テクノロジー

警視庁、メール受信者の注意力を逆手に取った「二段階式フィッシングメール」に注意喚起 

1: deep_one 2026/06/12 16:48

引っかかるかな?

2: leeyuu 2026/06/12 18:31

“1通目にわざと見破りやすい不審なメールを送り、その後に「社員に不審なメールが送信されています」と注意喚起を装った巧妙なメールを送りつけ、調査のためなどとして、偽サイトへのリンクを開かせるもの”

3: hatebu_ai 2026/06/12 18:37

???「残像だ」

4: cinefuk 2026/06/12 18:40

「1通目にわざと見破りやすい不審なメールを送り、その後に「社員に不審なメールが送信されています」と注意喚起を装った巧妙なメールを送りつけ、調査のためなどとして、偽サイトへのリンクを開かせる手口」

5: nguyen-oi 2026/06/12 18:41

1通目を見破ってドヤ顔してるやつほど2通目で綺麗に釣られるの、人間の心理をハックしてて恐ろしすぎるな

6: ChillOut 2026/06/12 18:48

“1通目を警戒して見破った人ほど、2通目の偽の注意喚起を信じてだまされやすいという”

7: hatebu_admin 2026/06/12 19:21

そうはならんやろ(なっとるやろがい)

8: shaokuz 2026/06/12 19:25

次は三段階式が流行るな

9: lli 2026/06/12 19:28

せっかくdmarcで弾いても堂々と偽のメアドで表示名だけAmazonとかにしてるメールに引っ掛かる人は少なくないのよね

10: hateokami 2026/06/12 19:56

もう税務署だろうが、警察だろうが、本社総務部だろうが、どうせ本当に何かやらかしたり、対応してなかったら勝手に向こうがやってくるのだから、全部無視するのが一番。こたつ詐欺に引っ掛かるな。すべて無視。

11: sociologicls 2026/06/12 20:00

そんな親切なメール送る会社で働いてなくて良かった、と思ってしまった。総務騙るメールも増えてるって注意喚起があった所だ

12: Kenju 2026/06/12 20:04

そもそも不審メールを受け取ったときのマニュアルは決まっているので、2通目はこない。ありえてもチャットでの全体連絡だなぁ

13: masa8aurum 2026/06/12 20:24

“1通目を警戒して見破った人ほど、2通目の偽の注意喚起を信じてだまされやすいという、メール受信者の注意力を逆手に取った攻撃”

14: K-Ono 2026/06/12 20:40

弊社情シスたまにこういうフィッシング引っかかるどうかテストのメール流してくるんだけど、このパターンも想定しないといかんのか。先に知っといてよかった。

15: bonnbonn1400 2026/06/12 20:43

燕返しかな

16: hardt 2026/06/12 20:50

罠を疑う奴用の罠、ジャンケットバンクみたいだ(こんな浅くねえよ

17: n_vermillion 2026/06/12 20:50

あーこないだこんなんきてたな。隙を生じぬ二段構え的なやつだったのか。

18: m7g6s 2026/06/12 21:02

いやリンククリックするなよ

19: ishokujuu 2026/06/12 21:21

覚えておこう

20: tym1101 2026/06/12 21:40

ドメイン偽装までするメールがほぼ無いので助かっているが、これ以上巧妙になったら厳しい。

21: shijuushi 2026/06/12 22:17

「1通目を警戒して見破った人ほど、2通目の偽の注意喚起を信じてだまされやすい」1通目に引っかかった人はほぼ全員が2通目にも引っかかると思われるので、この文章は誤りではないかな(イチャモン)

22: Falky 2026/06/12 22:22

『1通目を警戒して見破った人ほど、2通目の偽の注意喚起を信じてだまされやすい』わりと初歩的な心理トリックだが正直言って俺も全然引っかかる自信ありけり

23: aosiro 2026/06/12 22:29

騙されるわけねぇだろって、言えなくなってきたな

24: shinji 2026/06/12 22:32

これは引っかかるわ

25: theta 2026/06/12 23:03

これは引っかかる自信があるw

26: napsucks 2026/06/12 23:54

弊社のフィッシングメール訓練は訓練業者のAWSから送信してくるからひどい。DMARCもクリアしておりヘッダも完全にまともで文面も業務内容だし区別がつかないw うっかり踏むと懲罰的教習w 超能力でも鍛えさせたいのかよ😫

27: sugimo2 2026/06/13 00:07

“1通目にわざと見破りやすい不審なメールを送り、その後に「社員に不審なメールが送信されています」と注意喚起を装った巧妙なメールを送りつけ、調査のためなどとして、偽サイトへのリンクを開かせるもの”

28: nilab 2026/06/13 00:08

「1通目にわざと見破りやすい不審なメールを送り、その後に「社員に不審なメールが送信されています」と注意喚起を装った巧妙なメールを送りつけ、調査のためなどとして、偽サイトへのリンクを開かせるもの」

29: uzusayuu 2026/06/13 00:16

メールを廃止すべきだな。電子署名なしのものはすべて偽物を疑らなくてはならない。でも署名付きのコミュニケーションシステムがあっても、乗っ取られてるかもしれないし、どうすれば…

30: rainbowviolin 2026/06/13 00:20

人は安心した瞬間がもっとも無防備になる。自己言及的メタフィッシング詐欺という意味じゃ、「クレタ人は嘘つきだ」やエッシャーのフィッシュタイルに似てる。芸術的な悪巧み。その才能を真っ当に使ってほしかった。

31: AmaiSaeta 2026/06/13 00:52

"1通目にわざと見破りやすい不審なメールを送り、その後に「社員に不審なメールが送信されています」と注意喚起を装った巧妙なメールを送りつけ、調査のためなどとして、偽サイトへのリンクを開かせるもの。"

32: moronbee 2026/06/13 00:54

"1通目にわざと見破りやすい不審なメールを送り、その後に「社員に不審なメールが送信されています」と注意喚起を装った巧妙なメールを送りつけ、調査のためなどとして、偽サイトへのリンクを開かせる"

33: touhousintyaku 2026/06/13 01:18

なんなら警視庁の方がフォントが不自然

34: otihateten3510 2026/06/13 01:54

もうHUNTER×HUNTERハンター試験のヌメーレ湿原みたいな感じだよな

35: inks 2026/06/13 02:42

こりゃ、イタイケな素直な人々は引っ掛かるわ。全てに「捻くれた返答」を考えてるブコメラーぐらいじゃないと太刀打ちでけへんわ。

36: hoge_hoge_123 2026/06/13 02:56

こういうメール送って引っかかった連中に注意促してる連中にムカついてる

37: tsugihagihyoutan 2026/06/13 03:18

うちの会社は基本連絡はslackで、メール送る場合も「こういう内容のメール送りましたよ」とslackでアナウンスしてるから普通よりは引っかかりにくそうだけど、それでも気を付けておかないと。

38: Muucho 2026/06/13 04:03

登場人物が増えて劇場型になってきてる訳やね。

39: utajimanyoko 2026/06/13 04:53

おそらく個人及びID等も指定もせずに「調査します」と書いてある時点で気づけよ。

40: tomono-blog 2026/06/13 05:50

最近何もメール読まなくなって、怒られが発生しましたw

41: eos2323 2026/06/13 06:57

全社教育で、こういうメールは危ないんだよねととりあえず教育されただけの人だと引っかかりやすそうだな。はてブの各位は大体自分ごとだと思えるだろうけど

42: takanagi1225 2026/06/13 07:20

人は「いっちょこらしめてやろう」という原動力で動きやすいからね。通報してわからせてやったぜ、あー気持ちいいというネット依存型人間の特色を掴んでいて頭がよい。

43: nin_nikun 2026/06/13 07:25

スルーしたら本物のメールで怒られるパターンもあるしな

44: mawhata 2026/06/13 08:26

よお考えるなぁ。

45: kompiro 2026/06/13 09:13

社内の情報伝達の経路にメールを使うのは災害など緊急時に限ってくれ

46: chuntanqui 2026/06/13 10:04

相手は無限回のA/Bテストで手法を洗練させているわけだからね。人間の注意力で100%防ぐのは無理よ

47: otchy210 2026/06/13 10:12

これは巧妙にやられると厳しいな…。弊社は元々 Gmail アドオンでフィッシング通報ボタンが追加されてるから、「アドオンがあるのに何故?」で気づけそうではある。

48: camellow 2026/06/13 10:43

メーラーのアドオンの通報システムを導入するとか、不審なメールはとりあえず無視しろとか、気が向いたらこちらに通報しろと完璧に周知するとか。システム入れる金がないなら無視しろという教育が良いと思うのよね。

49: ayagane 2026/06/13 11:38

なるほどね…。これは自分も引っかかりそうだなぁ。気をつけておこう。それにしても次から次へと手口を考えるもんだなぁ

50: MarvinParnroid 2026/06/13 15:04

3通目「さっきのは二段階フィッシングだ」4通目「また騙されたな、実は三段階フィッシングだ」5通目「三段階と言ったがあれは嘘だ」6通目「我は四天王の中でも最弱…

51: tottotto2009 2026/06/13 20:13

要はメールに貼ってあるURLをクリックしなければいいだけ。それだけ徹底してれば無問題。騙される人はバカ。