「フィッシングメール詐欺の手口と対策」公開 | ScanNetSecurity
2025.12.04(木)

「フィッシングメール詐欺の手口と対策」公開

フィッシング対策協議会は、「フィッシングメール詐欺の手口と対策 解説ドキュメント」を公開したと発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
「フィッシングメール詐欺の手口と対策 解説ドキュメント」
「フィッシングメール詐欺の手口と対策 解説ドキュメント」 全 1 枚 拡大写真

 フィッシング対策協議会は2月20日、「フィッシングメール詐欺の手口と対策 解説ドキュメント」を公開したと発表した。日本国内のフィッシング詐欺における、なりすましメールの手口と対策方法についてまとめたもので、無償でダウンロードできる。

 同ドキュメントは、フィッシング詐欺におけるなりすましメールの代表的な手口(ディスプレイネーム、類似ドメイン、踏み台など)や、これまでにフィッシング対策協議会がフィッシング報告状況で注意喚起を行ってきたなりすましメールの事例をはじめ、サービス事業者に向けたなりすましメールの対策方法について解説している。

 特に、実際に確認されたなりすましメールの事例について、「ECサイトを装ったなりすましメール」「ECサイトで商品を購入した際のなりすましメール」「官公庁や公共サービスを装ったなりすましメール」「パスワードリセットのなりすましメール」「クレジットカードや決済サービスを装ったなりすましメール」など、11の種類に分けて詳細に紹介している。

 なりすましメールの対策方法としては、「S/MIME」「SPF」「DKIM」、そしてGmailガイドラインの変更で話題の「DMARC」、その先の「BIMI」までを紹介している。また、事業者向け、利用者向けのフィッシング対策ガイドラインなどフィッシング詐欺対策に関するドキュメントも付属している。目次の章は次の通り。

1:はじめに
2:なりすましメールの手口
3:なりすましメールの事例
4:なりすましメールに反応してしまったらどのような被害に遭うのか?
5:なりすましメールの対策方法
6:Appendix
7:フィッシング詐欺対策に関するドキュメント
8:まとめ

 企業が同ドキュメントを読むことで、なりすましメールの手口や事例を知り、なりすましメールに気づき適切な対応ができるようになる。また、DMARCをはじめとする送信ドメイン認証による対策方法を知ることができる。ドキュメントでは、フィッシング詐欺の手口は今後も変化することが予想されるため、フィッシング対策協議会が発信する最新の情報を参考に対策されることを推奨するとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 新報国マテリアルにランサムウェア攻撃、ファイルの一部暗号化とバックアップデータ等の一部削除を確認

    新報国マテリアルにランサムウェア攻撃、ファイルの一部暗号化とバックアップデータ等の一部削除を確認

  2. 感染が確認された機器は一部サーバに限定 ~ ユーザックシステムへのランサムウェア攻撃

    感染が確認された機器は一部サーバに限定 ~ ユーザックシステムへのランサムウェア攻撃

  3. テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

    テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

  4. 木更津市 黒塗りして 個人情報漏えい

    木更津市 黒塗りして 個人情報漏えい

  5. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

ランキングをもっと見る
PageTop