日本語版
最新ニュース
世界

「一切応答しないでください」:フランス・イダリテ、トリッキーな電子メールアドレスによるフィッシングキャンペーンを警告

1729722783 このメッセージはあなたを簡単に罠にはめてしまう可能性があります。彼の X アカウントでは、アプリケーション フランスのアイデンティティこれにより、特に身元を証明するための電子署名された証拠書類の作成が可能になり、「両面身分証明書のコピーと身分証明書の送信を求める詐欺メールがここ数日ユーザーに送信されている」と警告している。住所。サービスによって添付された例では、メッセージは確かに「検証の一環として、セキュリティとパフォーマンス上の理由から」いくつかの文書を要求しており、これも法令に言及しており、サービスの管理者によって署名されているとされています。ハッカーは電子メール アドレスを使用して問題を混乱させることに成功しました。 「[email protected]」ですが、これは実際のサイトのドメイン名に対応しています。 フランスのアイデンティティ。⚠️ フィッシングキャンペーンが進行中: ご注意ください! ユーザーは数日間、[email protected] から、住所証明に加えて両面身分証明書のコピーを送るよう求めるメールを受け取り続けています。 pic.twitter.com/gyqDXLfaJw— フランス アイデンティティ (@france_identite) 2024 年 10 月 23 日 「一切答えないでください。 France Identity はこれらの電子メールの送信元ではありません」とアプリケーションは警告し、ユーザーにこれらの厄介なメッセージを signal-spam.fr および cybermalveillance.gouv.fr に報告するよう呼び掛けています。問い合わせをしましたが、当サービスは現時点ではリクエストに応じていません。France Identity でセキュリティ侵害?コンピュータセキュリティ専門家のティボー・エナン氏によれば、ハッカーは「フランス・アイデンティティのセキュリティ脆弱性」を利用し、「ネットワークに侵入してこのアドレスから電子メールを送信」することに成功した可能性があるという。しかし、「サービスが示唆していると思われる」別の可能性は、住所をドレスアップするというものです。 「メール サーバーにメッセージを送信すると、メッセージは受信側サーバーに転送され、受信側サーバーがユーザーに配信します。しかし、ある時期には、封筒に入力した住所が本当に正しいかどうかを確認せずに手紙を配達する私書箱のように、特定のサーバーは差出人の身元を確認しませんでした。 » と彼は説明する。約 20 ~…

「一切応答しないでください」:フランス・イダリテ、トリッキーな電子メールアドレスによるフィッシングキャンペーンを警告

1729722783

このメッセージはあなたを簡単に罠にはめてしまう可能性があります。彼の X アカウントでは、アプリケーション フランスのアイデンティティこれにより、特に身元を証明するための電子署名された証拠書類の作成が可能になり、「両面身分証明書のコピーと身分証明書の送信を求める詐欺メールがここ数日ユーザーに送信されている」と警告している。住所。

サービスによって添付された例では、メッセージは確かに「検証の一環として、セキュリティとパフォーマンス上の理由から」いくつかの文書を要求しており、これも法令に言及しており、サービスの管理者によって署名されているとされています。ハッカーは電子メール アドレスを使用して問題を混乱させることに成功しました。 [email protected]」ですが、これは実際のサイトのドメイン名に対応しています。 フランスのアイデンティティ

「一切答えないでください。 France Identity はこれらの電子メールの送信元ではありません」とアプリケーションは警告し、ユーザーにこれらの厄介なメッセージを signal-spam.fr および cybermalveillance.gouv.fr に報告するよう呼び掛けています。問い合わせをしましたが、当サービスは現時点ではリクエストに応じていません。

France Identity でセキュリティ侵害?

コンピュータセキュリティ専門家のティボー・エナン氏によれば、ハッカーは「フランス・アイデンティティのセキュリティ脆弱性」を利用し、「ネットワークに侵入してこのアドレスから電子メールを送信」することに成功した可能性があるという。しかし、「サービスが示唆していると思われる」別の可能性は、住所をドレスアップするというものです。 「メール サーバーにメッセージを送信すると、メッセージは受信側サーバーに転送され、受信側サーバーがユーザーに配信します。しかし、ある時期には、封筒に入力した住所が本当に正しいかどうかを確認せずに手紙を配達する私書箱のように、特定のサーバーは差出人の身元を確認しませんでした。 » と彼は説明する。

約 20 ~ 30 年前に広く行われたハッキング手法ですが、それ以来、多くのサーバーが「特にメッセージの暗号署名をチェックすることによって」送信電子メール アドレスを制御し始めました。 「しかし、ハッカーが依然として設定が不十分で脆弱なサーバーに遭遇し、この種の不正行為を受け入れて、自分のユーザーに偽のメッセージを配信する可能性は依然としてあります」とティボー・エナン氏は指摘します。

電子メールが配信されると、犯罪者は公的文書、特に身分証明書のコピーを回収したいと考えています。 「これらのコピーにより、個人情報の盗難が可能になります。 たとえば、虚偽の給与明細を作成するためです。。そうすれば、例えば、身元を付けたプロフィールを再販したり、消費者金融などの行政手続きをオンラインで実行したりすることによって、詐欺を実行することが可能になります」と、デジタルセキュリティの専門家であり、『La Cybersecurity』の著者であるニコラ・アルパジアン氏はプレス大学大学で述べています。ド・フランス。

自分自身を守るにはどうすればよいでしょうか?

こうしたリスクから身を守り、France Identity からの公式通信に含まれる詐欺メールを検出するにはどうすればよいでしょうか?この送信アドレスがサービスのアドレスと同一であると、調停に成功することが困難となる。しかし、手がかりがあなたを道に導くことができます。アドレス「[email protected]」は、メッセージが尋ねている内容に反して、応答を求めていないことをそれ自体で明確に示しています。

もう 1 つ注意すべき点は、送信された電子メールのヘッダーにある「返信先」フィールドです。が発行したこの詐欺に関する警告シートで強調されているように、 レンヌアカデミーのサイバーセキュリティプラットフォーム電子メールは、「from」フィールドに入力されたアドレス「[email protected]」によって送信されます。しかし、応答しようとすると、メッセージはこのアドレスではなく、ハッカーによって事前に入力された別のアドレスに送信されますが、今回は非常に詐欺的です。アカデミーで使用されている例では、このアドレスは「[email protected]」であり、公式アドレスとは大きく異なります。

一般的に専門家は、 スペルミスに注意を促す これは犯罪者を裏切る可能性があるだけでなく、行政サービスからの実際のメッセージには見られない、警戒を強める口調で迅速に対応するよう促す「行動喚起」という緊急の要求も含まれます。 「迷った場合、最善の解決策は、やはり公式サイトまたはアプリケーションの個人スペースに接続し、手続きを完了するように求められているかどうかを確認することです」とニコラ・アルパジアン氏は言います。しかし何よりも、取り扱いミスを避けるために「急いでいないこと、できれば携帯電話を使用していないこと」が重要だと専門家は主張する。


#一切応答しないでくださいフランスイダリテトリッキーな電子メールアドレスによるフィッシングキャンペーンを警告

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。