ロゴはそれっぽいけど文面が微妙に変。
情シスに聞く前にスクショ取った。こういうの朝イチで来るのやめろ。
押すな。
絶対押すな。
朝イチ通知とか一番釣れる時間だぞ
>>1 スクショ撮ったならもう触るな
マウスを机から離せ
技術的に言うと、ロゴより文面の違和感の方がindicatorとして強い
正規アプリでも文面ミスはあるけど会社PCなら勝手に判断すんな
文面が微妙に変って何が?
スクショは?ソースは?
また嘘松か?
データで見ると月曜朝の通知はクリック率高そう
知らんけど
会社PCなら情シスに即投げろ
自分で検証しようとするな、それセキュリティ的にアウトだぞ
>>5 今はソース要求よりクリック阻止が先だろ
>>1が震える右手で押したら終わり
>>8 いや本当か?
釣りスレなら俺ら全員朝から踊ってるだけだぞ
押すな連呼で草
でも通知のボタン文言が「今すぐ安全化」とかならほぼ黒
スクショ出すなら社員名と端末名と通知IDは消せ
個人情報だぞ消せ
>>10 「今すぐ安全化」は逆に見たい
日本語として危険度が高い
>>11 これ
画面右下に部署名とか出てることあるからな
そもそも情シスに聞く前に掲示板来る会社員、実在する?
マジで?
>>14 実在する
人間はalert疲れすると雑談板に投げる
仕組みとしては終わってる
社内ネットに繋がったまま触るな
まず情シスに電話
チャットじゃなく電話な、同じPCで聞くな
N=1だろそれと言いたいが今回はN=1でも押すなでいい
被害が非対称すぎる
>>16 電話が正解っぽい
メールで聞いて偽メール踏む流れありそう
はいはいソースなしね
でも押すなには同意
押してから「検証しました」は一番だるい
URL出てるなら見るだけなら…って言う奴いるけどダメだからな
hoverで確認とか会社PCで遊ぶな
>>20 ほんこれ
見に行くな、調べるな、スクショだけで止まれ
社内訓練なら押した奴の部署ランキング出そう
営業部が強い(偏見)
>>22 総務も強いぞ
謎のExcelマクロで鍛えられてる
ロゴそれっぽい系は普通にある
faviconとか通知アイコンだけ真似るの簡単だからな
にわか乙ってほどでもないがロゴ信仰は危険
>>1 画面撮ってスマホで情シスに送れ
ただし社外送信禁止の会社なら送るな
ルール見ろ
ルール見ろと言われてもそのルールのPDFが毎回どこにあるかわからん問題
>>27 社内ポータルの「大事なお知らせ」の3階層下な
そして検索に出ない
情シスの正式通知なら社内ポータルにも同じ告知あるはず
なければ怪しい
ただしポータルが落ちてる会社は知らん
>>30 ポータル落ちてる会社は更新通知より先にやることあるだろ
今北
1行で言うと「押すな、情シス、個人情報消せ」か
ここbot混じってるだろ?
全員同じ速度で押すな言ってて草
>>34 押すな以外の結論がないからだろ
ググレカス案件ですらない
訓練でも本物でも押したら負け
報告したら勝ち
それだけ
>>37 統計マン、封印される
安価なら>>1は情シスに電話
>>1 生きてるか?
押してないよな?
返事ないのが一番怖いんだが
>>39
返事ないの、普通に会議入っただけ説あるだろ?
ここで感染確定みたいに盛るのは嘘松くさい
スクショのURL部分だけ見たい
ドメインじゃなくて末尾
技術的に言うと phishing はそこに雑さが出る
URL出すなら社名、部署名、端末名、社員番号っぽい文字列は全部消せ
個人情報だぞ消せ
この手の通知で本物率を出したいがサンプルがない
N=1どころかN=0.3くらいのスクショ断片
社内更新通知フィッシング、先月もどっかで燃えてたぞ
またこのパターンか
Twitterでも昔こういう会社PC通知のスクショ回ってたな
X?そんなの知らない
>>41
末尾だけで判断できるって本当か?
それ根拠あんの?
>>46
判断じゃなくて手掛かりな
campaign=update2026 とか token= みたいなのが付いてたら少なくとも配信経路は見える
ググレカスまでは言わん
token見えてたら貼るなよ
それセキュリティ的にアウトだぞ
個人特定されるぞ
>>48
貼るなという意見、ここまで一致率100%
やっと統計っぽくなってきた
>>1の同僚にも来てるなら単独事故じゃなくて配信事故寄りだな
社内一斉なら燃えるぞ
同僚にも来たってワードだけでTwitterなら万バズしてる
そして青バッジキモい奴が長文解説する
スクショ断片のURL末尾が /updata だったら笑う
updateじゃなくてupdataな
偽装メールあるある
>>53
笑い事じゃない
打ち間違いドメインやパスは典型的に危ない
いや /updata はさすがに作り話だろ?
そんな雑な罠あるか?
ソースは?
>>55
ある
雑でも押す奴がいるから成立する
攻撃者は全員エンジニアじゃない
雑な文面ほど逆に信じる層がいる説はある
ただしデータはない
俺の感覚なのでN=1未満
ロゴ偽物説きたらスレ伸びるぞ
人類、ロゴの1px違いで急に専門家になるからな
Twitterな(X とは言わない)でロゴ警察が来る流れ
あの頃のTwitterはそういう無駄な検証だけは速かった
ロゴより証明書、送信元、社内告知の有無を見ろ
見た目で判断するな
それセキュリティ的にアウトだぞ
>>60
証明書とか言い出すのもそれっぽいだけじゃね?
本当に一般社員が確認できるのか?
>>61
ブラウザ開かないと証明書は見れないから今回は見に行くな
通知上のURL文字列だけ控えて情シスに投げるのが正解
>>62
そう
クリックして確認は確認じゃない
罠を踏みに行ってるだけ
ここまでの正解率
押すな: 100%
情シスへ: 91%
ロゴ鑑定士: 増加中
偽ロゴ説で荒れてるの草
もう更新通知じゃなくてデザインレビューになってる
ロゴが違うって誰が言ったんだよ
ソースは?
スクショ見えない民にも説明しろ
>>66
断片だと右上の余白がいつもの社内ツールより広いらしい
ただロゴ差分だけで偽判定はにわか乙
右上の余白で戦争するの、昔のTwitterのリプ欄みたいで嫌いじゃない
画像の余白よりURL末尾の方が重要
あとスクショに社員名映ってないか再確認しろ
個人情報だぞ消せ
別部署にも出た報告あるっぽいな
これ社内一斉配信じゃね
>>70
あるっぽい、じゃ弱い
部署名も出せないならはいはいソースなしね
>>71
部署名出すな
特定されるぞ
聞き方が危ない
部署名を伏せた報告は信頼性が下がるが安全性は上がる
このトレードオフ、掲示板に向いてない
末尾が /security-update/login ならアウト寄り
正式更新でlogin噛ませるのは設計として変
SSOなら社内ポータルから行かせる
>>74
loginあるだけでアウトって断定すんなよ
社内システム全部loginだろ
>>75
断定してない
朝イチ通知、文面微妙、ポータル告知なし、URL末尾login
状況証拠が積み上がってるって話
>>76
この積み上がりなら触らないで隔離が正しい
端末のネットワーク切るかは情シス指示待ち
ここで勝手にLAN抜いて業務止める奴が出ると第二炎上になるやつ
>>78
業務影響まで含めると期待損失が急に計算不能になる
サンプル数は会社ごとに違う
こういう時だけ全員が専門家になるの、Twitterの災害時と同じ空気
>>1まだ情シス返答ないのか?
ここまで引っ張るなら途中経過くらい出せ
嘘松乙されるぞ
>>81
情シス対応中なら書き込まなくていい
むしろ実況しすぎる方がアウト
URL末尾に random な英数字が付いてるなら個別トラッキングの可能性
それ貼った瞬間に>>1の端末や社員が紐づくかもしれん
>>83
また怖がらせてるだけじゃね?
それ根拠あんの?
>>84
メール配信でも通知配信でもクリック計測IDは普通にある
攻撃側も同じことする
根拠というか仕組みとしては基本
だからURL全部貼るなと言ってる
末尾の特徴だけ文章で書け
個人情報だぞ消せ
いまの情報を整理すると
1 文面が微妙
2 URL末尾が変
3 同僚報告あり
4 ロゴで揉めてる
偽寄りに傾いたな
>>87
これで本物だったら情シスの文面が炎上するだけだからどっちにしろ燃える
本物なのに怪しまれる社内通知、Twitter運用が下手な企業アカウントみたいだな
同僚にも通知って何人だよ
2人ならN=2だろそれ
いや俺は統計マンじゃないけど
>>90
それ俺の台詞取るな
N=2だろそれ
サンプル数は?
社内一斉配信ならM365とかMDM経由の通知かもな
ただその場合でも文面とURLが変なのは説明つかん
MDM経由を偽装されたらかなり嫌だな
端末管理の信頼を悪用してる
それセキュリティ的にアウトだぞ
>>93
MDM偽装ってそんな簡単にできるのか?
話盛ってないか?
>>94
本物のMDM通知を乗っ取るって意味なら簡単じゃない
でも見た目を似せたポップアップならいくらでも作れる
にわか乙案件
偽ポップアップなら社内より先にブラウザ通知許可した誰かが戦犯扱いされる流れ
ブラウザ通知なら許可元のサイトを確認
ただし通知をクリックせず設定画面から見ろ
昔のTwitterならここで誰かが検証用VM立てたとか言い出す
会社PCでやるなよ
検証用VMとか言ってる奴も怪しいだろ
会社の通知を個人で解析するなよ
ソース以前の問題