HUSINML

 先日から本日にかけてMicrosoftを装った不審なメールが拡散しております。
 次のようなメールの内容ですので十分注意してください。
 拡散されているメールの内容は次のとおりです。

件名:Microsoftアカウントの不審なサインイン

差出人:"Microsoftアカウントチーム" <account-security-noreply@accountprotection.microsoft.com>

本文:

オフィスソフトのプロダクトキー

不審の動きがあります
マイクロソフトセキュリティチームの調べによれば、あなたのオフィスソフトのプロダクトキーが何者かにコピーされている不審の動きがあります。
サインイン情報:
Windowsシステム: Windows 7 Ultimate  
IP:220.31.254.151(静岡)
日時:2018/3/20 (GMT)
お客様がこれを実行した場合は、このメールを無視しても問題ありません。
お客様がこれを実行した覚えがない場合、悪意のあるユーザーがお客様のプロダクトキーを使っている可能性があります。こちらからはあなたの操作なのかどうか判定できないため、検証作業をするようお願いします。

 
今すぐ認証 (ここをクリックするところになっています。)
 

サービスのご利用ありがとうございます。
Microsoftアカウントチーム


****ここまで

となっています。
一見Microsoftの差出人のように見えますが、メールのヘッダーを調べたところ、

noreply@hmrevenue.com HELO fzohra.pwucezrsyvqe.su


となっています。
また、「今すぐ認証」のボタンのクリック先のアドレスが

rec0very-supp0rt.micr0so0ft.org

となっております。上のクリック先のアドレスは「o(オー)」のところが「0(ゼロ)」になっているため、よく見ないとわからないようになっています。

 このようなメールの場合、正式なメールでアカウントの確認の場合はきちんとユーザー名が表記されます。また、オフィスソフトのプロダクトキー となっていますが、エディション(バージョン)が上のメールの場合は表記なっておりません。今回のメールは巧妙に作られた偽メールとなります。


 このリンクをクリックするとマルウェアが仕込まれる可能性が十分にありますので絶対クリックしないでください。