2020年4月前半より、JPCERT/CC は、仮想通貨を要求する不審な脅迫メールを受信したとの報告を受けています。メールには、メール受信者が実際に使用しているパスワードが記述されており、仮想通貨を支払うよう脅迫しています。こうしたメールは、2018年から観測されており、過去には日本語を含むものなど様々な種類が確認されています。 このようなメールを受信した場合は攻撃者の要求には応じず、冷静に対応を行ってください。また、メール本文で示されているパスワードを実際に使用しているサービスがある場合、異なるパスワードを再設定したり、ログイン履歴を確認したりするなどしてください。
参考文書(日本語)
-
JPCERT/CC CyberNewsFlash
仮想通貨を要求する不審な脅迫メールについて
https://www.jpcert.or.jp/newsflash/2018080201.html
-
JPCERT/CC CyberNewsFlash
仮想通貨を要求する日本語の脅迫メールについて
https://www.jpcert.or.jp/newsflash/2018091901.html
参考文書(英語)
-
US-CERT Current Activity
IC3 Releases Alert on Extortion Email Scams
https://www.us-cert.gov/ncas/current-activity/2020/04/21/ic3-releases-alert-extortion-email-scams
Weekly Report 2020-04-30号 に掲載