IPA、振込先口座変更を依頼してきたBEC事例を紹介 | ScanNetSecurity
2024.04.28(日)

IPA、振込先口座変更を依頼してきたBEC事例を紹介

 独立行政法人情報処理推進機構(IPA)は10月27日、IPAで確認した「ビジネスメール詐欺(BEC)の詳細事例2」を公表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 独立行政法人情報処理推進機構(IPA)は10月27日、IPAで確認した「ビジネスメール詐欺(BEC)の詳細事例2」を公表した。

 同事例では、2021年3月に国内の輸入販売業の企業(A社:支払側)と中国の企業(B社:請求側、A社の輸入先)で取引を行う中で、B社の担当者になりすました攻撃者から、送金先の銀行口座の変更を依頼するメールが送られたというもので、A社では過去にB社以外の中国企業と行った取引で送金先の変更を依頼されたことがあったため、担当者は偽のメールによる送金先の変更依頼を本物と認識し、最終的に偽の銀行口座に送金してしまったとのこと。

 A社では、送金後に攻撃者から送信された「送金されたお金が、口座の問題で振り込まれなかった」という内容のメールで、輸入責任者が不審を感じ、B社の社長にメールの内容について確認したところ、送金先の変更は指示していないとの回答があり、輸入責任者は詐欺に気づいた。

 A社輸入責任者は詐欺発覚後に、銀行に組戻し(資金返却)依頼を行ったが2021年7月時点で現地銀行から連絡はなく、資金の回
収には至っていない。

 同レポートでは、攻撃者の介入から偽の銀行口座に送金するまでのやりとりや、送金後の攻撃者とのやりとりと詐欺発覚後の対応、本事例の攻撃手口について紹介を行っている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  7. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  8. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  9. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る