IPA、振込先口座変更を依頼してきたBEC事例を紹介 | ScanNetSecurity
2026.10.05(月)

IPA、振込先口座変更を依頼してきたBEC事例を紹介

 独立行政法人情報処理推進機構(IPA)は10月27日、IPAで確認した「ビジネスメール詐欺(BEC)の詳細事例2」を公表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 独立行政法人情報処理推進機構(IPA)は10月27日、IPAで確認した「ビジネスメール詐欺(BEC)の詳細事例2」を公表した。

 同事例では、2021年3月に国内の輸入販売業の企業(A社:支払側)と中国の企業(B社:請求側、A社の輸入先)で取引を行う中で、B社の担当者になりすました攻撃者から、送金先の銀行口座の変更を依頼するメールが送られたというもので、A社では過去にB社以外の中国企業と行った取引で送金先の変更を依頼されたことがあったため、担当者は偽のメールによる送金先の変更依頼を本物と認識し、最終的に偽の銀行口座に送金してしまったとのこと。

 A社では、送金後に攻撃者から送信された「送金されたお金が、口座の問題で振り込まれなかった」という内容のメールで、輸入責任者が不審を感じ、B社の社長にメールの内容について確認したところ、送金先の変更は指示していないとの回答があり、輸入責任者は詐欺に気づいた。

 A社輸入責任者は詐欺発覚後に、銀行に組戻し(資金返却)依頼を行ったが2021年7月時点で現地銀行から連絡はなく、資金の回
収には至っていない。

 同レポートでは、攻撃者の介入から偽の銀行口座に送金するまでのやりとりや、送金後の攻撃者とのやりとりと詐欺発覚後の対応、本事例の攻撃手口について紹介を行っている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. バッファロー製 Wi-Fi 製品に複数の脆弱性

    バッファロー製 Wi-Fi 製品に複数の脆弱性

  2. アイ・エス・ビーのホームページが改ざん被害、閲覧者が不正なサイトへ誘導される可能性

    アイ・エス・ビーのホームページが改ざん被害、閲覧者が不正なサイトへ誘導される可能性

  3. 1998 年開始 ~ 2026 年 2 月 25 日で gooメールがサービス終了

    1998 年開始 ~ 2026 年 2 月 25 日で gooメールがサービス終了

  4. 京王電鉄にランサムウェア攻撃

    京王電鉄にランサムウェア攻撃

  5. 「侵入前提」にちょっと待った ~ HENNGE が月額 950 円の MDR サービスに脆弱性診断まで付帯したワケ

    「侵入前提」にちょっと待った ~ HENNGE が月額 950 円の MDR サービスに脆弱性診断まで付帯したワケPR

ランキングをもっと見る
PageTop