BEC(ビジネスメール詐欺)対策ポイントを2つの代表的被害事例から学ぶ | ScanNetSecurity
2025.02.28(金)

BEC(ビジネスメール詐欺)対策ポイントを2つの代表的被害事例から学ぶ

2017 年の夏に国内大手航空会社が巧妙な詐欺メールで数千万円もの金額をだまし取られた。BEC、ビジネスメール詐欺と呼ばれる手法だが 2018 年には日本語の BEC も確認され、2019 年も警戒が必要なサイバー攻撃だとする専門家も多い。

研修・セミナー・カンファレンス
情報処理推進機構(IPA)セキュリティセンター 松坂 志 氏
  • 情報処理推進機構(IPA)セキュリティセンター 松坂 志 氏
  • BECの基本的な攻撃手法
  • 経営者を騙る攻撃メール
  • 取引の間に入って、双方になりすます
  • いがみあってもお金は戻らない、という小癪なメールが犯人から送られてきた。事件後もメールは乗っ取られたままだったのだ
  • Outlookの仕様を悪用し、表示されるが実際にはリプライオールにしても返信されない
  • cc:を微妙に違うアドレスにして、犯人は被害者だけと連絡をとる
 2017 年の夏に国内大手航空会社が巧妙な詐欺メールで数千万円もの金額をだまし取られた。BEC、ビジネスメール詐欺と呼ばれる手法だが 2018 年には日本語の BEC も確認され、2019 年も警戒が必要なサイバー攻撃だとする専門家も多い。

 BEC について、2018 年末に開催された InternetWeek 2018で、IPA が詳細の事例紹介をともなった講演を行った。BEC とはどういう攻撃なのか。現在、どれくらい巧妙になっているのか。講演をベースにまとめてみたい。講演者は情報処理推進機構(IPA)セキュリティセンター 松坂志氏。

 人間の脆弱性を突く本質的な解決が難しい攻撃だが、実例をもとに対策ポイントを整理することは可能だ。
《中尾 真二( Shinji Nakao )》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×