あなたがクリックしたリンクは、標的型攻撃メール訓練の一環として設置されたものです。実際の攻撃ではありませんので、ご安心ください。
今回のメールで気づけたポイント
- 内容に心当たりがあったか? ― 経費申請をしていないのに差し戻し通知、設定変更の事前案内がなかった等
- リンク先のURLを確認したか? ― カーソルを合わせると、普段使うシステムとは異なるアドレスが表示されていたはず
- 緊急性を煽る表現に気づいたか? ― 「期限を過ぎると制限」「翌月に繰り越し」といった文言で急がせていた
- 同僚や上司に確認したか? ― 少しでも違和感があれば、周囲に声をかけることも有効な手段です
※ 今回の訓練メールは社内ドメイン(@xeen.co.jp)から送信しました。社内メールの差出人は技術的に信頼できますが、メールの内容・リンク先・急がせる表現は社内メールでも確認が必要です。社外メールの場合は、これに加えて差出人ドメインの確認が最も重要な防御手段になります。
不審なメールを受け取ったら
- リンクをクリックしたり、添付ファイルを開いたりしない
- 社内メールなら内容とリンク先を確認、社外メールなら差出人ドメインもあわせて確認する
- 少しでも不審に感じたら security-report@xeen.co.jp に転送して報告する
- 判断に迷う場合は、情報システム部に電話で確認する
本訓練は、組織全体のセキュリティ意識の現状を把握し、今後の対策に活かすことを目的としています。訓練の結果が個人の人事評価に影響することはありません。
このページを閉じていただいて問題ありません。訓練の詳しい結果は、後日全社向けにご報告いたします。