IT Post

by Rice Studio Lab


記事を検索
文字サイズ
ふりがな
セキュリティ

日大理工学部でメール乗っ取り、50宛先へ不審メール。差出人名だけで信用しない

日本大学理工学部が9月8日、教職員1人のメールアカウントへの不正アクセスを公表。送信確認と情報閲覧の可能性を区別し、受信者の確認手順を整理

30秒で分かる結論

  • 日本大学理工学部が9月8日、教職員1人のメールアカウントが不正利用されたと公表しました。
  • 不審メールの宛先は50件。メールボックス内の個人情報を閲覧された可能性も否定できないとしています。
  • 不審なメールは、知っている差出人名でもリンクや添付を開かず、別経路で確認してください。
この記事の目次 4項目
出典を確認する(1件)
日大理工学部:公表された経緯。8月7日|事案発生。8月19日|検知、発覚後にアカウント対応。9月8日|公表・受信者へ注意喚起
公表情報と記事の確認ポイントを整理した説明図。実物・実画面ではありません。 編集部作成

まず初めに

知っている人から届いたメールなら安心。その判断を、アカウントの乗っ取りは裏切ってくる。送り主の名前を見て終わらず、依頼の内容と確認経路をもう一段見る必要がある。※個人の感想です

発生・検知・公表は別の日

大学の説明では、フィッシングで教職員の認証情報が盗まれ、第三者がそのアカウントを利用しました。発覚後にアカウント停止、パスワード変更、外部へのメール送信遮断を行ったとしています。

日時 公表で示された出来事
8月7日23時40分ごろ 事案の発生
8月19日20時20分ごろ 検知
9月8日 理工学部が公表

不審メールの送信を確認した宛先は50件です。この数字は、情報を閲覧された人の総数を示すものではありません。大学はメールボックス全体を閲覧できる状態だったとして、個人情報取得の可能性を否定していません。一方、公表時点で本件による情報の不正利用や金銭被害の報告は確認していないと説明しています。

受信した人が取る行動

大学は、心当たりのないメールのURLや添付を開かず、削除するよう案内しています。編集部から補足すると、内容を確認したい場合は、不審メールへの返信ではなく、以前から把握している電話番号や大学の公式窓口を使ってください。

メール内のページでパスワードを入力してしまった場合は、正規のサービスを自分で開き、速やかにアカウント管理者へ連絡して認証情報の変更などを相談します。「リンクを押した」「情報を入力した」「ファイルを実行した」のどこまで行ったかを正確に伝えると、対応を判断しやすくなります。

今回は理工学部の特定アカウントに関する公表です。大学の別組織・別時期の事案とまとめて、被害人数や範囲を膨らませないようにしてください。

IT Postの見方

IT Postでは、ウイルス感染の有無だけではアカウントの安全を判断できない点が重要だと考える。正しい認証情報を奪われれば、正規の入口から不正に利用される。送信者の名前に頼り切らず、確認のための別経路を持っておくことが役に立つ。

情報源

この記事を共有する

用語辞典へ