シミュレーション
企業の技術者として、クライアントのコンピュータにある疑わしい電子メール メッセージをいくつか評価するように依頼されました。企業のポリシーでは、次のことが求められています。
すべてのフィッシング行為は報告する必要があります。
今後、ユーザーへのスパムメールを防止する必要があります。
説明書
各メールを確認し、
メール内に次の内容が記載されています:
メールを分類する
各メールに疑わしい項目がある場合は特定する
適切な解像度を選択してください

情報セキュリティにメールを報告してください。ユーザーはリンクをクリックしたり、メールに返信したり、個人情報やアカウント情報を提供したりしないでください。ユーザーはメールを情報セキュリティ チームに転送するか、専門的なメール フォームを使用してフィッシングの試みを報告する必要があります。ユーザーは受信トレイとゴミ箱フォルダーからメールを削除する必要もあります。
選択する疑わしい項目は次のとおりです。
b) 送信元アドレス
d) ハイパーリンク
これらの項目は、電子メールが正当なソースからのものではなく、リンクが悪意のある可能性があることを示しています。この場合、宛先アドレスがユーザー自身の電子メールであり、添付ファイルがないため、他の項目は疑わしいものではありません。

分類: b) スパム
このメールはスパムメールです。ユーザーを説得してアンケートに参加させ、報酬を請求しようとする、一方的で迷惑なメッセージです。このメールに含まれる疑わしい項目は次のとおりです。
このメールにはインセンティブとして無料のワイヤレスヘッドフォンが提供されるが、信じられないほど素晴らしい話だ。
メールには、調査会社の名前、住所、連絡先などの詳細情報は記載されていません。
メールには外部の調査リンクが含まれており、悪意のある Web サイトや詐欺的な Web サイトにつながる可能性があります。
この電子メールには、商業用電子メールに法律で義務付けられている購読解除オプションがありません。
このメールの適切な解決策は C. 購読解除です。ユーザーはメールの下部にある購読解除リンクまたはボタンを探し、指示に従って送信者からの今後のメールの受信を停止する必要があります。また、ユーザーはメール クライアントでメールをスパムまたは迷惑メールとしてマークする必要があります。これにより、今後同様のメールをフィルタリングするのに役立ちます。ユーザーはアンケート リンクをクリックしたり、メールに返信したり、個人情報や財務情報を提供したりしないでください。

分類: c) 正当
このメールは、信頼できるソースから送信され、正当な目的を持つ正当なメールです。送信元アドレス、宛先アドレス、添付ファイル、メール本文はすべて一貫しており関連性があるため、このメールには疑わしい項目はありません。このメールの適切な解決策は B です。追加のアクションは実行しないでください。ユーザーは、指示に従って添付ファイルを開き、オリエンテーション資料を確認できます。ユーザーは、このメールを報告したり、購読を解除したり、削除したりする必要はありません。

分類: a) フィッシング
このメールはフィッシング詐欺であり、ユーザーを騙してシステムやデータを危険にさらす可能性のある悪意のある添付ファイルをダウンロードして実行させようとします。このメールに含まれる疑わしい項目は次のとおりです。
電子メールには一般的な挨拶文が含まれており、ユーザーの名前やユーザー名で呼びかけていません。
この電子メールは緊急の調子で書かれており、セキュリティパッチをすぐにインストールする必要があると主張しています。
この電子メールには「patch1.exe」という添付ファイルがあり、これはマルウェアやランサムウェアが含まれている可能性のある実行可能ファイルです。
電子メールは、CompTIA Information Security の公式形式またはドメインと一致しません。
このメールの適切な解決策は、A. 情報セキュリティにメールを報告することです。ユーザーは添付ファイルを開いたり、メールに返信したり、個人情報やアカウント情報を提供したりしないでください。ユーザーはメールを情報セキュリティ チームに転送するか、専門的なメール フォームを使用してフィッシングの試みを報告する必要があります。ユーザーは受信トレイとゴミ箱フォルダーからメールを削除する必要もあります。


分類: c) 正当
このメールは、信頼できるソースから送信され、正当な目的を持つ正当なメールです。送信元アドレス、宛先アドレス、メール本文はすべて一貫しており関連性があるため、このメールには疑わしい項目はありません。このメールの適切な解決策は B です。追加のアクションは実行しないでください。ユーザーはメールに返信し、インタビューの機会を与えてくれた送信者に感謝することができます。ユーザーはこのメールを報告したり、登録解除したり、削除したりする必要はありません。
