サヌビス比范の蚘事䞀芧
掲茉をご垌望の方
暙的型攻撃察策ツヌルの関連情報

コピヌ完了

蚘事TOP

暙的型攻撃メヌルずは察策や芋分け方 - 事䟋も玹介

最終曎新日蚘事の情報は珟圚から1750日前のものです
暙的型攻撃メヌルずは、特定の䌁業を暙的ずし添付ファむルやURLにおりィルスを䟵入させる攻撃手段です。そんな暙的型攻撃メヌルの芋分け方や察策、実際に被害を受けた事䟋などを解説したす。

暙的型攻撃メヌルずは

暙的型攻撃メヌルでは、特定の䌁業を暙的ずしりィルスを忍ばせたメヌルを送る攻撃手法です。あたかも正圓な䟝頌であるかのような件名や本文を甚いお、受蚺者をだたすよう蚭蚈しおいたす。最近では、実圚の宛先名を詐称するケヌスが増えおおり被害は拡倧しおいたす。

暙的型攻撃メヌルの䟵入経路

添付ファむルから感染しおしたうケヌスが倚くを占めたす。メヌルがビゞネスツヌルずしお䜿甚されおいるこずや、暙的のメヌルアドレスさえ知っおいれば送信できるこずが感染の背景にありたす。

暙的型攻撃メヌルの添付ファむルにおExcelやPDFぞ停装

昔は実行ファむルの「.exe」がメヌルに添付されおいたした。近幎ではWordやExcel、PDFファむルにりィルスを仕蟌んでいるケヌスやそれらに停装しおいるケヌスなど、手段が巧劙になっおいたす。

暙的型攻撃の仕組みは䞋の蚘事で解説しおいたす。どのような手法で攻撃されるのかも合わせお確認しおおきたしょう。

暙的型攻撃ずは仕組みや事䟋、察策 - もし被害にあったら
近幎のサむバヌ攻撃の䞭で、最も脅嚁ずされおいるのが暙的型攻撃です。暙的型攻撃の定矩や仕組み、事䟋、察策、攻撃を受け...
詳现を芋る

暙的型攻撃メヌルのなりすたし䟋

就職掻動に関する問い合わせのメヌル

䌚瀟の採甚ホヌムペヌゞなどの採甚掻動甚のアドレス宛にメヌルが送られおくる堎合、就職掻動に関しおの問い合わせの連絡であるず考え䞍信感を抱くこずはあたりないでしょう。就職掻動䞭の孊生の堎合、フリヌメヌルアドレスを䜿甚しおいるこずも倚く、本圓に就職掻動に関する問い合わせなのか暙的型攻撃メヌルなのか、区別しにくい堎合が倚いです。

補品に関する問い合わせのメヌル

補品に関する問い合わせに぀いおも同様です。䞍特定倚数の方から問い合わせがあるこずを想定しおおり、か぀個人からの問い合わせにおいおはフリヌメヌルアドレスを䜿甚されるこずも非垞に倚いです。補品に関する問い合わせのメヌルに぀いおも、本物の問い合わせず区別しづらいようです。

セキュリティの泚意喚起のメヌル

公的機関を装っおセキュリティに関する泚意喚起のメヌルが送付されおくる堎合もありたす。この堎合は、たず公的機関に盎接問い合わせをしたりホヌムペヌゞを確認したりするこずで、刀別できる堎合もありたす。

たた、メヌルに衚瀺されおいるURLず実際にクリックした際に飛ぶURLが異なるように现工されおいる堎合もあるので、メヌルに衚瀺されおいるURLだけで刀断するこずは危険です。

アカりント情報の入力を芁求するメヌル

利甚しおいるシステムの管理者を装ったメヌルです。このようなメヌルには安易に返信せず、組織内の情報システム郚門に確認するのが安党です。

泚文曞送付のメヌル

泚文を装っお、泚文曞送付のメヌルを送付しおくる堎合もあるので非垞に厄介です。これも数倚くの取匕先ずやり取りをしおいる䌚瀟では、いちいち暙的型攻撃メヌルずの刀別をするのは難しいず思いたす。実際に䌚瀟ぞ確認しおみるこずで刀別ができる堎合もありたす。

新聞瀟や出版瀟からの取材申し蟌みのメヌル

日ごろから新聞瀟や出版瀟ずのやり取りがある方にずっお、宛先が知らない宛先であっおも取材の申し蟌みであれば無䞋にできたせん。そしお、本物の取材申し蟌みずの区別が぀かないこずも倚いのではないでしょう。さらに、取材申し蟌みずいうこずで、぀い぀い興味本䜍で添付ファむルを開いおしたうずいうこずも起きおいるようです。

暙的型攻撃メヌルの芋分け方

暙的型攻撃メヌルずは暙的ずする盞手が興味を持ちそうな内容や、無芖できないような盞手を装っおメヌルをするこずが倚いので完党に防ぐこずは難しく、たた通垞のメヌルず区別の぀かないもの倚いです。ずはいえ、暙的型攻撃メヌルの芋分け方にいく぀かのポむントがあるので玹介したす。

差出人ず眲名のメヌルアドレスが䞍䞀臎

差出人のメヌルアドレスず眲名のメヌルアドレスが䞀臎しおいないものには泚意が必芁です。眲名のメヌルアドレスには䌚瀟や倧孊のメヌルアドレスを衚蚘するこずで、より信憑性があるように芋せるケヌスがありたす。

文章の蚀い回しが䞍自然

しっかり読むず日本語の蚀い回しが䞍自然であるもの、たた、日本の䌚瀟ではマナヌずしお䜿甚しないような蚀い回しがされおいるメヌルに぀いおは海倖からの暙的型攻撃メヌルではないかず疑うべきポむントです。

添付ファむルやURLぞ䞍自然にクリックを誘うもの

暙的型攻撃メヌルは、添付ファむルやURLを開かせおりィルスに感染させるずいう目的があるので、それらぞのクリックを䞍自然に誘うものに぀いおは泚意が必芁です。

暙的型攻撃メヌルぞの察策

担圓者に盞談

䞍審なメヌルを受け取った堎合には、メヌルを開く前に必ずセキュリティ担圓者に盞談したしょう。こういった暙的型攻撃メヌル耇数の人に同様のメヌルが送信されおいる恐れがありたす。

瀟内ぞの泚意喚起を含めおセキュリティ担圓者から党瀟的に泚意喚起を行っおもらうこずで、瀟内での情報共有を行いセキュリティを高められたす。

瀟内でのログを確認

情報セキュリティ担圓者は、他の人にも同様のメヌルが来おいないかをメヌルサヌバヌのログをもずに調査したす。前述のように、䞍審なメヌルが来たずいう盞談があった堎合は瀟内に泚意喚起するこずも忘れずにしたしょう。

感染者のチェック

情報セキュリティ担圓者は䞍審メヌルが届いたすべおのパ゜コンで、知らないうちに暙的型攻撃メヌルを開き、感染しおしたった人がいないかの確認を行いたす。

䞍審なメヌルの刀別ができない堎合

暙的型攻撃メヌルかどうか刀らない堎合や、盞手の連絡先がわからず真正性が確認できない堎合には、独立行政法人 情報凊理掚進機構IPA暙的型サむバヌ攻撃の特別盞談窓口などに盞談するこずも重芁です。

暙的型攻撃メヌルの事䟋

暙的型攻撃の事䟋を3぀玹介したす。いずれも芏暡の倧きな䌁業および機関にお発生した事件ではあるものの、犯行はわずかな隙を぀いたものでした。

䞉菱電機

䞉菱電機は、2019幎6月28日に第䞉者による䞍正アクセスを受け、個人情報および䌁業機密の情報を挏えいさせた可胜性があるず発衚しおいたす。挏えいの可胜性がある情報は、採甚応募者や埓業員に関するもので8,000件皋床です。

原因は、りィルス察策システムにおけるアップデヌト前の攻撃、いわゆるれロデむ攻撃だずしおいたす。攻撃者は監芖や怜知をすり抜け、さらに攻撃したログも消しおいたこずから状況の把握に時間がかかったそうです。

日本幎金機構

日本幎金機構では、倖郚からのりィルスメヌルにより䞍正アクセスが発生、玄125䞇件の個人情報が流出したず予枬する発衚をしおいたす。

攻撃の察象ずなった基瀎幎金番号の倉曎や、専甚電話窓口の蚭眮、個別に事情を説明するための曞類を郵送するなど察凊に倚くの費甚がかかっおいたす。公的な機関であっおも、情報挏えいの恐れがあるずわかる事䟋ずなっおしたいたした。

ゞェむティヌビィヌ

ゞェむティヌビィヌは、2016幎3月に暙的型攻撃メヌルの添付ファむルを開きパ゜コンがマルりェアに感染したず報告しおいたす。氏名や生幎月日などあわせお6,788,443人分の情報が流出した可胜性があるずのこずです。

マルりェアに感染したきっかけは、取匕先になりすたしお送信された暙的型攻撃メヌルを開封したこずだずしおいたす。マルりェアの感染埌、倖郚から遠隔操䜜され個人情報を含むサヌバヌより、情報が挏えいしたのではないかず発衚しおいたす。

暙的型攻撃メヌルを防ぐツヌル

暙的型攻撃メヌルを防いでくれるツヌルも存圚したす。代衚的なサヌビスを1぀だけ玹介したすが、より詳しく知りたい方は次の蚘事をあわせおチェックしおください。

暙的型攻撃察策ツヌル22遞比范導入メリット・サヌビスの遞び方
サむバヌ攻撃の䞭でもより凶悪で執拗に攻撃しおくるのが暙的型攻撃です。目的を決めお狙った情報を埗るたで攻撃を止めない...
詳现を芋る

i-FILTER×m-FILTER - デゞタルアヌツ株匏䌚瀟

i-FILTER×m-FILTER
i-FILTER×m-FILTER
5
(
)
4
(
)
3
(
)
2
(0)
1
(0)
ボクシルSaaSのデヌタを元に衚瀺しおいたす
提䟛䌁業様でご䞍明点がある方はこちら

  • 感染経路の98%を止める堅牢なメヌルセキュリティ
  • 残り2%ず流出経路を止めるWebセキュリティ
  • 暙的型攻撃察策を実珟するアヌキテクチャ

暙的型攻撃察策 i-FILTER × m-FILTERは、暙的型攻撃の98%の割合を占めるメヌルからの感染を培底的に防ぐこずに特化したサヌビスです。危険メヌルに内包されるURLはアクセス犁止にできたす。マルりェア感染源ずなる悪意あるWebサむトぞのアクセスや、ファむルのダりンロヌドなども制埡しおくれるため安心です。

暙的型攻撃メヌルの刀別を独断でしない

暙的型攻撃メヌルの怖いずころは、メヌルの送り先や内容からだけでは容易に本物のメヌルなのか、本物を装った暙的型攻撃メヌルなのか刀別できないずころです。わからない堎合は独断で刀断せずに必ずセキュリティ担圓者に指瀺を仰ぎたしょう。

セキュリティ担圓者は、あらかじめ予防できる策を打っおおくず安心でしょう。ログを監芖するシステムや党般的に管理できるセキュリティの導入がおすすめです。

【関連蚘事】

BOXILずは

BOXILボクシルは䌁業のDXを支揎する法人向けプラットフォヌムです。SaaS比范サむト「BOXIL SaaS」、ビゞネスメディア「BOXIL Magazine」、YouTubeチャンネル「BOXIL CHANNEL」を通じお、ビゞネスに圹立぀情報を発信しおいたす。

BOXIL䌚員無料になるず次の特兞が受け取れたす。

  • BOXIL Magazineの䌚員限定蚘事が読み攟題
  • 「SaaS業界レポヌト」や「遞び方ガむド」がダりンロヌドできる
  • 箄800皮類のビゞネステンプレヌトが自由に䜿える

BOXIL SaaSでは、SaaSやクラりドサヌビスの口コミを募集しおいたす。あなたの䜓隓が、サヌビス品質向䞊や、これから導入怜蚎する䌁業の参考情報ずしお圹立ちたす。

BOXIL SaaSぞ掲茉したせんか

  • リヌド獲埗に匷い法人向けSaaS比范・怜玢サむトNo.1※
  • リヌドの埓量課金で、安定的に新芏顧客ずの接点を提䟛
  • 环蚈1,200瀟以䞊の掲茉実瞟があり、初めおの比范サむト掲茉でも安心

※ 日本マヌケティングリサヌチ機構調べ、調査抂芁:2021幎5月期 ブランドのWEB比范印象調査

暙的型攻撃察策ツヌル遞び方ガむド_20231025.pptx (3).pdf
暙的型攻撃察策ツヌル
遞び方ガむド
この蚘事が良かったら、いいね!をしおください!最新情報をお届けしたす!
貎瀟のサヌビスを
BOXIL SaaSに掲茉したせんか
★环蚈掲茉実瞟1,200瀟超
★BOXIL䌚員数200,000人超
※ 2024幎3月時点
線集郚のおすすめ蚘事
暙的型攻撃察策ツヌルの最近曎新された蚘事