マックで使用しているアウトルックに乗っ取りメールが届き、知らないアドレスに勝手にメールを送信しています。

マックOS10で、タームサーバーとアウトルックを使用しています。タームサーバーは会社で使用しており、印刷やメールの検索が遅いのでマック用オフィスをインストールしてアウトルックを使用しています。


最近「このパソコンを乗っ取りました、ビットコインでいくら払いなさい」というメールが英語で届きました。送信先は自分となっています。


1通目を受け取った後にパスワードを変更しましたが、スペイン語で勝手に何かのメールをいくつか送信しています。宛先はみたことのないアドレスばかりです。


会社でこのような問題にあった人がいないため、タームサーバーではなく、パソコン上のアウトルックに原因があるようなので使用を止めました。


パソコンにはソフォスを入れていましたが、何も検知しませんでしたので、カスペルスキーを追加で入れたところ一件検知されたので処理しました。


1週間ほど何もなかったのですが、また“乗っ取り”のメールが送られてきました。この間、パソコン上のアウトルックは起動していません。


ソフォス、カスペルスキーでは何も検知しません。

これはどのような問題で、どう対処すれば良いでしょうか?

MacBook Pro 13", 10.13

投稿日 2019/02/02 22:52

返信
スレッドに付いたマーク ランキングトップの返信

投稿日 2019/02/03 17:47

3000通の未着メールが戻ってきたって、メール送信ロボット(パソコンを乗っ取られて勝手にメール送信(中継)サーバとして利用され、迷惑メールやウィルスを含んだメールなどを勝手に世界中にばらまくために利用される)にされてるのでは?

あなた本人宛に警告メールが送られてくるのは、迷惑メールを受け取った人が、迷惑メールの送信者としてのあなたに警告メールを送ってきてるのではないかと思います。ロボットとして乗っ取られるとよくそういうことになります。

即刻ネットワークから切り離して対策すべきと思います。

もしロボットにされてるなら、アンチウィルスソフトぐらいでは対策できるとは限りません。ディスクを消去、macOSのクリーン再インストールが必須と思います。メールサーバとして利用してるなら、乗っ取られないように対策は必須です。中継サーバとして悪用されてるなら、ウィルスに感染してるわけじゃないですから。

ところで、タームサーバって何でしょう?ググってみても、タイムサーバの間違い?とか出てよくわかりません。


返信: 11
スレッドに付いたマーク ランキングトップの返信

2019/02/03 17:47 kei228 への返信

3000通の未着メールが戻ってきたって、メール送信ロボット(パソコンを乗っ取られて勝手にメール送信(中継)サーバとして利用され、迷惑メールやウィルスを含んだメールなどを勝手に世界中にばらまくために利用される)にされてるのでは?

あなた本人宛に警告メールが送られてくるのは、迷惑メールを受け取った人が、迷惑メールの送信者としてのあなたに警告メールを送ってきてるのではないかと思います。ロボットとして乗っ取られるとよくそういうことになります。

即刻ネットワークから切り離して対策すべきと思います。

もしロボットにされてるなら、アンチウィルスソフトぐらいでは対策できるとは限りません。ディスクを消去、macOSのクリーン再インストールが必須と思います。メールサーバとして利用してるなら、乗っ取られないように対策は必須です。中継サーバとして悪用されてるなら、ウィルスに感染してるわけじゃないですから。

ところで、タームサーバって何でしょう?ググってみても、タイムサーバの間違い?とか出てよくわかりません。


2019/02/03 15:01 kei228 への返信

メールの送信先が自分のメールアドレスになっていたので乗っ取りメールというのはありません。

送信先は、メール送信者が自由に変更可能です。

詐欺メールや迷惑メールは、メールアプリに無関係なのでメールアプリを変更しても全く意味がありません。

→自分のメールアドレスを変更するのが最良方法

メールアドレスを変更しないで対処するには、受信メールルールの利用が良いと思います。

→送信先が自分のメールアドレスの場合は、迷惑メールフォルダに移動、受信しない等

私の場合、Mac利用メールはiCloudメールですが迷惑メールは来たことがありません。

インターネット開始以前(パソコン通信)から利用しているのは@niftyメールでWebメール受信していますが、

パソコンを乗っ取ったというメールは複数来ますが、プロバイダーの迷惑メール機能のおかげで

迷惑メールフォルダに移動されます。

                                    from youfo


2019/02/03 15:05 kei228 への返信

> 1通目を受け取った後にパスワードを変更しましたが、スペイン語で勝手に何かのメールをいくつか送信しています。

> 宛先はみたことのないアドレスばかりです。


題名や上記に、「勝手にメールを送信している」というのがありますが、

(1)メールを受信した後、メールアプリがこちらからメールを送信している

(2)パスワードを変更しても、さらに送信先が自分アドレスのメールが送信されてくる

のどちらでしょうか。

多分、(2)の意味だと思いますが("送信している"のキーワードが(1)っぽく見える)。

→(2)の場合は危険ではないが(1)の場合は危険

                             from youfo


2019/02/03 16:31 youfo への返信

皆さま


アドバイスありがとうございます。


1度目にメールを受信した後、ドメインが.itのアドレスにメールを送信していました。送信したメールは送信済みフォルダーに残っていません。相手が受信できなかった旨の返信で気づきました。重複した物もありますが、3,000通ほどの未達メールが帰ってきました。


上記の件は1週間ほどで落ち着いたのですが、先日また送信先が自分のメールが送信されてきました。


また仕事のメールアドレスとは別にAppleで登録しているメールに下記のようなメールが届いていました。送信元は全てAppleとなっています。内容は省いていますが、少々日本語がおかしいところや、OSがWindows, 国がバングラデシュになっているなど不信な点があります。また最後のメールではパスワードがリセットされてました、とありますが、アウトルックのパスワードは変更しましたが、AppleIDのパスワードは変更しておらず、今も今までパスワードで使用できています。


12月28日


あなたのApple IDには疑わしい行為があります。


オペレーティング·システム : Windows 10


国: Bangladesh




1月16日


お使いのApple IDがセキュリティ上の理由でロックされています。


誰かが別のIPアドレスからあなたのAppleアカウントにサインインしようとしています。




1月22日


お客様各位、


ご利用の Apple IDのパスワードがリセットされました。


お客様がこの変更を行っていない場合、または他人が不正にアカウントにアクセスしていると思われる場合は、iforgot.apple.com にアクセスしてただちにパスワードを変更してください。その後、Apple

IDアカウントページhttps://appleid.apple.comにサインインして、アカウントデータを確認および更新します。


不明な点がある場合は、Apple サポート へご連絡ください。


今後ともよろしくお願いいたします。




* リンクを削除いたしました。Apple Inc.

2019/02/03 18:16 kei228 への返信

送信先、宛先(xxxx先、xxxx元)などの定義があいまいなので

メールのヘッダ情報で明記してもらえないでしょうか。

「From:」、「To:」

例:

AさんがBさんへメールを送る →Aさん:送信者、Bさん:受信者

From: aaaa@google.com

To: bbbb@yahoo.co.jp

になります。

一般的に、Aさん(送信者)はFrom:を変更することが可能です。

→From: cccc@ezweb.com => Cさんがメールを送信したように見える

 これが迷惑メール

しかし、To:を変更することは通常できません => 変更した場合は変更アドレスへメールが送信される

→特殊な方法を使えばメールサーバーの受信アドレスは変更せず、ヘッダ情報(To: メールアプリで表示)を変更することは可能


                                  from youfo

2019/02/03 16:58 kei228 への返信

未着のメールが3000通帰ってきた…

というのは 本当にやられちゃってる感がありますね。

「送信先が自分」というのは、「差出人が自分のアドレス」「差出元が自分」という意味ですか?自分にフィッシングメールが送られてくるのと、自分のアドレスが使われちゃっているというのは、話のレベルが違います。

また、お使いのPCはネットワークから切り離して 完全に解決するまで 入れてはいけないと思います。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

マックで使用しているアウトルックに乗っ取りメールが届き、知らないアドレスに勝手にメールを送信しています。

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。