【悲報】アメリカ新聞社の社内メール「社員のみんな!ボーナス出すで!」→セキュリティテストでした
■ このスレッドは過去ログ倉庫に格納されています
0001風吹けば名無し
2020/09/26(土) 11:05:20.60ID:faNtK1pq0自分は一体いくらもらえるのだろう? そんな衝動を抑えられなかった社員たちはメールのリンクをクリック……ここで彼らは「テスト」に落ちたことを知る。ボーナスなど1セントもなく、すべては茶番だったのだ!
謎解きをすると、トリビューン社は社員らがネット詐欺に遭わないかどうかを試すテストを実施したのだった。サイバーセキュリティ強化策として社員の警戒感を高めるために、このようなテストを行い、「詐欺」に引っかかる割合を調べる企業は少なくない。
だが、このトリビューンがまいたフェイクの「餌」は、大ひんしゅくを買った。
トリビューン・パブリッシングは、「シカゴ・トリビューン」や「ロサンゼルス・タイムズ」をはじめとするアメリカの地方紙8紙を発行する会社だ。近年、経営不振やコロナ禍で人員削減や一時解雇、減給を断行してきた。
そうしたなかでのボーナス詐欺に、「ボルティモア・サン」紙の記者ジャスティン・フェントンは「このテスト実施に関係した人間、全員クビにしろ」とツイートし、怒りをあらわにした。
0127風吹けば名無し
2020/09/26(土) 11:30:34.21ID:hKGt0bRudそういう場合も引っ掛かるなってセキュリティ研修で言われるやろ。
0128風吹けば名無し
2020/09/26(土) 11:30:44.89ID:mIpnjFWPa0129風吹けば名無し
2020/09/26(土) 11:30:54.07ID:vMuIdcegdそんなん気づかんやろ…
0130風吹けば名無し
2020/09/26(土) 11:31:02.96ID:fKgJo5WHa0131風吹けば名無し
2020/09/26(土) 11:31:08.31ID:3235A8EUd0132風吹けば名無し
2020/09/26(土) 11:31:13.96ID:vMuIdcegdどうしろ言うねん
0133風吹けば名無し
2020/09/26(土) 11:31:14.39ID:h84Q6DsS0同じって言ってるやつ日本語能力なさすぎやろ
なろうか?
0134風吹けば名無し
2020/09/26(土) 11:31:16.69ID:VfbAbYfE0マジでどう見分けるか教えてくれんか
ワイ経理なんやけど今監査部対応してて資料めっちゃ送っとるんや
あんなん擬態されても気づかんで
0135風吹けば名無し
2020/09/26(土) 11:31:29.26ID:3kvXk9M300136風吹けば名無し
2020/09/26(土) 11:31:29.46ID:oR3TDEQud0137風吹けば名無し
2020/09/26(土) 11:31:32.87ID:uK70ePWWdこれもう二度と社内メールできる誤字脱字できんやん
0138風吹けば名無し
2020/09/26(土) 11:31:34.70ID:maL89yxya0139風吹けば名無し
2020/09/26(土) 11:31:39.93ID:am8i/yPsp色々言われてるけどお前が合ってるぞ
表に出るメアドは自己申告
0140風吹けば名無し
2020/09/26(土) 11:31:43.30ID:pb61+x/Ha0141風吹けば名無し
2020/09/26(土) 11:32:13.13ID:oo/S4Rs6d疑いようが無くて草
そらブチ切れますわ
0143風吹けば名無し
2020/09/26(土) 11:32:30.82ID:2WwbqIEbM明確なスパムならともかく社内メールとか
0144風吹けば名無し
2020/09/26(土) 11:32:35.92ID:hKGt0bRud普段と違うこと聞かれたら本人に内線とかで確認せえや。セキュリティ意識が足りんぞ。
0145風吹けば名無し
2020/09/26(土) 11:32:39.03ID:WUY7oCxc00146風吹けば名無し
2020/09/26(土) 11:32:43.53ID:jGvhtDaGp0147風吹けば名無し
2020/09/26(土) 11:32:49.59ID:VaXdDvr+0リンク先を踏ませるようなメールはフィルターをかける
踏ませてもパスワード設定させる
メールの文末に社内のアドレス、所属が書いてある
個人情報に触れるようなものは基本的にメールで発信しない
この辺がセキュリティ対策として挙げられる、ちなみにワイは社内テストで全部失格になって怒られた
0148風吹けば名無し
2020/09/26(土) 11:33:18.68ID:69ZVOZHk0不審なメールのリンクは踏むな、とか
怪しいと思ったら報告する、無視または消すってのを警告してる
訓練メールとか結局のところ誰も気にしてないけども
0149風吹けば名無し
2020/09/26(土) 11:33:25.66ID:OKJg/zgV00150風吹けば名無し
2020/09/26(土) 11:33:41.94ID:qxvPxcVRd在日、怒りの国籍放棄w
国籍放棄者は10万人あたり、韓国1,680人、日本89人、香港25人、台湾152人、シンガポール431人
http://www.huffingtonpost.kr/2015/03/16/story_n_6875158.html
「ここ10年で6万人が日本籍に」…韓国で国籍を“放棄”する人の数が過去最高に増えている
韓国籍を取得する外国人は減少
https://news.yahoo.co.jp/byline/shinmukoeng/20171127-00078509/
0151風吹けば名無し
2020/09/26(土) 11:33:47.33ID:vMuIdcegdそれっぽい添付フォルダ付けてきたら開けてしまいそうやが?
0152風吹けば名無し
2020/09/26(土) 11:34:03.81ID:vYgFlJ3u00153風吹けば名無し
2020/09/26(土) 11:34:21.67ID:2WwbqIEbM有能は転職するで
0154風吹けば名無し
2020/09/26(土) 11:34:24.34ID:VaXdDvr+0セキュリティテストなんてそんなもんやろマイクロソフトをマイクラソフトにしたから嘘メールやでーとかや
0155風吹けば名無し
2020/09/26(土) 11:34:28.57ID:jGvhtDaGp多分リンクに飛ぶ前にセキュリティソフトでチェックするべきなんやろ
0156風吹けば名無し
2020/09/26(土) 11:34:32.87ID:5kAgyTsl0ソース探してるんやがそのソースのURL教えてくれ
1の元記事は見つけたけど
0157風吹けば名無し
2020/09/26(土) 11:34:55.43ID:GZ/7V7e6d0158風吹けば名無し
2020/09/26(土) 11:35:19.33ID:Xkprb+8W0回避不可能やろ
0159風吹けば名無し
2020/09/26(土) 11:35:30.03ID:h84Q6DsS00160風吹けば名無し
2020/09/26(土) 11:35:36.98ID:KWLumK+L00161風吹けば名無し
2020/09/26(土) 11:36:08.33ID:tii5RFuCa自分より悪い奴おるならセーフやろ
0162風吹けば名無し
2020/09/26(土) 11:36:15.11ID:hKGt0bRudお前のセキュリティ意識が足りんだけやんけ。
0163風吹けば名無し
2020/09/26(土) 11:36:24.64ID:+yQfzWcNd0164風吹けば名無し
2020/09/26(土) 11:36:42.42ID:3MqmkNlI0添付ファイルにマルウェア仕込んだり偽サイトのリンク踏ませたりでその組織がウイルスだらけになること必至の状態や
ドメイン管理サーバがそういう状態ってことはすでにワームが蔓延っている可能性もある
0165風吹けば名無し
2020/09/26(土) 11:36:44.22ID:vYgFlJ3u0こいつは「休みの日に会社からくる連絡は迷惑メール扱いして無視しろ」って皮肉っぽく言ってるんちゃう
0166風吹けば名無し
2020/09/26(土) 11:36:44.96ID:/eTyu/qb0アドレスが自社のものであればそりゃ開くだろうよ
そうじゃないところからのものであればちゃんとテストになってる
本文とかメール内のURLに不自然な部分があったりしてもいいけどもただの嫌がらせならテストにはならん
0167風吹けば名無し
2020/09/26(土) 11:36:58.89ID:auIdjiB/00168風吹けば名無し
2020/09/26(土) 11:37:42.20ID:bGwpB0Xh0普通の会社のアドレスからならガイジとしか
0169風吹けば名無し
2020/09/26(土) 11:38:02.91ID:hKGt0bRud最近は相手側に表示されるメアドいじれるし、会社の乗っ取ってそこから送る方法が最もメジャーやぞ
0170風吹けば名無し
2020/09/26(土) 11:38:14.67ID:zVNaS0FEp0171風吹けば名無し
2020/09/26(土) 11:38:36.48ID:86hVeFiI00172風吹けば名無し
2020/09/26(土) 11:38:43.17ID:KLjEj2jw0ワイも引っかかったで
ゴルフコンペはセーフだったけど、飲み会の誘いとLDAPのロック、取引先メールはやられたわ
0173風吹けば名無し
2020/09/26(土) 11:39:55.73ID:vpd2e3PE0冬は60万らしい。終わってる。
0174風吹けば名無し
2020/09/26(土) 11:40:04.20ID:HEhR/J5Z00175風吹けば名無し
2020/09/26(土) 11:40:07.87ID:hKGt0bRudガチでデータを抜きに来る奴はアドレスなんか偽装するし、そこら辺をターゲットにしてテストせんと意味ないやろ。
0176風吹けば名無し
2020/09/26(土) 11:40:10.81ID:yLaPs/uLMテストでもなんでもないやん
0177風吹けば名無し
2020/09/26(土) 11:40:12.48ID:pJIGaK6d00178風吹けば名無し
2020/09/26(土) 11:40:33.46ID:TvhMQlHZ0「社員の為に我々がセキュリティを厳重にする必要はない」って考えやで
ヘルなワークで職探しの人助けしてるけど、大抵の企業は助成金の為に書留郵便や特定記録郵便使うけど
社員の雇用保険の手続きなんかでは個人番号入ってようが普通郵便でお構いなしに送ってくる
0179風吹けば名無し
2020/09/26(土) 11:40:51.25ID:Js16gaUW00180風吹けば名無し
2020/09/26(土) 11:41:06.39ID:Tj1XfRcl0添付ファイルやURLをそうそう開くんじゃねぇ80代の爺じゃねぇんだぞ
0181風吹けば名無し
2020/09/26(土) 11:41:07.79ID:Ovx7yrea00182風吹けば名無し
2020/09/26(土) 11:41:08.93ID:1owQ6J2p0何がテストなのか
0183風吹けば名無し
2020/09/26(土) 11:41:13.13ID:mUpaEtOb00184風吹けば名無し
2020/09/26(土) 11:41:13.90ID:KLjEj2jw0なりすましメールはシステム的に検出できるから、まともな会社なら最初から弾くからドメインが社内なら平気や
0185風吹けば名無し
2020/09/26(土) 11:41:32.92ID:Eq+YHypwd0186風吹けば名無し
2020/09/26(土) 11:41:56.11ID:KLjEj2jw0ありえる
メールサーバーの一番大事なのは迷惑メールの踏み台にされないこと
されてたらIT部門が悪いから踏んでも責任転嫁できるで
0188風吹けば名無し
2020/09/26(土) 11:42:27.71ID:TWNdS3UI0開いてサイト行ってパスワードとか入れたらアウトやろ?
0189風吹けば名無し
2020/09/26(土) 11:42:32.06ID:hKGt0bRud今は社内メールやアマゾンメールとかドメインいじって送ってくるのがほとんどなんやし、そこら辺を対象にせんと意味ないやろ。
0190風吹けば名無し
2020/09/26(土) 11:42:41.43ID:JK6NVrX600191風吹けば名無し
2020/09/26(土) 11:42:48.24ID:x0vNrT3/00192風吹けば名無し
2020/09/26(土) 11:42:54.64ID:Tj1XfRcl0給料カットされてるのにボーナスなんて出るわけないって考えられないガイジしか引っかからんやろ
引っかかったやつには自主退職進める文章でも出てくるようにしたら良かったんや
0193風吹けば名無し
2020/09/26(土) 11:43:10.88ID:yLaPs/uLMマジモンのアドレスは意味不明
それ乗っ取られてるなら社員の責任にもならん
0194風吹けば名無し
2020/09/26(土) 11:43:19.41ID:t+xFULkO0ヘッダの経路全部は難しいだろうけど
0196風吹けば名無し
2020/09/26(土) 11:44:29.85ID:Eq+YHypwdそんなん調べようとするやつは対象じゃないからな
0197風吹けば名無し
2020/09/26(土) 11:44:37.78ID:3MqmkNlI0本文にあるURL踏むだけでマルウェア仕込まれる攻撃もある
ドライブバイダウンロード攻撃とか
0198風吹けば名無し
2020/09/26(土) 11:44:57.38ID:PPPoOqDvMあってるのにガイジ扱いされてかわいそう
0199風吹けば名無し
2020/09/26(土) 11:45:48.69ID:66/CgFPhM0200風吹けば名無し
2020/09/26(土) 11:45:51.78ID:79TG0h1d0これ疑って言ったら何も信じられんくなるやん
0201風吹けば名無し
2020/09/26(土) 11:46:02.27ID:UZuMv7EC0こういうソース全くない発言に釣られるのが情弱なんJ民の姿よ
0202風吹けば名無し
2020/09/26(土) 11:46:09.19ID:n3DhGm0Q00203風吹けば名無し
2020/09/26(土) 11:46:26.78ID:17ohgIx300204風吹けば名無し
2020/09/26(土) 11:46:28.96ID:MsRRK8+100205風吹けば名無し
2020/09/26(土) 11:46:38.49ID:UUAe2uAF00206風吹けば名無し
2020/09/26(土) 11:46:42.65ID:sK1Cvpm6p0207風吹けば名無し
2020/09/26(土) 11:46:52.57ID:jyj9sA/Op正しいから気を落とすな
0208風吹けば名無し
2020/09/26(土) 11:47:30.97ID:HyYM9PNA0引っかからなかったやつにそいつらのボーナスを渡す
これが一番面白いことになるから 良いと思う🙋
0209風吹けば名無し
2020/09/26(土) 11:48:03.17ID:hKGt0bRud本当に存在するアドレスから攻撃メールが送られて来て、それに不用意に引っ掛かる奴が多いから問題になってるんや。
添付ファイルはスキャンしてからじゃないと開かない、ワード、エクセルファイルは絶対に開かないとかセキュリティ意識をしっかり持つんや。
0210風吹けば名無し
2020/09/26(土) 11:48:14.47ID:J8j9/N0a0もしそうなら騙されてもしょうがないかも
0211風吹けば名無し
2020/09/26(土) 11:48:17.10ID:FkiRnrfta0212風吹けば名無し
2020/09/26(土) 11:48:17.81ID:Ku6IxBqg00213風吹けば名無し
2020/09/26(土) 11:48:22.80ID:MsRRK8+10その質問多過ぎって言ってきた情シスおかしい
0214風吹けば名無し
2020/09/26(土) 11:48:26.93ID:Tj1XfRcl0そうするべきやったわ
引っかかったやつはガイジやから精神的に追い込むようするべきやった
0215風吹けば名無し
2020/09/26(土) 11:48:33.59ID:AZ1SYF8Q0ほんまや
謎解きをするとって草
0216風吹けば名無し
2020/09/26(土) 11:49:08.55ID:PHjKDrl4a0217風吹けば名無し
2020/09/26(土) 11:49:30.51ID:ksEmEuhdaボーナスなし
0218風吹けば名無し
2020/09/26(土) 11:49:42.35ID:MsRRK8+10適当にUSB使う弊社
0219風吹けば名無し
2020/09/26(土) 11:49:54.95ID:3uzTkWpt0メールは無難な内容でつまらんかったわ
0220風吹けば名無し
2020/09/26(土) 11:50:03.71ID:zEtH6KdY0マジモンっぽくて草
0221風吹けば名無し
2020/09/26(土) 11:50:29.81ID:Tf4YuwyfM0222風吹けば名無し
2020/09/26(土) 11:51:27.54ID:qpYyluhAaとかじゃないの?なぞときってねずっちやんな?
0223風吹けば名無し
2020/09/26(土) 11:51:48.31ID:ImjwK3wLMこれは回避出来んやん
電子署名まで奪われとったらそら無理やで
その時点でゲームオーバーやわ
0224風吹けば名無し
2020/09/26(土) 11:51:56.32ID:5kAgyTsl0それは謎掛けやろ
0225風吹けば名無し
2020/09/26(土) 11:51:57.78ID:H7QmbPpOaそれはなぞかけ
0226風吹けば名無し
2020/09/26(土) 11:52:06.97ID:bGIXloJ80■ このスレッドは過去ログ倉庫に格納されています