フィッシング報告で報告されたメールの添付ファイルは、報告されたメールに実際に添付されていたファイルそのものです。
ダウンロードした場合の保存先
報告詳細画面から添付ファイルをダウンロードすると、通常はブラウザで設定されているダウンロード先など、操作した端末のローカル領域に保存されます。
危険性の判断方法
報告メールの添付ファイルについては、AI自動判定機能とは別に、マルウェアスキャンを実施しています。AI自動判定機能をご利用でない場合も、添付ファイルを取得・解析できた場合は、その検査結果をご確認いただけます。
ただし、以下のような場合は、結果が表示されない・確定しないことがあります。
- 報告経路の都合で添付ファイルを取得できなかった場合
- 対応していないファイル形式の場合
- スキャンが失敗・処理中の場合
- 添付ファイルのサイズが大きいなど、取得・解析上の制約がある場合
また、スキャン結果で「直接的な脅威は確認されませんでした」と表示された場合も、ファイルの安全性を完全に保証するものではありません。現行の仕様では、危険性が検出された場合でも警告表示のうえダウンロード自体は可能です。
危険性が不明な添付ファイルについては、業務端末で安易にダウンロード・開封せず、貴社のセキュリティポリシーに従い、隔離環境やセキュリティ製品を用いて確認することを推奨します。判断材料はスキャン結果だけに頼らず、送信元・メールヘッダー・本文・記載URLなどもあわせて確認することが重要です。