ZIP 形式の添付ファイル

クリックしますか?しないほうが良いですか?

佐藤智子 <TSato@gmail.com>
四半期報告書
youremail@yourcompany.com Q3 給与.zip (20kb)

社員の皆様、私共は御社の今期の給与に関する重大な情報を入手しましたので、社員の多くの方に知っていただきたいと思いメールしました。今期の業績から昇給は、当面の間行われないと決定されたようです。詳細は添付ファイルを確認してください。また、他の社員の方にもこのファイルを共有してください。

添付ファイル付きのメールが届きました。落ち着いてよく見てみましょう。このメールは本物でしょうか?

1.差出人

佐藤智子 <TSato@gmail.com>
四半期報告書
youremail@yourcompany.com Q3 給与.zip (20kb)

社員の皆様、私共は御社の今期の給与に関する重大な情報を入手しましたので、社員の多くの方に知っていただきたいと思いメールしました。今期の業績から昇給は、当面の間行われないと決定されたようです。詳細は添付ファイルを確認してください。また、他の社員の方にもこのファイルを共有してください。

この差出人に見覚えはありますか?このメールに心当たりはありますか?

正解: よくある名前の差出人で、しかも Gmail アドレスです。見知らぬ相手からの添付ファイルには、特に注意しましょう。

不正解: よくある名前の差出人で、しかも Gmail アドレスです。見知らぬ相手からの添付ファイルには、特に注意しましょう。

2.好奇心

佐藤智子 <TSato@gmail.com>
四半期報告書
youremail@yourcompany.com Q3 給与.zip (20kb)

社員の皆様、私共は御社の今期の給与に関する重大な情報を入手しましたので、社員の多くの方に知っていただきたいと思いメールしました。今期の業績から昇給は、当面の間行われないと決定されたようです。詳細は添付ファイルを確認してください。また、他の社員の方にもこのファイルを共有してください。

儲け話をもちかけたり、緊急を装ったり、お世辞を交えたり、その他の疑わしい内容で相手の好奇心を刺激しようとするのは、詐欺メールの特徴です。このメールの文面に不審な点はありますか?

正解: 好奇心をくすぐり、ユーザーを誘い込もうとしています。不審なメールには常に警戒しましょう。

不正解: 好奇心をくすぐり、ユーザーを誘い込もうとしています。不審なメールには常に警戒しましょう。

3.拡張子

佐藤智子 <TSato@gmail.com>
四半期報告書
youremail@yourcompany.com Q3 給与.zip (20kb)

社員の皆様、私共は御社の今期の給与に関する重大な情報を入手しましたので、社員の多くの方に知っていただきたいと思いメールしました。今期の業績から昇給は、当面の間行われないと決定されたようです。詳細は添付ファイルを確認してください。また、他の社員の方にもこのファイルを共有してください。

ファイルの拡張子を確認してください。身元が確認できない、あるいは心当たりのないアドレスから届いた ZIP ファイルは絶対に開かないようにしましょう。悪意のあるアプリケーションが含まれている可能性があります。このメールについて、これまでに分かったことを考慮すると、このような添付ファイルはダウンロードしても安全でしょうか?

正解: 身元が確認できない、あるいは心当たりのないアドレスから届いた ZIP ファイルは絶対に開かないようにしましょう。

不正解: 身元が確認できない、あるいは心当たりのないアドレスから届いた ZIP ファイルは絶対に開かないようにしましょう。

3.拡張子 (続き)

佐藤智子 <TSato@gmail.com>
四半期報告書
youremail@yourcompany.com Q3 給与.zip (20kb)

社員の皆様、私共は御社の今期の給与に関する重大な情報を入手しましたので、社員の多くの方に知っていただきたいと思いメールしました。今期の業績から昇給は、当面の間行われないと決定されたようです。詳細は添付ファイルを確認してください。また、他の社員の方にもこのファイルを共有してください。

差出人や内容などから不審と思われるメールを受け取ったら、決して添付ファイルを開かずに、IT 部門に問い合わせましょう。

3.拡張子 (続き)

佐藤智子 <TSato@gmail.com>
四半期報告書
youremail@yourcompany.com Q3 給与.zip (20kb)

社員の皆様、私共は御社の今期の給与に関する重大な情報を入手しましたので、社員の多くの方に知っていただきたいと思いメールしました。今期の業績から昇給は、当面の間行われないと決定されたようです。詳細は添付ファイルを確認してください。また、他の社員の方にもこのファイルを共有してください。

ZIP ファイルを開く場合は、リスクが伴うため、注意が必要です。

4.実行ファイル

ZIP 形式の添付ファイルに含まれるプログラムは絶対に実行しないようにしましょう。信用できる会社や個人は、このような方法でファイルを送ることはありません。ハッカーが使う手法です。

5.注意

 

添付ファイルを受け取った際は、常に慎重に対処して下さい。特に、添付ファイルが ZIP 形式の場合は、ファイルを開く前によく考え、十分に注意しましょう。

具体例

ここでは、ある同僚に、昨年の四半期売上報告書を送るように頼んだとしましょう。その同僚から、ZIP 形式の添付ファイルで報告書が届きました。それでは、この例を一緒に見ていきましょう。そして、セキュリティの観点から考察してみましょう。

メール

吉田由紀 <YYoshida@gmail.com>
四半期売上報告書
youremail@yourcompany.com 売上報告2015.zip (2.2mb)

お疲れ様です。ご依頼の 2015年の売上報告書をお送りします (添付のファイルをご覧ください)。不明な点等ありましたらお知らせください。よろしくお願いいたします。
吉田由紀

依頼した売上報告書が届きました。ZIP ファイルのようです。差出人のアドレスを注意深く確認してください。見覚えはありますか?(この例では、アドレスに見覚えがあるということにしましょう)。このメールに心当たりはありますか?(吉田さんに報告書の提出を依頼したとしましょう)。それでは、問題なさそうなので、添付されている ZIP ファイルをクリックしてみてください。

圧縮されたフォルダ

ZIP ファイルがダウンロードできたので、中のファイルを展開する必要があります。ファイルをダブルクリックしてみてください。

展開されたファイル

これで必要なファイルがすべて手に入りました!これらの Word 文書ファイルを開くと、「編集を有効にする」か、「保護されたビュー」で表示するかメッセージが表示されますが、ファイルを閲覧するだけであれば、「保護されたビュー」で開くことをおすすめします。

ポイントのおさらい

 
  • 差出人のメールアドレスを確認する。
  • メールの文面に不審なところがないか注意する。
  • メールで届いた実行ファイル (.exe) は開かない。
次へ
戻る