経営者や上司になりすまし送金させる「ビジネスメール詐欺」に注意喚起(IPA) | ScanNetSecurity
2026.06.05(金)

経営者や上司になりすまし送金させる「ビジネスメール詐欺」に注意喚起(IPA)

IPAは、「偽口座への送金を促す“ビジネスメール詐欺”の手口」に対して注意喚起を発表した。

脆弱性と脅威 脅威動向
BECの手口の一例
BECの手口の一例 全 2 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は4月3日、「偽口座への送金を促す“ビジネスメール詐欺”の手口」に対して注意喚起を発表した。これは、サイバー攻撃の情報共有の枠組みである「サイバー情報共有イニシアティブ(J-CSIP)」の複数の参加企業から“ビジネスメール詐欺”(BEC)に関する情報提供を受けたとして、その事例を詳細に解説し、手口を明らかにするとともに、国内企業に潜行していると考えられるBECについて注意喚起を行うもの。

BECは、巧妙に細工したメールのやり取りによって企業の担当者を騙し、攻撃者の用意した口座へ送金させる詐欺の手口。2月には国内でも逮捕者が出たという報道がなされている。また事例によっては、企業担当者から「口座名義に問題があり送金できない」旨を伝えると、1時間後に別の口座を連絡してきたり、送金がエラーになった際には、30分で訂正のメールが送られてきたりと、非常に攻撃の手際がよいことも特徴となっている。IPAでは、レポート「ビジネスメール詐欺 『BEC』に関する事例と注意喚起」を合わせて公開している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 横浜DeNAベイスターズ日本一優勝パレード2024 支援者情報が漏えいした可能性 ~ CAMPFIRE への不正アクセス

    横浜DeNAベイスターズ日本一優勝パレード2024 支援者情報が漏えいした可能性 ~ CAMPFIRE への不正アクセス

  2. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  3. DMARCポリシーは reject を推奨 ~「フィッシング対策ガイドライン 2026年度版」公開

    DMARCポリシーは reject を推奨 ~「フィッシング対策ガイドライン 2026年度版」公開

  4. 「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

    「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

  5. NTTセキュリティ・ジャパンの Mythos 解説ほか

    NTTセキュリティ・ジャパンの Mythos 解説ほか

ランキングをもっと見る
PageTop