第2回:こうして私たちはだまされる? メール詐欺の主な手口

今回は「第2回:こうして私たちはだまされる? メール詐欺の主な手口」についてご紹介します。

関連ワード (メール詐欺を解剖する、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 身元を偽ってユーザーをだますメール詐欺・攻撃は、手口がシンプルながら攻撃者にとって効果的な手段として長年にわたって悪用され続けてきた。では、なぜ私たちは注意していてもだまされてしまうのだろうか。今回は攻撃者が身元を偽る主な手段を解説する。

 サイバー攻撃は増加の一途をたどっており、前回の記事で取り上げたさまざまな脅威の中でも、大きな被害をもたらしているのが「EAC」(Email Account Compromise:電子メールアカウント侵害)や「BEC」(Business Email Compromise:ビジネスメール詐欺)といったメール詐欺・攻撃だ。実は、これらの攻撃が世の中で大きく騒がれているランサムウェア以上に多額の被害をもたらしている。

 だがメール詐欺・攻撃は、ゼロデイ脆弱性(一般に知られていないソフトウェアなどのセキュリティ上の問題)の悪用といった技術的に高度な手段を弄しているわけではない。むしろ、手口自体は非常に単純だと言えるだろう。

 例えば、数万ドル規模の金銭を詐取したと言われる攻撃者グループ「TA2519」が展開したBECでは、受け取った人物の興味を引きそうな話題を盛り込んだメールを送りつけてマルウェアを仕込み、そのマルウェアを用いてIDとパスワードといった、ユーザーの認証情報を盗み取った。その後は、盗んだ認証情報を用いて本人になりすまし、頻繁にやりとりしている同僚や上司、取引先に偽のメールを送り、金銭を支払うよう仕向けていったという。

 既に大半の認証システムやメールシステムでは、セキュリティ対策として数回続けて認証に失敗すると不正アクセスと見なし、アカウントをロックする仕組みを備えている。このため、攻撃者が総当たり攻撃でアカウントの侵害を試みても、成功率は26%と、そこまで高くはない。これに対し、フィッシングなどでアカウント情報の詐取を試みた場合、成功率は65%に高まるという。

 では、なぜメール詐欺・攻撃の成功率は高いのだろうか。ユーザーをだまし、本物のメッセージらしく見せかける幾つかのなりすまし手法が使われていることが大きな理由と考えられる。主な偽装手法を説明しよう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
野村総合研究所、「Oracle Alloy」をデータセンターで稼働開始–最新のITサービスを顧客に提供
IT関連
2024-04-19 05:49
キリンビールとブレインパッド、「デジタルの力」と「人間の力」でSCM業務のDXを推進
IT関連
2022-10-04 14:46
グーグル、詐欺対策の情報共有ハブ「Global Signal Exchange」を設立
IT関連
2024-10-11 20:26
不妊治療サポートのFuture Familyが9.8億円調達、コロナ禍で混み合うクリニックのネットワークを拡大
フェムテック
2021-05-26 16:42
「Windows 10 21H1」は大型アップデートにはならない見込み
IT関連
2021-02-17 12:54
タトゥーシールのように貼れるOLED 水で転写、緑色に発光 :Innovative Tech
イラスト・デザイン
2021-03-13 21:05
ServiceNow「Now Platform」、ISMAPのクラウドサービスリストに登録
IT関連
2022-04-12 08:55
AI inside、AIエージェント「Heylix」のビジネス拡大–データ活用の促進へ
IT関連
2024-06-04 10:43
マイクロソフト、メタバース見据えた巨額買収–なぜアクティビジョンか、背景や課題は
IT関連
2022-01-23 18:14
グーグル、2段階認証でハッキング半減と報告
IT関連
2022-02-10 00:25
キヤノンメディカルシステムズ、Sansanのスカウトサービス活用–エンジニア人材の獲得に
IT関連
2023-12-09 06:02
クラウドフレア、日本など5カ国で中小企業向けのセキュリティ機能を無償化
IT関連
2022-12-16 14:54
Google、Googleフォトの5月末の無制限無料終了に向けて「高画質」の呼び方を変更
アプリ・Web
2021-05-26 09:53
業務用車両管理の支援プラットフォームのBigChangeが107.6億円調達
ソフトウェア
2021-02-22 13:02