1773641947
2026-03-16 06:13:00
説明的な写真。出典: Freepik、regiony.sk編集
![]()
サイバー犯罪者は現在、エネルギー会社 Západoslovenska energetika (ZSE) になりすました新たなフィッシング キャンペーンでスロバキア人を攻撃しています。 ESET の研究者は、偽の電気料金請求書が記載された電子メールに気づきました。ただし、電子メールの添付ファイルにはマルウェアが含まれており、これを開くと、侵害されたデバイスからパスワードやその他の機密データを取得しようとします。
Eset社のシニアPRマネージャー、ピーター・ブラジェチカ氏がこの件について伝えた。同社のセキュリティソリューションはこれまでにスロバキアで約1,300台のデバイスに対する攻撃の試みを阻止している。採取されたサンプルの最大数は 3 月 9 日に記録されました。ポーランドとクロアチアでも同様のキャンペーンが同時に行われ、攻撃者はメッセージの内容を現地の状況に合わせて変更していました。
「電子請求書」という件名の詐欺メールが届いた。送信者の表示名は会社名 ZSE に設定されていましたが、電子メール アドレス自体は会社とは無関係でした。しかし、ESET によれば、受信者はそれが正当な通信であるという印象を簡単に得ることができました。
あなたは次のことに興味があるかもしれません:
広告
div { テキスト整列: 左;フォントサイズ: 12px;色: #6f6f6f; #onnetwork-banner > div:first-child { text-align: left; }フォントの太さ: 700;パディングボトム: 5px;フォントサイズ: 14px;色: #000000; } ]]>
メールは信頼できるようです
その他の詳細も電子メールの信頼性を高めました。本文中のリンクは実際の ZSE ウェブサイトへのリンクであり、記載されている銀行口座はこの会社のものでした。セキュリティ専門家によると、有名なブランド名、現実世界のリンク、通常の請求通信の組み合わせにより、潜在的な被害者にメッセージが本物であると思わせる可能性があります。
「多くの顧客が過去数週間のエネルギー価格の上昇を懸念しており、エネルギー支援に関連するコミュニケーションがまだ攻撃者に十分に届いていないという事実も、攻撃者にとって有利な状況にあります。これは、サイバー犯罪者が現在の出来事を監視し、現在の出来事に対応する最も信頼できるメッセージを作成しようとしているというさらなる証拠です。」 Eset のデジタル セキュリティ スペシャリストであるオンドレイ クボビッチ氏は次のように述べています。
彼らは悪意のあるコードを隠蔽しようとした
Eset によれば、このキャンペーンは技術的な観点からも興味深いものであり、悪意のあるコードを偽装する取り組みにおいて優れています。電子メールには、Invoice_7576654137·pdf.zip という ZIP 形式のアーカイブが添付されており、一見すると PDF ドキュメントのように見えます。解凍すると、ファイル Faktura_7576654137˙pdf.js が含まれており、これも通常の PDF として機能しました。
したがって、ESETはユーザーに対し、請求書や支払い要求などの電子メールの実際の送信者を常に確認すること、不審な添付ファイルを開かないこと、実際のファイル拡張子を確認することを推奨しています。
記事へのコメント
現在コメントは追加されていません
#スロバキア人は非常に陰湿な詐欺に攻撃されていますこれらの請求書は支払わないでくださいただ開けるだけで大損してしまう