フィッシング詐欺を避けるためのヒント

Smartsheetマニュアル|フィッシング詐欺を特定して防止し、Smartsheet情報の安全性を確保するための重要なヒントをご覧ください。

このヒントのリストを確認して、一般にフィッシングやスプーフィングとして知られる不正行為を見つけて報告するのに役立ちます。

プラン

  • Smartsheet

  • Pro

  • Business

  • Enterprise

プラン タイプと含まれる機能の詳細については、 「Smartsheetプラン」ページを参照してください。

Smartsheet は、機密情報を安全に保つことに取り組んでいます。その一環として、一般にフィッシングやスプーフィングとして知られる不正行為を見つけて報告するのに役立つヒントのリストをまとめました。

フィッシング詐欺を認識する

詐欺師が使用する戦術の 1 つは、公式のように見える電子メール メッセージを作成することです (たとえば、メッセージがSmartsheetによって生成されたもののように見える場合があります)。その後、ユーザーを騙して偽の Web サイトにアクセスさせ、 Smartsheetのログイン名やパスワードなどの機密情報の提供を求めます。

悪意のあるアクティビティが疑われる場合は、次の点に注意してください。

  • Smartsheetリンクのように見えますが、そうでないリンク。リンクをクリックしないでください。代わりに、リンクの上にマウスを移動して確認してください。 URLをよく見てください。名前にSmartsheet単語が含まれている場合でも、正規のものではない可能性があります。たとえば、悪意のある攻撃者は、ユーザーを自分のサイトに誘導しようとして、「smartsheetfakewebsite.com」のような Web サイトを作成する可能性があります。

  • Smartsheetログインまたはシートに誘導するように見えるボタンですが、そうではありません。繰り返しますが、リンクをクリックしないでください。代わりに、ボタンの上にマウスを移動してターゲットを調べます。

    Smartsheetアプリへのリンクは常にhttps://app.smartsheet.comで始まります。

    リンクがフィッシングのように見える場合は、クリックしないでください。

  • 注: この URL (https://app.smartsheet.com) は、 Smartsheetログイン ページのアドレスでもあります。このアドレスを直接 (コピーしてブラウザーのアドレス バーに貼り付けることで) いつでもSmartsheetにログインできます。

  • 緊急通知。 Smartsheet が、アカウントが閉鎖される可能性があると主張し、電子メール メッセージで機密情報の提供を求めることは決してありません。

  • 知らない人からのメッセージ。聞いたことのない人物からシートへの情報の追加または更新のリクエストを受け取った場合は、数分かけて調査し、その人物またはリクエストが正当なものであることを確認してください。

  • システムおよびセキュリティのアップデートに関するメッセージ。システムのアップグレードに伴う重要な情報を電子メールで確認する必要があるとは、当社は一切主張しません。

  • 明らかなタイプミスやその他のエラー。これらは多くの場合、詐欺メールや Web サイトの痕跡です。タイプミスや文法上の誤り、ぎこちない文章や一貫性のないビジュアルデザインに注意してください。 (ボタンのデザインの形や色が間違っているように見える場合など、 Smartsheetメールが気に入らない場合は、正当なSmartsheetメッセージであることがわかっている他のメッセージと比較してください。)

    未承諾のパスワード リセット メッセージ。パスワードのリセットを要求していない場合は、これらを疑ってください。自分が開始したものではないパスワード リセット メールを受信した場合は、無視するか、企業または組織に連絡してその正当性を確認してください。攻撃者は、ユーザーをだましてパスワードを安全性の低いものに変更させようとしている可能性があります。

詐欺が疑われる場合の対処法

なりすましメールを受信した、または Smartsheet の名前を使用した詐欺的な Web サイトに誘導されたと思われる場合は、abuse@smartsheet.com に報告してください。不審な電子メール メッセージは、abuse@ に送信するメッセージに添付して転送してください。

機密情報を誤って公開した可能性がある場合は、 Smartsheet のパスワードをリセットする必要があります。 Smartsheet の [パスワードのリセット] ページにアクセスして、このプロセスを開始できます。

詳細については、「パスワードの変更とリセット」を参照してください。

詳細情報の入手先

Smartsheetコンテンツ センターの次の記事をご覧ください。

フィッシングに関する一般的な情報と、詐欺に遭わないようにするためのベスト プラクティスについては、以下を参照してください。