北海道に住みたいと言っているだけのブログ

迷惑メールと僕と

Gmailは自動で迷惑メールを振り分けてくれる機能がある。

大抵のWebメールに搭載されている機能だけど、Gmailの大きなシェアと技術力によってフィルタがかなり高精度。ほとんどの迷惑メールは分類される。

そんな迷惑メールフォルダをたまに眺めるのが好きなんだけど、ある時こんな迷惑メールを発見。

f:id:hurikake:20150130182930p:plain

最近のトレンドは既存企業になりすますパターンなのか、日々様々な有名企業からのメッセージ(?)が届く。今日はあの世界的企業FedEx社から来たぞ。全く登録も利用もしたことがないのに。

大抵の迷惑メールは「You have a message, click here」みたいなリンクがあって、つられてクリックさせるパターンが多いが、このメールは昔流行ったファイルを添付させる方法。いかにも怪しそうなzipファイルが添付されていた。

興味があったので、ダウンロードして中身を確認。すると

f:id:hurikake:20150130182943p:plain

超超超怪しいJavaScript。こんなの開く人いるのか?

一体どんな処理が書かれているのかと思い、メモ帳で開こうとしたところ…ここでMSEに止められた。MSEすごい。実行してないけど。

他のサイトによると、こいつを実行してしまうとウィルスプログラムを次々とダウンロードして実行させられるらしい。怖い。

FedEx配達通知? 迷惑メールの添付でウイルス感染! DOC.JSファイル危険 ( Windows ) - 無題な濃いログ - Yahoo!ブログ