検索
連載

このTipsでOutlook Expressをよりできる子にセキュリティTips for Today(4)(1/3 ページ)

ちょっとしたTipsであなたのPCをよりセキュアにする連載、第4回ではメールクライアントの設定を通して、メールを使った攻撃の手口を知りましょう(編集部)

Share
Tweet
LINE
Hatena

 皆さんこんにちは、飯田です。春たけなわの今日このごろ、皆さんはいかがお過ごしでしょうか?

 本連載も早いもので4回目を迎えることになりました。この4月という時期は、多くの日本企業が新年度をスタートさせる月でもあります。新年度のスタートで新入社員の方が入社されたり、組織再編があったりするのもこの時期が多いのではないでしょうか。このようにイベントの多い時期は必然的に社内を飛び交うメールの数も、いつにも増して多くなるものです。今回の記事では、この「メール」について少しお話をしたいと思います。

決して無視はできない「昔ながらの脅威」

 トレンドマイクロでは、昨今多発しているWebを経由した脅威について「Webからの脅威」【注1】という表現を使い、現在気を付けるべき脅威への関心喚起のため、セキュリティ啓発を行っています。しかし、昔ながらのメールによる脅威は現在どのような状況にあるのか気になるところです。実際、私がお客様先へ訪問した際にも、同様のご質問をいただくことがあります。

【注1】

Webからの脅威とは、悪意のあるユーザーがWebを使用して行う不正な活動全般を指します。


 「メールからの脅威」といわれて皆さんがイメージするものはなんでしょうか。多くの方は、不正プログラムが添付されたメールを思い浮かべるのでしょう。次のサンプルメールは実際に私たちが入手した、不正プログラムが添付されたメールです。

図1 実行ファイルが添付されるかたちの「メールからの脅威」
図1 実行ファイルが添付されるかたちの「メールからの脅威」

 このメールの特徴は、添付ファイルに実行可能形式のファイルが添付され、メール本文がその添付ファイルの実行を促すような文面になっていることです。「メールからの脅威」と尋ねられて、このようなイメージを持つことは間違っていませんし、現在もこのようなメールが世の中には出回っているのも事実です。

 しかし、不正プログラムが直接添付されたメールの流通量を見てみると、多少の増減はあるにせよ、実際には2006年ごろから横ばいの推移を保っています。

 ここで注目すべきは、不正プログラムが直接添付されたメールの流通量は増えていませんが、減ってもいないということです。すなわち、昔も今も、不正プログラムが直接添付されたメールの脅威は変わらず存在し続けているということです。昨今は「Webからの脅威」が主流になってきているという点でWebに意識が向きがちですが、メールへの対策も怠ることなく引き続き実施していく必要があります。

スパムメールの現状

 実はメールを取り巻く環境で、近年ひときわ目立つ存在があります。それはスパムメールです。スパムメールは、年々その流通量が増加傾向にあり、スパムメールが生む膨大なネットワークトラフィックがインターネットサービスプロバイダ(ISP)のあいだでは問題になっていると聞きます。世界で流通しているメール全体の90%以上がスパムメールという調査結果【注2】もあるほどです。

【注2】

トレンドマイクロセキュリティ情報
Eメール全体の90%を占めるスパムメール!

http://jp.trendmicro.com/jp/threat/securityheadlines/20080221/


 次の表は、スパムメールの配信元となっている国や地域をランキングしたものです。少し余談ですが、スパムメールの配信元となっているワースト1のアメリカは、過去のデータを見ても常に上位に位置しており、スパムメール送信を容認していたアメリカのホスティング会社である「McColo」が、契約していたISPから2008年11月にインターネットからの接続を遮断され、全世界のスパムメール流通量が激減したというニュースも記憶に新しいところです。しかし、残念ながら現在では別のISPと契約をし、スパムメールの流通量も昔の水準に戻ってきています。

順位 国名
1位 アメリカ
2位 ロシア
3位 韓国
4位 トルコ
5位 ブラジル
表1 スパムマップ配信国ランキング(2009年2月)
集計対象期間2009年2月1日 〜 2月28日
http://blog.trendmicro.co.jp/archives/2627

【関連記事】

川口洋のセキュリティ・プライベート・アイズ(12)
急増したSQLインジェクション、McColo遮断の影響は

http://www.atmarkit.co.jp/fsecurity/column/kawaguchi/012.html


Index

このTipsでOutlook Expressをよりできる子に

Page 1

決して無視はできない「昔ながらの脅威」
スパムメールの現状

Page 2

最終目標はたった1回のクリック
ユーザーに届く前に対策する

Page 3

敵のやり口を知ることで対策を
設定でカバーできない部分はユーザー教育で


Copyright © ITmedia, Inc. All Rights Reserved.

       | 次のページへ

Security & Trust 記事ランキング

  1. 堅調なID管理や認証、脅威インテリジェンスなどを抑え、2024年上半期で最も成長したセキュリティ分野は?
  2. 従業員は「最新のサイバー脅威との戦い」を強いられている セキュリティ教育に不満を持つ理由の1位は?
  3. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
  4. 「SQLite」のゼロデイ脆弱性、GoogleのAIエージェントが見つける AIは脆弱性調査の課題をどう解決したのか?
  5. 長続きする高度セキュリティ人材育成の秘訣を「第19回情報危機管理コンテスト」から探る
  6. セキュリティ専門家も「何かがおかしいけれど、攻撃とは言い切れない」と判断に迷う現象が急増 EGセキュアソリューションズ
  7. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  8. 日本人の約半数が「1年前より危険」と考えるオンライン詐欺とは マカフィーがホリデーショッピング詐欺に関して調査
  9. ランサムウェア攻撃を受けた企業、約6割が「サプライチェーンのパートナー経由で影響を受けた」 OpenText調査
  10. ゼロトラストの理想と現実を立命館大学 上原教授が語る――本当に運用できるか? 最後は“人”を信用できるかどうか
ページトップに戻る