【悲報】社内チャットの謎短縮URL、ただの相談窓口案内なのにホラー展開になる
月曜朝、全社員向けチャットに突然投下された怪しい短縮URL。踏むな派、訓練説、誤配信説が入り乱れた末に、想定外の結末へ向かっていく。
送信者は本物っぽいけど文面が微妙に機械翻訳。月曜朝の全社員向けでこれは怖い。
踏むな
送信者名だけ本物っぽいのが一番イヤなやつ
URL全文は貼るなよ、個人情報だぞ消せ
>>19
短縮URLの展開だけでも履歴残るサービスあるからな
会社PCで興味本位チェックもやめとけ
やるなら情シスの窓口に投げるのが一番堅い
>>32
文面で断定するな
攻撃者も社内文書を真似るし、社内の人間も変な敬語を書く
判定軸はヘッダ、送信経路、リンク先、認証要求だ
現時点の論点整理
送信者: 本物っぽい
文面: 敬語だけ不自然
URL: 短縮、さらに二段リダイレクト疑い
部署名: 旧名で一致
訓練説: あり得るが導線が弱い
改変してみた
管理部「確認中です」
情シス「確認中です」
社員「確認中です」
URL「確認しに来てね」
末尾コードが花言葉っぽいって話、暗号というより符牒だな
作戦名に花の名前つけるやつ
ただ軍事ロマンで処理できない嫌さがある
テンプレ貼っとくわ
訓練です→告知しろ
詐欺です→止めろ
誤送信です→謝れ
沈黙です→一番やめろ
今の戦況まとめ
敵の姿は見えない
味方の指揮官も黙ってる
弾は毎年同じ日に飛んでくる
砲兵の名札が退役者っぽい
そりゃ前線は混乱する
人事が誤配信を認めたなら次は原因の説明だな
送信者アカウントが乗っ取られていないこと
リンク先が改ざんされていないこと
この2点は最低限いる
対象が新入社員支援だったの、ちょっと泣いた
怖い入口から優しい窓口に飛ばすなよ…
情シスに確認して、公式ポータルから同じ案内に辿れるの確認した
その導線で開いた
短縮URLはまだ踏んでない
最後に小さく前任の担当者コメントがあった
「困った時に最初の一言を投げられる場所だけは残したかった」みたいなやつ
ちょっと黙った
結論
リンク先は助けるためのもの
短縮URLと予約元不明はセキュリティ的にアウト
この二つは同時に成立する