くべき」特別オファー)

件名: Need some money? ITV wants to help(少々ご入用ですか。ITV がお役に立ちます)

件名: BBC USA investigates: "Change your life in 60 seconds!"(BBC USA 調べ: 60 秒で人生が変わる)

件名: Change your life in 60 seconds.(60 秒で人生が変わる)

件名: Obama's policies affecting unemployed(オバマ大統領の政策が失業に影響)

件名: Yahoo!: Stay-at-home Dad Makes 7,208/Month Part-Time(Yahoo!: 専業主夫の副業で月収 7,208 ドル)

件名: Fox investigates "...

Mayur Kulkarni | 10 May 2011 | 0 comments

Scammers have been busy these days generating false news alerts through email spam. In this way, they are trying to advertise their so-called rewarding “work from home” business. They are using names of well known news agencies in the email headers to arouse curiosity in the email reader’s mind. Using these names in the Subject and From headers, they want to give recipients an impression of authenticity. In doing so, users may feel compelled to believe in claims made in the email contents and, of course, to click URLs as well. One of the sample subjects below even goes on to blame the U.S. President Barack Obama and his policies for affecting the unemployed.

Some of the sample headers seen in the attack:

Subject: Yahoo! investigates "impossible" claims.

Subject: Need some money...