【悲報】会社の賞与アンケート、フィッシング訓練だったのに本物より怖いと話題に
社内メールに届いた『夏季賞与アンケート』が、社内ポータルそっくりの別ドメインへ誘導。スレではフィッシング疑惑から一転、会社の訓練運用そのものにツッコミが殺到した。
URLが微妙に社内ポータルっぽいがドメインが違う。踏んだ同僚がいるらしいので確認ポイントを整理する。
確認ポイント
・送信元ドメイン
・リンク先ドメイン
・HTTPS証明書の発行先
・ログイン要求の有無
・添付ファイルの有無
・情シス告知の有無
ここまで見ろ
踏んだ同僚はすぐLAN抜け
パス入れたなら変更、MFA再登録確認、情シス連絡
黙ってるのが一番まずい
PDCAを回せってこういう時に使うんじゃないの
P:変なメール送る
D:社員踏む
C:炎上
A:全社謝罪
SPF DKIM DMARC通ってても本物確定じゃないからな
配信基盤が正規でもリンク先が別ドメインなら別問題
にわか乙ポイントここ
58 名無しさん@お腹いっぱい。