電子メールフィッシング詐欺で書体を使用しない戦術とは何ですか?

電子メールは、個人にとっても組織にとっても同様に重要なコミュニケーション手段となっています。しかし、この媒体は、高度なフィッシング戦術を使用する詐欺師の主な標的となっています。

電子メールプロバイダーが悪意のある電子メールが受信トレイに到達するのを防ぐためにより優れたサイバーセキュリティ対策を追加するにつれて、悪意のある攻撃者も同様にそのような対策を回避しようと懸命に取り組んでいます。これは、電子メールの書体を巧みに操作して電子メールをスパム フィルターを通過させて受信箱に送り込む、フォントを使用しない戦術の場合に当てはまります。

手紙を書かない戦術とは何なのか、それによって何が達成されるのか、そしてどのように安全を確保できるのかを見てみましょう。確認する スパムメールの購読を解除するときに詐欺から身を守る方法.

フィッシングメールで書体を使用しない戦術とは何ですか?

フォントを使用しない戦術は、電子メール プロバイダーが電子メールにスパムとしてフラグを立てない可能性を高めるために、一部の悪意のある攻撃者が使用するトリックです。攻撃者は、電子メールにテキストを入力し、フォント サイズを 0 に設定することでこれを実現します。

フォント サイズを 0 に設定すると、表示されなくなります。これは、非フォントタイプのメールを読んでいる人はその単語に気付かないことを意味します。

ただし、テキストは電子メールを構成する HTML コード内にまだ「存在」しています。電子メール プロバイダーは HTML コードを使用して電子メールを表示するため、ユーザーが使用する電子メール サービスは、たとえユーザーには見えなくても、ゼロフォント テキストを問題なく「読み取る」ことができます。

電子メールでプレーンテキストを使用する利点は何ですか?

悪意のある攻撃者が、読むことさえできないテキストを電子メールに追加するというのは奇妙に思えるかもしれません。ただし、テキストは電子メール アプリケーションによって「読まれる」ものであり、ユーザーが読むものではありません。

オフライン テキストを使用して電子メール内のリンクをクリックさせる方法は 2 つあります。1 つはスパム検出を回避する方法、もう 1 つは誤検知のウイルス対策スキャン結果を作成する方法です。

1. フォントを使用しない戦略がスパム検出を回避するのにどのように役立つか

メール プロバイダーがどのメールが正規のメールで、どのメールがスパムであるかをどのようにして判断しているのか疑問に思ったことはありますか?このプロセスには多くの考えと技術が投入されていますが、最も簡単な方法の 1 つは、電子メール内のテキストを特定し、違法または欺瞞的なコンテンツが含まれている場合はブロックすることです。

スクリプトを使用しない戦術では、電子メールに「ジャンク テキスト」を追加してスキャン プロセスを妨害することで、これらのスキャンを回避できます。 2018 年の特に有名なケースでは、この方法を使用して Office 365 のセキュリティを回避したと報告されています。 アバナン.

この場合、悪意のあるエージェントは Microsoft になりすまそうとしましたが、Microsoft であるかのように電子メールに署名し始めると、不正検出システムが作動してメッセージを特定してしまうことを知っていました。これを避けるために、彼は電子メール内の機密用語をランダムなゼロフォントのテキストで埋めています。

たとえば、詐欺師が「Microsoft Corporation」から来たと主張した場合、「Microsoft」と「Corporation」という単語をフォント サイズ 0 の不要なテキストで大量に散在させました。

その結果、電子メール プロバイダーが電子メールの HTML をスキャンしたところ、「Microsoft Corporation」という単語はまったく見つかりませんでした。代わりに、彼は重要なことは何も含まれていない手紙の束を見ました。電子メール プロバイダーが読者にゼロ行テキストを提示すると、不要なテキストは消え、被害者には「Microsoft Corporation」という単語が表示されます。

2. フォントを使用しない戦術により偽のウイルス対策スキャン結果がどのように作成されるか

もう 1 つの方法では、罫線なしのテキストを使用してメール本文のプレビューに単語を追加します。電子メール プロバイダーのアプリまたは特定の Web サイトを開くと、受信トレイ内の電子メールに 3 つのデータ (送信者、件名、電子メールの冒頭のプレビュー) が表示されることがわかります。これにより、電子メールの内容がわかります。メッセージは、つまり、何が起こっているのかということです。

このプレビューは HTML コードを介して生成されるため、ハッカーは電子メールの先頭に罫線のないテキストを追加し、プレビューに表示される可能性があります。ただし、被害者が電子メールをクリックしても、テキストはどこにも表示されません。

詐欺師がこの戦術を使用した厄介な方法の 1 つが、 SANS インターネット ストーム センター。この例では、詐欺師はウイルス対策スキャンの偽の結果を作成し、それを電子メールの先頭に平文で追加しました。

電子メールが被害者の受信箱に届くと、電子メールのプレビューに偽のスキャン結果が表示され、電子メール内のリンクがスキャンされてウイルスが含まれていないことが判明したという誤った安心感を被害者に与えました。被害者が電子メールを開くと、ゼロフォントのテキストが表示されなくなり、詐欺師の広告だけがその場所に残ります。

スクリプトを使用しない攻撃を回避する方法

幸いなことに、ゼロライン攻撃は、表面上は恐ろしいように思えるかもしれませんが、スパム フィルターと読者を騙す方法にすぎません。したがって、ゼロライン攻撃を回避する主な方法は、電子メールを読むときに電子メール サイバーセキュリティに関する適切な習慣を実践することです。

プロセスの主な兆候を常に念頭に置いてください フィッシング。詐欺メールやフィッシングメールの例について学び、受信箱にウイルス スキャンが行われたと主張するメールがあるからといって、そこに埋め込まれたリンクをクリックしても安全であるとは限らないことを覚えておいてください。これらのことを念頭に置いておけば、受信トレイで詐欺メールを見つけて、その卑劣な手口を避けることができます。確認する このホリデーシーズンにメール詐欺やオンライン詐欺を見分ける方法.

よくある質問

Q1.フィッシングメール攻撃における文字を使わない戦術とは何ですか?

文字を使用しない戦術は、詐欺師が不正な電子メール活動の検出を回避するために使用する戦略です。サイズ 0 を使用してコンテンツを非表示にすることに依存しています。

Q2.手紙を書かない戦術に関連する主な脅威は何ですか?

脅威には、悪意のあるリンクや検出不可能なスクリプトを使用した悪意のあるファイルで受信者をターゲットにすることが含まれており、攻撃が成功する可能性が高まります。

Q3.この種のフィッシングメール攻撃から身を守るにはどうすればよいでしょうか?

リンクをクリックしたり、不審なメールの添付ファイルをダウンロードしたりしないように注意してください。電子メールをやり取りする前に、必ずソースと内容を確認してください。

Q4.スクリプト以外の攻撃の検出に役立つツールやソフトウェアはありますか?

はい、電子メール フィッシング攻撃を検出して対処するのに役立つセキュリティ ツールとソフトウェアがあります。例には、従来の脅威認識システムやマルウェア対策システムが含まれます。

Q5.この種の攻撃を認識できるように組織の従業員を訓練することはできますか?

はい、組織の従業員を対象に、不審な電子メールを認識し、その電子メールとのやり取りを回避する方法に関する継続的なトレーニングは、セキュリティ戦略の重要な部分です。

ゼロライン戦術から身を守る

ゼロサム戦略は欺瞞的ですが、それに騙されないようにする最善の方法は、フィッシングメールを見分けることと同じです。目を見開いて、目に見えるものすべてを信じないでください。今すぐ閲覧できます 詐欺師があなたのメールアドレスを悪用する方法.

トップボタンに移動