9月14日~15日にかけて、群馬県ふくし総合相談事務局(koueki@g-shakyo.or.jp)からのメールを装い、不特定多数の事業所宛てに「差出人欄:群馬県ふくし総合相談支援事業 事務局」と標記された不審なメールが送信されるという事実を確認いたしましたが、この迷惑メールは群馬県ふくし総合相談の事務局が送信したものではありません。
迷惑メールを受信した皆様には多大なご迷惑をおかけしましたことを、深くお詫び申し上げます。
今回確認された「迷惑メール」は、差出人名が「群馬県ふくし総合相談支援事業 事務局 <×××@××××.××>」のように、一見すると、群馬県ふくし総合相談支援事業 事務局からのメールのように見せかけていますが、真の差出人は、<×××@××××.××>です。
「迷惑メール」には、Wordファイルが添付されており、添付ファイルを開けるとパソコンがウィルスに感染します。感染したパソコンからは、なりすましメールが送られます。
現在、今回原因となった群馬県ふくし総合相談事務局のメールアドレス(koueki@g-shakyo.or.jp)を使用停止しておりますが、万が一メールを受信された際は、メール本文からのウイルス感染や不正アクセス等の危険がありますので、添付ファイルの開封や本文中のURL等のクリックは絶対に行わず、完全にメールごと削除してください。
新しいメールアカウントについては追ってご連絡いたします。
また、「迷惑メール(なりすましメール)」は本会のメールサーバーを経由しておらず、停止させることができません。そのため、今後も送信される恐れがありますので、しばらくの間、迷惑メールにご注意いただきますようお願い申し上げます。
該当メールアドレスを使用していた端末PCを隔離し感染状況の確認を行い、ウイルス除去の作業を進めています。
また、該当するメールアドレスのパスワードを変更し、第三者によるメールアカウントへの不正アクセスの防止等、再発防止に向けた対策を講じています。
全国的にも同様の迷惑メールの事例が確認されており、本会と同様の症状が確認されるなど感染が疑われる場合は、ウイルスソフト等によるウイルス駆除やメールアカウントのパスワード変更等の対策を講じることをお勧めいたします。
「独立行政法人情報処理推進機構(IPA)」や「JPCERTコーディネーションセンター(JPCERT/CC)」のホームページ上でも、本件と酷似する迷惑メールの事例について 注意喚起が掲載されております。
本件と同様の症状が見受けられる場合は、その対応策等について以下よりご確認いただけます。
⇒情報処理推進機構(IPA)セキュリティセンター
「Emotet」と呼ばれるウイルスへの感染を狙うメールについて
https://www.ipa.go.jp/security/announce/20191202.html
⇒JPCERTコーディネーションセンター(JPCERT/CC)
Emotetに感染した場合の影響・対処方法等について
「マルウエア Emotet の感染に関する注意喚起」
https://www.jpcert.or.jp/at/2019/at190044.html
「マルウエアEmotetへの対応FAQ」
https://blogs.jpcert.or.jp/ja/2019/12/emotetfaq.html