【びーいーしー(びじねすめーるさぎ)】
BEC(ビジネスメール詐欺) とは?
最終更新:
💡 いつもの取引先の依頼、本当に本人?
経営者や取引先などを装うメールや、侵害した正規アカウントを使い、送金や機密情報の提供をだます攻撃。口座変更や急ぎの依頼を、独立した連絡経路で確認することが大切。
📌 このページのポイント
怪しいメールなら、見れば分かるのでは?
どんな依頼に気をつければいい?
たとえば「請求書の振込先口座を変更した」「社長の指示なので至急送金して」という依頼だね。機密情報の提供を求める場合もあるよ。金額や口座、送信元が普段と違うときは、急かされてもいったん確認するんだ。
メールに書かれた番号に電話すれば安心?
その番号も攻撃者が用意した可能性があるよ。社内で確認できる連絡先や、以前から把握している取引先の番号など、今回のメールとは独立した経路で確認しよう。送金先を変える場合の確認や、複数人による承認も手順にしておくと役立つね。
メールを守る技術だけでは防げないの?
すでに送金してしまったら?
すぐに金融機関へ連絡し、組織の担当者にも報告しよう。記録を残し、関係する連絡先への相談を進める。早い対応は大切だけれど、必ず取り戻せるという保証はないよ。マルウェアを使う場合もあるので、メール詐欺だから端末の安全確認は不要、とは考えないでね。
まとめ:ざっくりこれだけ覚えればOK!
「ビジネスメール詐欺」って出てきたら「信頼する相手からの業務メールを装い、送金や情報提供をだます攻撃」と思えばだいたいOK!
📖 おまけ:英語の意味
「Business Email Compromise」 = ビジネスメールを悪用した詐欺
💬 Businessは標的が企業であること、Emailはその攻撃手段、Compromiseは「侵害・妥協させる」の意味だよ。メールアカウントを乗っ取る場合も、偽装する場合もどちらもBECと呼ぶんだね。