経営者や上司になりすまし送金させる「ビジネスメール詐欺」に注意喚起(IPA) | ScanNetSecurity
2026.08.24(月)

経営者や上司になりすまし送金させる「ビジネスメール詐欺」に注意喚起(IPA)

IPAは、「偽口座への送金を促す“ビジネスメール詐欺”の手口」に対して注意喚起を発表した。

脆弱性と脅威 脅威動向
BECの手口の一例
BECの手口の一例 全 2 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は4月3日、「偽口座への送金を促す“ビジネスメール詐欺”の手口」に対して注意喚起を発表した。これは、サイバー攻撃の情報共有の枠組みである「サイバー情報共有イニシアティブ(J-CSIP)」の複数の参加企業から“ビジネスメール詐欺”(BEC)に関する情報提供を受けたとして、その事例を詳細に解説し、手口を明らかにするとともに、国内企業に潜行していると考えられるBECについて注意喚起を行うもの。

BECは、巧妙に細工したメールのやり取りによって企業の担当者を騙し、攻撃者の用意した口座へ送金させる詐欺の手口。2月には国内でも逮捕者が出たという報道がなされている。また事例によっては、企業担当者から「口座名義に問題があり送金できない」旨を伝えると、1時間後に別の口座を連絡してきたり、送金がエラーになった際には、30分で訂正のメールが送られてきたりと、非常に攻撃の手際がよいことも特徴となっている。IPAでは、レポート「ビジネスメール詐欺 『BEC』に関する事例と注意喚起」を合わせて公開している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

    アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

  2. サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

    サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

  3. さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

    さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

  4. ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

    ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

  5. エーアイセキュリティラボ、ビール片手に語るWebセキュリティ交流会「納涼ビアセキュ」を 8 / 26 開催

    エーアイセキュリティラボ、ビール片手に語るWebセキュリティ交流会「納涼ビアセキュ」を 8 / 26 開催PR

ランキングをもっと見る
PageTop