【怪しい会社情報】日本経済新聞をかたるサイバー攻撃と個人情報流出の手口と対策
日々のニュースで大手企業を狙ったサイバー攻撃の被害が後を絶ちません。今回は、日本経済新聞社の業務アカウントが乗っ取り被害に遭い、約9千件ものなりすましメールが不正送信された事件について、その手口と危険性について分かりやすく解説します。
詐欺の概要と注意喚起
2023年10月4日、日本経済新聞社は社員が使用する「マイクロソフト365」のアカウントがサイバー攻撃を受け、取材先などに対して約9千件のなりすましメールが不正に送信されたと発表しました。このメールは悪意のあるサイトへ誘導する危険な内容であり、企業の信頼を悪用した非常に悪質な手口となっています。
今回の詐欺情報のポイント
情報源に応じた要点
今回の事件では、送信先のアドレスや氏名だけでなく、一部のメール内容まで漏洩したとみられています。さらに、業務用のクラウドサービスである「グーグルワークスペース」でも不正ログインが確認され、1,646人分の情報が漏洩した疑いがあるなど、企業のセキュリティ体制の隙を突いた巧妙なサイバー攻撃の典型例と言えます。
詐欺の手口と特徴
詐欺サイトの共通点 / 手口の特徴
なりすましメールの最大の特徴は、誰もが知る有名企業や信頼できるニュース媒体の名前を巧みに騙る点です。受信者は「日経からの連絡なら安全だ」と油断してしまい、メール内に記載されたリンクをクリックしてしまいます。今回の事件のように、悪意のあるサイトへ誘導されて個人情報を入力させたり、ウイルスに感染させたりする手口が横行しています。
被害の流れと典型パターン
騙されるポイント
被害者が騙される典型的な流れは、まず巧妙に偽装されたなりすましメールを受け取ることから始まります。差出人が実在する有名企業やメディアであるため警戒心が薄れ、メール内の「確認はこちら」「重要なお知らせ」といった文言に釣られてしまいます。その後、誘導先の偽サイトでパスワードや個人情報を入力してしまい、アカウントの乗っ取りやさらなる詐欺被害へと発展していくのです。
安全に対処する方法
絶対にやってはいけない行動
身に覚えのないメールや、不審なリンクが含まれるメッセージを受け取った際は、リンクを絶対にクリックしないことが何よりも重要です。また、送信元のアドレスを細かく確認せず、安易に添付ファイルを開いたり個人情報を入力したりする行為は絶対に避けるべき危険な行動です。万が一不審なメールを受け取った場合は、企業やサービスの公式サイトを直接ブックマークなどから開き、本当にそのような連絡が来ているかを必ず確認するようにしましょう。
まとめ
今回は、日本経済新聞社を装ったサイバー攻撃となりすましメールの事例を取り上げました。企業をかたる攻撃は年々巧妙化しており、一般の利用者にとっても決して他人事ではありません。「怪しいな」と感じる直感を大切にし、日頃から不審なアクセスやメールに対する警戒心を怠らないよう、十分にご注意ください。
※本記事は以下のサイトを参考に作成しています:https://news.yahoo.co.jp/articles/fec98fa0eaaced970de2195988bd35a08be171fe