Office アカウントの容量がほぼいっぱいです ユーザーの不安を悪用したメール詐欺
Table of Contents
緊急の連絡を装った詐欺メール
「Office アカウントの容量がほぼいっぱいです」というメール詐欺は、メール アカウントにアクセスできなくなるのではないかというユーザーの不安を悪用するフィッシング詐欺です。この詐欺メールは、メール サービス プロバイダーからの正当な通知を模倣し、メールのストレージ容量がほぼいっぱいであると主張しています。受信者にリンクをクリックしてストレージ容量を解放するよう促し、何もしなければサービスが中断されるリスクがあるという主張がよく見られます。
フィッシング攻撃の目的
このメールは、Gmail や Microsoft Outlook などの一般的なメール サービス プロバイダーのログイン ページを模倣した不正な Web サイトにユーザーを誘導します。この偽のサイトでユーザーを騙して認証情報を入力させることで、詐欺師はメール アカウントに不正アクセスします。盗まれた認証情報は、個人データを盗んだり、アカウント所有者になりすましたり、同じメール アドレスにリンクされている他のアカウントを狙ったりするために使用される可能性があります。
メッセージの内容は次のとおりです。
Subject: THE SPACE OF YOUR OFFICE ACCOUNT IS ALMOST FULL!!
THE SPACE OF YOUR OFFICE ACCOUNT " XXXXXXX " IS ALMOST FULL!The space for your office account XXXXXXX is almost full.
91% USED
To prevent your incoming/Outgoing mail from getting errors.
It is recommended that you click the button below to add aditional 10GB free pending when your are able to buy more space.
MAILQUOTA.COM
Email is generated by XXXXXXX Email server for XXXXXXX
この詐欺に引っかかるリスク
詐欺師がメールにアクセスすると、その影響は最初の侵害をはるかに超える可能性があります。攻撃者はプライベートな会話、保存されたファイル、個人の連絡先にアクセスできるため、被害者は個人情報を盗まれるリスクがあります。さらに、盗まれた認証情報により、詐欺師は銀行やソーシャル メディア プラットフォームなど、侵害されたメールに関連付けられた他のアカウントに侵入できる可能性があります。場合によっては、収集された情報がダーク ウェブで販売され、さらなる犯罪行為を助長します。
詐欺メールの一般的な特徴
フィッシング メールには緊急性が感じられることが多く、受信者に発信元を確認せずにすぐに行動するよう促します。メールには一般的な挨拶、あいまいな主張、疑わしい Web サイトへのリンクが含まれることがよくあります。さらに、詐欺師は、信頼性を高めるために、正規のサービス プロバイダーに似たブランドやデザイン要素を使用します。
類似の詐欺を見分けて回避する方法
送信者のメール アドレスを注意深く調べ、迷惑メール内のリンクをクリックしないようにしてください。リンクの上にマウス カーソルを移動してリンク先の URL をプレビューし、それがサービス プロバイダーの公式ドメインと一致していることを確認してください。疑わしい場合は、信頼できるブックマークから、または URL を手動で入力して、プロバイダーの Web サイトに直接アクセスしてください。
フィッシングメールの広範な影響
脅威の攻撃者は、電子メールをベクトルとして利用し、感染した添付ファイルや侵害されたサイトへのリンクを介してマルウェアなどの悪意のあるペイロードを配信します。これらの添付ファイルでは、脅威を実行するために、Word 文書でマクロを有効にするなど、特定の操作が必要になる場合があります。ユーザーを悪意のある Web サイトに誘導することで、攻撃者は自動ダウンロードを開始したり、被害者を操作して有害なソフトウェアをインストールさせたりすることができます。
オンラインで自分を守るための手順
あなたの情報を保護するには:
- アプリやファイルは、公式 Web サイトや検証済みのアプリ ストアなどの信頼できるソースからのみダウンロードしてください。
- 特に不明な送信者からの予期しないメールや無関係なメールを処理するときは注意してください。
- 疑わしい Web サイトのポップアップや広告は詐欺や脅威への入り口となることが多いため、クリックしないでください。
常に警戒し、今回のような詐欺に用いられる手口を認識することで、サイバー犯罪者の計画の犠牲者になることから身を守ることができます。





