本文は以下のような感じ。ところどころ正しい情報が入っているあたり、すでにどこからかリスト的なものが抜かれていそう。
リンクをクリックして、ID/PASSを入れてしまって、MFA認証も無かったら、後はやりたい放題ですかね?組織のリテラシーが試される。。。
Office-365
Attention 〇〇←メールアドレスの@より前。あってる
Your Password to(xxx@xx.xx)←フルメールアドレス。正しい)
expire on xxx←明日明後日ぐらいの日付
Update and retain your current credentials now
before shutdown:
RETAIN YOUR CREDENTIALS←リンク
This is a system generated message. Do not reply
to this messages.
↓Google翻訳
Office-365
〇〇様
(xxx@xx.xx)へのパスワード
xxxに有効期限が切れます
シャットダウン前に、現在の認証情報を更新して保持してください。
認証情報を保持する
これはシステムによって生成されたメッセージです。返信しないでください。
【参考】
Microsoft 365のパスワード更新を求めるフィッシングメールに注意 | TECH+(テックプラス)
