見出し画像

標的型攻撃メールの分析

従業員からメールのリンクふんじゃった。って悲しいメールが来た。
↓こんな感じのメールがきて、リンクふんじゃったとのこと。

キャプチャ1

いろいろ規定した通りに処理されるべきなんだけど、みんな理解していないので、今まで通りふわっとしている。
これインシデントだよ?

分析

​curlでリンク先のファイルを取得しようとしたんだけど、2022/06/04現在リンク先がなかった。
ここで終了です。終わります。

言い訳

note書こうと下書きして一年。忘れてましたごめんなさい。当時は、リンク先が取得できて、javascriptでいろいろ悪さしようとしているコードを確認できてたんだけど。


この記事が気に入ったらサポートをしてみませんか?