【びじねすめーるさぎ】

ビジネスメール詐欺(BEC) とは?

💡 社長からの緊急メール、本物ですか?→BEC詐欺かも
📌 このページのポイント
ビジネスメール詐欺(BEC)の攻撃フロー 攻撃者 なりすまし 社長/取引先を偽装 経理担当者 指示を信じる 犯罪 口座 ✉ 偽メールの例 件名→ 【至急】振込先変更のお願い 送信者→ 社長(偽装アドレス) 本文→ 口座が変わりました。 → 至急お振込みください。 🛡 対策ポイント ✓ 送金先変更は電話で二重確認 ✓ メールアドレスのドメインを確認 ✓ DMARCでなりすましを防止 ✓ 「至急」「内密に」は要警戒
BEC攻撃フロー(なりすまし→偽指示→送金→被害)のイメージ
ひよこ ひよこ

ビジネスメール詐欺ってフィッシングメールとどう違うの?

ペンギン先生 ペンギン先生

フィッシングが不特定多数にばらまく「投網漁」だとしたら、BECは特定の人を狙い撃ちする「一本釣り」だよ。事前にその会社の取引関係や組織構造を調べて、本物そっくりのメールを送ってくるんだ。

ひよこ ひよこ

どうやって見分けるの?

ペンギン先生 ペンギン先生

例えば「@company.com」が「@cornpany.com」になっていたり(mがrnに変わってる)、いつもと違う口座への振り込みを急かしてきたりするよ。「至急」「内密に」というキーワードが入っていたら要注意だね。

ひよこ ひよこ

そんなのに引っかかる人いるの?

ペンギン先生 ペンギン先生

それが、かなりいるんだよ。2023年だけでFBIに報告された被害額は約29億ドル(約4,000億円超)。日本でも大手航空会社が約3.8億円をだまし取られた事件があったよ。経理担当者が「社長からの指示」と思い込んで振り込んでしまうパターンが多いんだ。

ひよこ ひよこ

会社としてはどう対策すればいいの?

ペンギン先生 ペンギン先生

「送金先の変更はメール以外の手段(電話など)で必ず確認する」というルールを作るのが一番効果的だよ。あとはDMARCというメール認証技術を導入すると、なりすましメールをかなり防げる。技術と運用ルールの両方で守ることが大事だね。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「BEC」って出てきたら「偉い人や取引先になりすましてお金を振り込ませる詐欺メール」と思えればだいたいOK!
📖 おまけ:英語の意味
「Business Email Compromise」 = ビジネスメールの乗っ取り・詐称
💬 Compromise は「侵害する」という意味で、ビジネスメールを悪用した詐欺全般を指す言葉だよ
← 用語集にもどる