[ホーム] >
[サイバー攻撃大辞典 トップ] > [NDRスパム(NDR Spam)]
作成日:2020/09/18
一見NDR(Non-Delivery Report、配信不能レポート)に見せたがメールだが、実際のメールの内容は広告やフィッシングである偽装メール。
NDRメールが到着した場合、ユーザは「自分が送信したメールの宛先を間違えた」と思い、無防備にメールを開いてしまう可能性がある。(特にNDRに添付した元のメール)。
よって添付ファイルの内容を広告にしたり、フィッシングのULR、あるいはメールクライアントソフトウェアの脆弱性を狙うコードを挿入することにより、攻撃を仕掛ける。
メールの送信元は偽装可能なため、信頼できるメール送信元でも十分な注意が必要である。
送信先のメールアドレスはランダムに生成し送信することが多い。
Backscatter とも呼ぶ。
[ホーム] >
[サイバー攻撃大辞典 トップ] > [NDRスパム(NDR Spam)]