そのビデオ会議は本物ですか?

在宅勤務は依然として多いと思います。
在宅勤務でも打ち合わせが必要なことはよくあります。
そんな時はビデオ会議を使うと思います。

ビデオ会議だと思ったらマルウェアでした、というパターンは単純だけどとても多いようです。
Zoom、Microsoft Teams、Slack、Webex、HighFive、Lifesize、Join.me、Flock、Gotomeetingなど、多くのサービスがあります。
これらを装った正しくないファイルが多数観測されています。
2021年1月には115万件、2021年2月には105万件でした。
約1年前の2020年3月には、これが9万件だったということですから、確実に増えています。

この手のものへの対策としてできることは、あまり多くないかもしれません。
短縮URLなどもありますから、自分自身では判別が容易でないこともあると思いますが、なにかのURLにアクセスする際は気をつけるしかなさそうです。
Z00MとかS1ack、こういう感じです。数字を使うだけでこんな感じにできます。こういうことが各種言語のダブルバイト文字でできてしまいます。
URLにダブルバイトの文字も使えますから、アルファベットに似たダブルバイトの文字で似たものを用意されてしまったら、人の目では判別できる気がしません。
厳しいですね。
評判の良くないURLにアクセスしようとしたら自動的に止めてくれるサービスというものもありますから、そういったものを使うくらいでしょうか。

そのビデオ会議は本物ですか?

参考記事(外部リンク):That Zoom or Microsoft Teams meeting invite might well be malware
www.techradar.com/uk/news/that-zoom-meeting-invite-could-well-be-malware

一緒によく読まれている記事

最新の脅威情報
をお届け

BLOGブログ

情報セキュリティに対する啓蒙のため、
3つのメディアを運用し、
情報発信を行っています。

わたしたちはサイバー領域や
認知領域の未知なる脅威に、
テクノロジーとインテリジェンスで対抗します。

私たちが選ばれる理由

CONTACT リスクマネジメントサービスの
ご相談窓口

コンステラ セキュリティ ジャパンは
最先端のサービスを
お客様のニーズに
カスタマイズして提供し、
効果が出るまで寄り添います。