サイバーセキュリティ啓発、ビジネスメール詐欺に関する特設ページを公開 IPA

掲載:2022年10月12日

サイバー速報

         
目次

独立行政法人情報処理推進機構(IPA)は9月28日、ビジネスメール詐欺対策の特設ページを公開しました。ビジネスメール詐欺の特徴と対策、事例に関してまとめたレポートを公表するとともに、被害を受けた場合の対処法や参考となる外部サイトを紹介しています。

ビジネスメール詐欺は取引先や経営者を装った偽メールで従業員を騙し、攻撃者の用意した口座へ送金させるサイバー攻撃です。IPAが毎年発表している「情報セキュリティ10大脅威」にも2018年から5年連続で挙げられています。

IPAではビジネスメール詐欺を2つに分類しています。一つは攻撃者が取引先になりすまし、偽の請求書を送付し振り込ませるもの。攻撃者は取引のやり取りや従業員情報を入手した上で攻撃しています。もう一つは、攻撃者が経営者や幹部になりすまし、偽口座へ振り込ませるものです。攻撃者は幹部などのメールアドレスを調べ、本物のようにみせかけます。

ビジネスメール詐欺は巧妙に人を騙す手口のため、システムやセキュリティソフトによる機械的な防御が難しいといわれています。特設ページでは、まずはこうした手口を周知させるとともに、不審なメールは社内で情報共有したり、振込先や決済手段の急な変更には、メール以外の方法で確認したりするなど、具体的な対応策を示しています。

また、IPA公式チャンネルにてビジネスメール詐欺の解説動画も公開されました。

小冊子プレゼント

リスクマネジメントにかかわる小冊子PDFを無料でダウンロードいただけます。

情熱コンサルタント宣言

私たちは「本当にお客様の役に立ちたい!」という熱い心を持ったコンサルタント集団です。真の意味でお客様の礎となる支援をいたします。

当社のWebサイトでは、サイト閲覧時の利便性やサイト運用および分析のため、Cookieを使用しています。こちらで同意をして閉じるか、Cookieを無効化せずに当サイトを継続してご利用いただくことにより、当社のプライバシーポリシーに同意いただいたものとみなされます。
同意して閉じる