宮田健の「セキュリティの道も一歩から」(121)

個人向け詐欺は人ごとじゃない? “組織の中の個人”を狙う攻撃(1/2 ページ)

「モノづくりに携わる人」だからこそ、もはや無関心ではいられない情報セキュリティ対策。今回は、個人向けフィッシング詐欺から企業版振り込め詐欺まで、“組織の中の個人”を狙う最近の攻撃と、その対策について考えます。

 先日、筆者のところにこんなメールが来ました(図1)。クレジットカード会社からのメールで、どうやら自動引き落としができていないため、急いでスマートフォンから支払いを行え、というものです。

 ただ問題なのは、筆者自身、このメールに書かれていた楽天カードを持っていないことです。もちろん、これはフィッシングメールにほかなりません。個人に向けて最近広くばらまかれているタイプのもので、楽天カードだけでなく、ちょうど時期的にぴったりな国税や市民税を装い、詐欺行為を行うものもあります。

筆者のところに届いたフィッシングメール 図1 筆者のところに届いたフィッシングメール[クリックで拡大]

 今回のフィッシングが巧妙なのは、個人向けでよく使われている「PayPay」のリンクが使われていることです。リンク文字列をタップすると、正しくPayPayが開かれ、ほんの1、2タップで送金まで完了できてしまいます。標準機能を悪用したもので、送金を実行したのはほかでもない“あなた自身”になるため、成功率も高くなっているようです。

 送金先のアカウントは比較的すぐに特定できるため、支払い手続きとして指示されているURLはそこまで長く有効ではないものの、メールをばらまいて短期間で詐欺を行う手法としては、かなり効率の良いものになっています。皆さんのところにも届いているタイプのフィッシングだと思いますが、ぜひ、しっかりと「無視」していただき、できればフィッシング報告も行ってください。

「組織の中の個人」も狙われる

印刷する
SNSでシェア

宮田健の「セキュリティの道も一歩から」

「モノづくりに携わる人」だからこそ、もう無関心ではいられない情報セキュリティ対策の話。でも堅苦しい内容はちょっと苦手……という方に向けて、今日から使えるセキュリティ雑学・ネタをお届けします。

この連載の記事をもっと見る

この記事の著者

宮田健
宮田健

@IT記者を経て、現在はセキュリティに関するフリーライターとして活動する。エンタープライズ分野におけるセキュリティを追いかけつつ、普通の人にも興味を持ってもらえるためにはどうしたらいいか、日々模索を続けている。

新着ホワイトペーパー PR

こんなメディアも見られています

TechFactoryに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

特集

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechFactory SNS

X @techfactory_itmをフォロー

インフォメーション

TechFactoryをフォロー