「請求書を確認してください」という添付を開く?
問題:取引先を名乗るメールに、請求書という名前のファイルが添付されています。メールの文面には「本日中に確認してください」とあります。心当たりがはっきりしないとき、最初にすることはどれでしょうか。
- 添付ファイルを開き、内容を確認する
- メールに返信して、添付ファイルが安全か聞く
- 添付を開かず、以前から確認している連絡先や公式サイトなど、別の経路で送信元と用件を確認する
答えは Cです。添付ファイルを開くと、悪意のあるプログラムが動作するおそれがあります。メールの中だけで安全だと判断しません。
添付ファイルは、開いた時点で危険が始まることがある
メールの添付ファイルには、文書、表計算、圧縮ファイル、画像など、さまざまな形式があります。見た目が請求書や写真でも、開いたときに悪意のあるプログラムを動かす仕掛けが含まれていることがあります。
IPAは、心当たりのないメールにある添付ファイルやリンクを不用意に開かないよう案内しています。知っている相手から届いたように見えても、相手のメールアカウントが不正利用されている可能性があるため、内容だけで本物と決めません。
ファイル名の末尾にある拡張子は手がかりになりますが、拡張子だけで安全とは判断できません。見慣れない形式、二重の拡張子、圧縮ファイル、開くと「マクロを有効にする」「コンテンツを有効化する」と求める文書には特に注意します。
開く前に、メールとは別の経路で確認する
添付ファイルの内容が気になっても、メールに返信したり、メール本文の電話番号へ連絡したりしません。送信元を知っている場合も、以前から使っている電話番号、公式サイト、社内の連絡先などから、別の経路で確認します。
確認する点 | 判断の手がかり |
|---|---|
用件に心当たりがあるか | 注文、契約、請求などを自分の記録と照合する。記録がなければ開かない |
送信元の表示 | 表示名だけでなく、実際のメールアドレスを確認する。ただし正しいように見えても確定材料にはしない |
急がせる文面 | 「本日中」「支払い停止」「至急確認」などがあっても、急いで開かない |
確認方法 | メール内のリンクや連絡先ではなく、登録済みの連絡先や公式サイトから問い合わせる |
「マクロを有効にする」は、確認せず押さない
文書を開いたときに、「マクロを有効にする」「コンテンツの有効化」などのボタンが表示されることがあります。マクロは、文書の中で処理を自動実行する機能です。心当たりのないメールの添付ファイルで表示された場合は、ボタンを押さずに文書を閉じます。
安全な相手からのファイルでも、確認を取らずに有効化する必要はありません。業務で必要な場合は、送信元とは別の連絡経路で内容を確認し、会社の担当部署や管理者の指示に従います。
添付をダウンロードしただけ、開いた、操作したでは対応が違う
状態 | まずすること |
|---|---|
メールを受け取っただけ | 添付やリンクを開かず、送信元、件名、受信日時を記録します。会社の端末では管理者の手順を確認し、必要な記録を残してから削除します |
ファイルを保存したが開いていない | ファイルを開かず、添付ファイル名などを記録します。会社の端末では管理者の手順を確認してから削除します |
ファイルを開いた | 文書のボタンを押さず、表示された内容に従わない。会社の端末ならすぐに管理者へ連絡する |
マクロを有効にした、ソフトを実行した | ネットワーク接続を切るなど、所属先のインシデント対応手順に従い、すぐに管理者や公式サポートへ相談する |
パスワードやカード情報を入力した | メールのリンクは使わず、入力したサービスの公式アプリや公式サイトでパスワードを直ちに変更します。同じパスワードを使う他のサービスも変更し、認証コードを入力した場合は公式サポートへ連絡します。カード情報を入力した場合は、カード裏面の公式窓口へ連絡し、利用停止や再発行を相談します |
個人の端末で、何をしたか分からない、画面に警告が出た、知らないソフトが動いたという場合は、操作を続けず、端末メーカーやセキュリティソフトの公式サポートに相談します。
受信箱に残すか迷ったら、証拠を残して操作を止める
不審なメールをすぐ削除すると、相談時に必要な情報が分からなくなることがあります。送信元、件名、受信日時、添付ファイル名、メール本文を、添付を開かない状態で記録しておきます。
ただし、記録のために添付を開いたり、リンクを押したりする必要はありません。会社の端末では、社内の報告先へメールを転送する前に、決められた方法を確認してください。自動転送によって被害を広げるおそれがあります。
添付ファイルを安全に扱う3つの習慣
- 心当たりのない添付ファイルは、開かずに別の経路で確認する。
- 急がせる文面や「有効化」を求める表示に、その場で従わない。
- 開いた、実行した、入力したなどの事実を隠さず、早めに公式窓口や管理者へ伝える。
メール本文のリンクや画像にURLが埋め込まれている場合の確認方法は「フィッシング対策|メールやSMSのURLを確認する方法」、SMSの添付やリンクへの対応は「不審なSMSを受け取ったら」も参考にしてください。
この記事の確認に使った公式情報