アカウントの異常なアクティビティ検知とパスワード再設定のお願い。は要確認です

【重要】*******アカウントの異常なアクティビティ検知とパスワード再設定のお願い
**はドメイン名が入ります。
とか
【至急】社内ネットワークセキュリティ監査:不審な端末アクティビティおよびログ確認のお願い

こんなメールが来たらびっくりしますね。

けど、そのままメール内から確認するのは要注意です。

最近、よく届くようになりました。

たまに、SNS(インスタグラム等)からのメールが来ますが、それは本物だったりするんですよね。

件名が***アカウントだったり社内ネットワークセキュリティ監査なので法人が狙いのようです。

届いたメールはこれ


▲ こういったメールの元ネタって何なのでしょうね。


▲ こちらは間違いなく法人狙いですよね。

端末内蔵カメラ・・とか言われてもそんなもの装備していないし。。

そもそもこのアカウントは法人では・・・

機密保持のため、本メールへの直接の返信や口頭での問い合わせはお控えいただき、
必ず上記の特設検証ページから手続きを行ってください。

なんて、ご丁寧に書かれていたりもしますが、社内なら問い合わせするでしょ。

届いたメールの内容その1

【重要】****** アカウントの異常なアクティビティ検知とパスワード再設定のお願い
****** をご利用のお客様へ

いつも ****** をご利用いただき、誠にありがとうございます。

この度、お客様のアカウントにおいて異常なアクティビティが検出されたか、またはお客様の資格情報が危険にさらされているとシステムが判断いたしました。

お客様のセキュリティを保護し、ご本人のみが安全にアカウントにアクセスできるようにするため、至急、本人確認およびパスワードの変更手続きを行っていただきますようお願い申し上げます。

■ 対象アカウント: ******

■ ステータス: 要対応(制限の可能性あり)

以下の「アカウントを確認する」ボタンをクリックし、画面の指示に従って手続きを完了させてください。
アカウントを確認する

※本メール送信後、24時間以内に手続きが完了しない場合、セキュリティ上の安全確保のため、アカウントの利用を一時的に制限させていただく場合がございますので予めご了承ください。

お客様にはお手数をおかけいたしますが、ご理解とご協力のほどよろしくお願い申し上げます。

──────────────────────────────────

****** カスタマーサポート / セキュリティ統括部

※本メールはシステムによる自動送信専用です。このメールに直接返信することはできません。

※個人情報の取り扱いについては、弊社の プライバシーポリシー をご確認ください。

© ****** All Rights Reserved.

届いたメールの内容その2

【至急】社内ネットワークセキュリティ監査:不審な端末アクティビティおよびログ確認のお願い

関係者各位

****** 情報セキュリティ統括本部(CISO)からのお知らせです。

本メールは、社内ネットワークの安全管理および業務用端末の利用規約
遵守に関する、極めて重要かつ緊急の通知として自動配信されています。

本日行われた高度セキュリティログ解析(端末内蔵カメラおよび画面
キャプチャ履歴の定期監査)において、お客様が使用されている端末から
業務外の不適切なWebサイトへのアクセスおよび、公序良俗に反する
私的行為(動画撮影データ等)の形跡が検知されました。

本件は、社内コンプライアンス違反およびセキュリティリスクとして
一時的に記録されており、放置すると人事委員会へ自動通知されます。

心当たりがない場合、またはマルウェア感染や第三者による遠隔操作の
可能性を主張される場合は、至急、下記の「システムログ検証・
証拠データ確認ページ」にて、記録された該当データ(タイムスタンプ
および検知されたコンテンツのプレビュー)を各自で確認してください。

▼ システムログ検証・証拠データ確認ページ

※【重要】システム上の制限やセキュリティ環境の違いにより、上記ページでの
 証拠コンテンツ(動画・ログ)の再生・閲覧が正常に行えない場合は、
 専用の解除手続きが必要となります。その際の対処方法および担当窓口の
 お電話番号(内線・直通)につきましては、移行後のWebサイト内にて
 詳しくご案内しておりますので、そちらをご確認ください。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
****** 情報セキュリティ統括本部(CISO)
※本メールはシステムによる自動送信専用です。
※機密保持のため、本メールへの直接の返信や口頭での問い合わせは
 お控えいただき、必ず上記の特設検証ページから手続きを行ってください。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

アカウントの異常なアクティビティ検知について

最近のスパムメールは誤字・脱字がなくなりましたね。。。

AIでも使ってるのでしょうか、どんどん進化してきているので気を付けましょう。