トップ セキュリティ情報 2020年度 【注意喚起】Active! mailを騙るフィッシングメールの到達について

【注意喚起】Active! mailを騙るフィッシングメールの到達について

2020年11月9日 南大沢 日野 荒川

11月7日(土)に、本学のメールアドレスに対し、Active !Mail(※)を騙る以下内容のフィッシングメールの到達されている状況を確認しております。
(※Active !Mailは本学教員が利用するWebメールです。)

もしもフィッシングメール記載のURLにアクセスしたり、ID・パスワードを入力してしまったなどの報告があった場合は速やかに以下までご連絡ください。

<通報先> 【東京都立大学CSIRT窓口】
  南大沢内線:2614 外線:042-677-2029
  メール:tmu_csirt@tmu.ac.jp

以下、メール(11月7日 フィッシングメール)の内容
=================================================================
件名: 【不具合報告】ActiveMailのアクセス時間について

送信者: ActiveMail<user●web.activesystem.jp>※●はアットマーク

本文:
教職員学生各位

ActiveMail(大学配布メール)。

アクティブな! メールメールボックスが、メールチームによって設定されたクォータ/制限を超えています。

電子メールアカウントを再度有効にするまで、新しいメールを送受信できないことがあります。

検証するには、をクリックします: https://activewebsystmesjp.typeform.com/to/FjBNDA2i

現在、原因調査中です。
大変ご不便をおかけしますが、よろしくお願い致します。
=================================================================
※本注意喚起では、SPAMメール判定を避けるため、上記のフィッシングメール本文の一部を全角文字
 に変えてお送りしています。

上記の他にも、件名・本文・URL・差出人メールアドレスを変える等、今後も様々なバリエーションで、
フィッシングメールが到達することが予想されます。引き続き、警戒をお願いいたします。