>>1 件名が『夏季手当の確認』でリンク付き。情シスから連絡なし。踏んだ奴いる?
給与っぽい件名でリンク付きはそれセキュリティ的にアウトだぞ
踏むな、転送も雑にすんな
これって訓練メールってこと?
情シスが黙ってやるやつあるん?マジで分からん
>>1
整理な
・件名が夏季手当
・リンク付き
・情シス連絡なし
・全員に来てる
本文の日本語変じゃないか見ろ
うちの隣の席が踏んだっぽいんだが
開いたらログイン画面出たって言ってる
これって終わり?
>>6
ID入れてないならまだマシ
入れたなら即パス変更と情シス連絡
個人情報だぞ消せ
会社名とかURL貼るなよ
ここは怪しいメール見守るスレだぞ、晒しスレじゃない
>>6>>7これ
踏んだ奴の状況だけ欲しい
入力したか、添付あったか、リンク先の雰囲気だけ
ログイン画面って社内ポータルっぽいやつ?
それとも謎のMicrosoftみたいなやつ?どういうこと?
>>11
スクショ撮るならURLバーと社名は隠せ
特定されるぞ
あと社用PCで遊ぶな
>>12
最後だけ急に正論で草
でも業務中に2chしてる時点でテンプレ読め案件
>>14
安価なら全員で手当確認
なお全員訓練に引っかかる模様
今北
結局踏まないで情シス待ちが正解?
ググってもわからんかった
>>16
正解は踏まないでヘッダ確認して情シスへ転送
ただしここにヘッダ全文貼るなよ
Receivedとか社員環境出る場合あるから特定されるぞ
うちの会社だと訓練メールは事前告知なしで来る
差出人ドメイン一文字違いも割とテンプレ
まあ日系は無理だろ、情シスが沈黙して現場が混乱する
ヘッダ確認ってこれってどこ見るの?
Outlookの詳細みたいなやつ?
マジで分からん
>>19
>>17これ
メーラーのメッセージソースとか詳細表示
でもここに貼るなら会社名とIPっぽいの全部伏せろ
差出人ドメインが本物と一文字違いなら普通にアウト寄り
例えるなら company と cornpany みたいなやつ
それセキュリティ的にアウトだぞ
ぼくしょうがくせいです
いちもじちがうだけでだまされるのこわい
みんなおとなだね
このコピペ思い出した
怪しいメール「夏季手当です」
社員「うおおおお」
情シス「……」
社員「これ訓練?」
情シス「……」
社員「本物?」
情シス「……」
給与「知らん」
夏「終わり」
リンク先が短縮URLなんだけど訓練でも短縮URL使うの?
社内メールで短縮URLって普通に怖くない?
どういうこと?
>>24
普通は使わん
うちの会社はリンク踏ませる訓練でも専用ドメインでブランド管理されてる
短縮URLは監査的に説明だるいしPIPだけは勘弁
>>21 >>24 >>25
一文字違いドメイン
短縮URL
情シス沈黙
役満では?
>>26
役満だけど過去訓練テンプレと一致してるなら話が変わる
訓練業者がわざと怪しく作ることはある
ただ短縮URLは本当にやめろ
テンプレ貼っとくわ
件名:賞与/手当/勤怠/健康診断
本文:確認してください
リンク:なぜか急かす
差出人:微妙に違う
情シス:黙る
社員:5chで聞く
だいたいこれ
>>28
過去訓練テンプレと一致って誰が確認したの?
前にも同じ件名で来たってこと?
ググってもわからんかった
>>29
>>1が社内で去年も似た訓練あったか確認できれば強い
ただ社内情報をここに書くな
雰囲気だけでいい
夏季手当ってワードがもう日系感すごい
うちはRSU今年も上がったからメール来ても開かん
現金手当で釣られるの悲しいだろ
>>31
自慢はどうでもいい
金銭系の件名はフィッシングの王道だから釣られる奴が出る
人間が一番の脆弱性
>>32
にんげんがぜいじゃくせいってどういういみ?
ぼくしょうがくせいです
>>33
改変してみた
先生「知らないリンクは踏んではいけません」
会社員「はい」
メール「手当です」
会社員「踏みます」
短縮URLを開かずに行き先だけ見る方法ってある?
いや踏まないけど
確認だけしたいんだがマジで分からん
>>35
社用端末で余計なことするな
確認したいなら情シスにそのまま報告
短縮URLの展開サイトに投げるのも情報漏れる場合あるからやめとけ
>>35 >>36
結論:踏むな、展開するな、転送しろ
安価なら情シス起きる
情シスが沈黙してるのは訓練だから説もある
本物なら即注意喚起するはず
でも日系は本物でも会議してから注意喚起しそうだから詰み
>>38
本物なら注意喚起するはずだけど、まだ気づいてない可能性は?
全員に来てるなら誰か報告してそうなのに
どういうこと?
>>39
だから疑念化してる
全員着弾なのに情シス無言は訓練っぽい
でも差出人一文字違いと短縮URLは本物っぽい
どっちでも社員が勝手に調査するのはアウト
テンプレ貼っとくわ
訓練派「過去テンプレと一致」
本物派「ドメインが違う」
訓練派「情シスが黙ってる」
本物派「短縮URLだぞ」
ワイ「夏季手当は?」
なつきてあてっておこづかい?
ぼくにもくる?
あやしいめーるこわい
>>40 >>41
ここまでの材料
・差出人ドメイン一文字違い
・リンクは短縮URL経由
・情シス沈黙
・過去訓練テンプレと一致説
次は>>1の続報待ちだな
社内TeamsっぽいところでHRが『当該メールのリンクはクリックしないでください』って流したらしいぞ
急に本物感出てきた
>>44
HRが先に動く会社www
情シス寝てんの?効いてて草
HRが触るなと言ったなら触るな
メール本文スクショをここに貼るのもセキュリティ的にアウトだぞ
個人情報だぞ消せ
うちの会社ならSOCが先に隔離してから全社通知だな
HR先行は日系あるあるすぎる
PIPだけは勘弁
関係者だけど、ここだけの話
HRの一斉送信メール、配信から3分で消されたっぽい
証跡残したくない動きに見える
>>48
3分で損切りは草
これは社内統制ショートだわ
ガチホしろ
HRメール削除マジっぽい
『さっきの注意喚起どこ行った?』で社内チャットまた燃えてる
対応遅すぎだろ
削除されたメールを勝手に復元しようとするなよ
それセキュリティ的にアウトだぞ
必要なら監査ログを持ってる部署が見る
>>51
誰も復元するなんて言ってないのに顔真っ赤やん
釣れた
注意喚起を消す理由があるとしたら
1 誤報
2 訓練ネタバレ防止
3 法務レビュー前に出して怒られた
日系は3が本命だろ
業界の人間として言うと、訓練中にHRが勝手に注意喚起して消されるのは普通にある
ただ今回は差出人ドメイン違いが雑すぎる
訓練銘柄と本物銘柄の板挟みでボラ高すぎ
夏季手当ロング勢、含み損拡大
踏んだっぽい奴のVPNが切られたって書き込み出てる
部署名は伏せるけど営業側
また燃えてる
>>56
部署名を伏せても特定されるぞ
VPN遮断は端末隔離の可能性がある
本人を笑う前に管理者へ報告しろ
踏んだ奴、夏季手当どころか在宅手当も消えてて草
で、訓練なら誰が勝ちなん?
VPN遮断まで行ってるならEDRが何か拾ったか、訓練の自動処置だな
うちなら本人に即チケット飛ぶ
日系は上長経由で説教かな
ここだけの話、旧ロゴ使ってるらしい
去年リブランド前のやつ
社内テンプレなら普通に新ロゴのはずだから偽物寄り
旧ロゴ材料出た瞬間に本物疑惑ストップ高
訓練派は損切りしとけ
旧ロゴだから偽物と断定するのも危険
古いテンプレを訓練業者が使った可能性がある
どっちにしろリンクを踏む理由にはならない
社内で『例の訓練業者じゃね?』って名前が出始めてる
前回も通知なしでやって炎上した会社
またあそこか感ある
>>63
訓練業者が訓練で炎上してて草
教育効果テンバガーやん
外部業者の訓練なら短縮URLはまだ分かる
でも差出人ドメイン一文字違いは実戦寄せすぎて社内合意ないと揉める
日系は合意文書が迷子になりがち
関係者だけど、その業者名たぶん『SecureSeed』系
ただ契約は総務経由で情シスが知らないパターンもある
知らんけど
>>66
実在企業っぽい名前を出すな
誤情報なら業務妨害になり得る
伏せ字にしろ
>>67
掲示板でコンプラ研修始まってて草
個人情報おじさん今日も元気
材料整理
HR注意喚起→消滅
踏んだ奴VPN遮断
旧ロゴ
訓練業者名浮上
これもう決算短信より読めない
さらに『HRは注意喚起してない』ってHR本人が言い出したらしい
じゃあ消えたメールは何なんだよ
対応遅すぎだろ
>>70
HRメール自体がなりすましだった説まで出てきたな
メールAを止めるメールBも偽物なら完全に劇場型
二段目の注意喚起メールも疑うのは正しい
送信元、署名、社内ポータル掲載有無を確認しろ
ただし個人でヘッダ解析ごっこはするな
メールA『手当です』
メールB『触るな』
HR『知らん』
情シス『沈黙』
会社『営業中』
終わりだよこの職場
業界の人間として言うと、ここまで情報が割れる時はだいたい
訓練担当、情シス、HR、広報のどれかが互いに連絡してない
つまり本物より怖い
>>74
社内連携リスクが顕在化
これは売り
でも夏季手当が本当に出るなら買い
速報
情シスから『現在確認中、リンクにはアクセスしないでください』来た
なお件名が『Re: 夏季手当の確認』で全員ざわついてる
>>76これ
注意喚起メールの件名まで同じなの罠カードすぎる
リンク踏むなって言いながら件名で心拍数踏ませてくるな
>>76
それセキュリティ的にアウトだぞ
注意喚起なら件名を変えろ
スレッド表示で元メールと混ざるのが一番危ない
教えてやるが、訓練メールで一番やってはいけないのは訓練後の説明不足だ
訓練なのか事故なのか分からない状態は教材じゃなくて災害だぞ
俺の場合は前職で訓練メール踏んだら即上司に面談入れられたけどな
今回は踏んだやつがVPN切られてる時点で訓練っぽくもあり本物っぽくもある
まあ俺は夏季手当ない側だけどな
なるほどね(^_^)
夏季手当、という、甘い言葉に、気をつけよう、ということだね(笑)
でも、本当に手当が無いなら、悲しいね(汗)
手当の有無で盛り上がるのはスレ違いだぞ
ここは怪しいメールが訓練か本物かのスレだぞ
>>1読め
>>79の言う通りだな
訓練なら訓練で終了宣言しないと二次被害出る
>>76の『現在確認中』がマジなら担当も把握してない
覚えておけ
委託先が送信する訓練は珍しくない
だが社内の正式告知、実施範囲、事後説明がない訓練はただの混乱製造機だ
俺の経験だと総務が外部に丸投げして情シスが後から知るパターン普通にある
で、問い合わせが爆発して総務が黙る
まあ俺は問い合わせる側じゃなくて黙って見る側だけどな
個人情報だぞ消せ案件が近い
クリックした社員一覧や部署別クリック率が外部委託先に渡ってるなら取り扱い範囲を確認しろ
訓練でも個人情報は個人情報だぞ
総務委託、ってことは、総務さんは、悪くないのかな(^_^)
いや、委託した時点で、責任は、あるね(笑)
大人の社会、むずかしいね(汗)
>>86これ
『踏んだ人数』ならまだしも『誰が踏んだか』まで外に出てるなら話変わる
訓練メールより訓練結果の方が怪しくなってきた
教えてやるが、クリック率の共有自体は契約と同意と目的次第だ
問題は社員がその運用を知らず、情シスも即答できず、総務も黙っていることだ
勉強してから炎上しろ
契約法務スレにするな
ただしクリック率流出疑惑は本筋だから続けていい
実名と会社名は伏せろ、テンプレ読め
俺の場合は夏季手当って単語を見た瞬間に偽物だと分かった
弊社にそんな文化はない
悲しいけどフィッシング耐性だけは高い
夏季手当が、存在しない、というのが、最大のセキュリティ対策だったんだね(^_^)
会社、賢いね!(笑)
いや、賢くないか(汗)
>>91>>92
存在しない手当で釣る訓練、逆にリアリティなくて草
でも存在しないからこそ踏んだやつが目立つの地獄
>>93
笑い事じゃない
存在しない制度名を餌にしたなら、社内制度を知らない社員を炙り出す形にもなる
訓練目的として説明できないとアウト寄りだぞ
覚えておけ
訓練の成否はクリック率を下げることではなく、報告経路と初動を整えることだ
この会社は今、クリックした社員より連絡系統が採点されている
>>95これ名言っぽいのに現場はたぶん誰も採点表持ってない
総務『委託です』
委託先『別会社名で送りました』
情シス『確認中です』
社員『手当は?』
俺の経験だとこの後に『訓練でしたが一部想定外の挙動がありました』って日本語が出る
想定外の挙動ってだいたい人間側なんだよな
まあ俺はもう昼休み終わるけどな
>>96>>97
結論を急ぐな
本物、訓練、委託ミス、注意喚起なりすましが同時に残ってる
次に来る公式文書の送信元と掲載場所だけ見ろ
添付とリンクは踏むな
二通目来たぞ
件名『冬季手当の確認』になってる
夏季から冬季に衣替えしてて草じゃなくて普通に怖い
>>99これ
公式文書待てって言われた瞬間に二通目来るの芸術点高い
次スレ>>105でいいか