なりすましメール被害発覚 きっかけの 4 割が「取引先・顧客より連絡」 ~ 被害企業 190 社調査 | ScanNetSecurity
2024.07.16(火)

なりすましメール被害発覚 きっかけの 4 割が「取引先・顧客より連絡」 ~ 被害企業 190 社調査

 デジタルデータソリューション株式会社は6月27日、なりすましメール被害にあった企業190社の実態調査の結果を発表した。

調査・レポート・白書・ガイドライン
なりすましメールの内容

 デジタルデータソリューション株式会社は6月27日、なりすましメール被害にあった企業190社の実態調査の結果を発表した。

 同調査は、なりすましメール被害の実態を明らかにするために、2021年度から2023年度になりすましメール被害にあった企業190社を対象に調査を実施したもの。

 同調査で、なりすましメールの内容を尋ねたところ、2021年から2022年に被害が多発した Emotet の影響で「請求書や発注書、給与・賞与明細などの送付」が約87%を占めた。2023年以降は「クレジットカード情報を詐取するフィッシングメール」が約5%、「取引先を装った振込先変更依頼」が約3%と目立った。

 なりすましメール被害の多い業界は建設業とサービス業で、建設会社や施工会社からの相談の9割以上はEmotet感染によるものであった。サービス業では、ホテル、飲食店、旅行会社など観光関連企業や、人材紹介会社からの被害相談が多数確認されている。

 なりすましメール被害が発覚したきっかけについては、「他社員より共有を受けた」が約44%、「取引先・顧客より連絡を受けた」が約40%を占めている。同調査では、外部に漏えいしたメールアカウントやパスワード、アドレス帳の情報を攻撃者が悪用し、社内の他社員や取引先、顧客へなりすましメールを送付したことで被害が拡大していると推測している。

 なりすましメール被害で漏えいした情報としては、自社に関するものは企業のドメイン情報、メールアドレス・パスワード、企業の口座情報、店舗情報(会社名、担当者名)が、取引先や顧客に関するものは、取引先・顧客の個人情報(氏名、メールアドレスs、電話番号)、メールデータ(取引先・顧客とのやり取り履歴)、顧客情報が閲覧できる店舗内システムのライセンスキー、顧客が提携設定したECサイトや決済システムのアカウント情報が挙げられている。

《ScanNetSecurity》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. わずか 22.9 % ~ ランサムウェア身代金「支払いは行わない」方針でルール化

    わずか 22.9 % ~ ランサムウェア身代金「支払いは行わない」方針でルール化

  2. インターネットバンキング預金等の不正払戻し、2023 年度の被害件数は個人法人ともに前年度の 3 倍に

    インターネットバンキング預金等の不正払戻し、2023 年度の被害件数は個人法人ともに前年度の 3 倍に

  3. なりすましメール被害発覚 きっかけの 4 割が「取引先・顧客より連絡」 ~ 被害企業 190 社調査

    なりすましメール被害発覚 きっかけの 4 割が「取引先・顧客より連絡」 ~ 被害企業 190 社調査

  4. 2023 年度の情報セキュリティ市場は 1 兆 4,628 億円 9.8 %成長 ~ JNSA調査

  5. 2023 年度は外部公開アセットの脆弱性悪用が最多 ~ マクニカ「標的型攻撃の実態と対策アプローチ 第8版」

  6. IPA「内部不正防止ガイドライン」第5版改訂ポイント NTTデータ経営研解説

  7. 銀行の TLPT 実施におけるプロセス別「好事例」と「不十分な事例」~ 金融庁レポート

  8. HTMLで作成しOCR回避 ~ 新たなQRコードフィッシング手法

  9. SNS上で誹謗中傷を受けた経験が「ある」12.0%(日本財団)

  10. ガートナー 2024 年 サイバーセキュリティトップトレンド

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×