Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

国内組織狙うBEC、情報盗んで海外展示会事務局になりすまし - 実被害も

国内組織を標的としたビジネスメール詐欺(BEC)が引き続き確認されている。あらたな手口として、決済手段の変更を装い、攻撃者へ送金を誘導する手口が発生しており、実被害が生じたケースもあるという。

「サイバー情報共有イニシアティブ(J-CSIP)」の参加組織においてあらたなビジネスメール詐欺が確認されたもので、情報処理推進機構(IPA)が状況を取りまとめた。

2018年第1四半期には、攻撃者が海外で実施する展示会の事務局を名乗るケースや、海外取引先のCEOを名乗るケースなどが確認されたという。メールの文面はいずれも英文だった。

海外のカンファレンス事務局を名乗ったケースでは、国内組織が実際の事務局担当者とメールでやりとりしている最中に攻撃が発生。何らかの方法でメールを盗聴していた攻撃者が事務局担当者になりすまし、詐欺を試みたものと見られている。

攻撃には、正規のメールアドレスに似せたフリーメールアドレスを使用。「技術的な問題により、クレジットカードでの支払いを受け付けられなくなった」などとだまし、電子送金による出展料の振り込みを求められ、実際に送金してしまったという。

(Security NEXT - 2018/04/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2021年1Qの標的型攻撃メール報告は13件 - 「Emotet」関連報告は収束へ
コロナ禍2度目のGW、セキュ対策を再確認 - 感染時リスクも想定を
2020年の緊急対応支援、3割強が「Emotet」 - ラック
「情報セキュリティ10大脅威 2021」が決定 - 研究者が注目した脅威は?
2020年4Qの標的型攻撃メールは16件 - 目的不明のバラマキ不審メールも
コロナ禍ではじめて迎える冬期長期休暇 - あらためてセキュ対策の確認を
サイバー攻撃の被害額、8割超が100万円未満 - 日本損保協会調査
MS 365のメール脅威を30日間可視化する無償サービス
2020年3Qの標的型攻撃メールは9件 - 不審メールの情報提供は15倍、大半「Emotet」
フィッシングやなりすましメールをテーマとしたオンラインイベント - JPAAWG