BEC攻撃(ビジネスメール詐欺)
BEC攻撃(ビジネスメール詐欺)は、なりすましで従業員をだまし送金させる巧妙な詐欺です。仕組み、対策、DMARCによる防御を解説します。
BEC攻撃とは何ですか?
BEC(Business Email Compromise、ビジネスメール詐欺)攻撃とは、サイバー犯罪者がメールを通じて信頼できる個人や組織になりすまし、従業員をだまして送金させたり機微なデータを送らせたりする、きわめて巧妙な詐欺です。
これらの攻撃はソーシャルエンジニアリングに依存しており、正当に見えるよう入念にカスタマイズされ、よく調べ上げられていることが多く、上級職や財務部門の従業員を標的にして不正な取引を承認させようとします。
BEC攻撃は世界的に深刻な脅威であり、毎年数十億ドル規模の損失をもたらしています。中小企業やリモートワーク環境で働く人々を標的にすることも少なくありません。
BEC攻撃はどのように行われるのか?
BEC攻撃は通常、メールのなりすましから始まります。攻撃者は「From」アドレスを偽造し、メッセージを正当に見せかけます。緊急の送金を求めるCEOを名乗ったり、銀行口座情報を変更する取引先を装ったりすることもあります。
攻撃者はしばしば、ソーシャルメディアや公開されている企業情報から情報を集め、メールをより説得力のあるものにします。さらに一歩進んで、フィッシングやパスワードの盗難を通じて実在するメールボックスを侵害する者もおり、そうなるとメールはいっそう検出しにくくなります。
これらのメールにはマルウェアや明らかなスパムの内容が含まれていないため、従来のフィルターをすり抜け、受信者の受信トレイに直接届くことがよくあります。
BEC攻撃から身を守る方法
BEC攻撃を防ぐには、技術的な防御と従業員の意識の両方が必要です。組織はSPF、DKIM、DMARCといった認証プロトコルを導入すべきです。これらは、メッセージが認可された送信者から来ていることを検証し、なりすましメールがユーザーに届く前に食い止めるのに役立ちます。
同じく重要なのが、不審な兆候を見抜けるよう従業員を教育することです。たとえば、いつもと違う支払い依頼、急かすような口調、微妙なドメイン名の違いなどです。
BEC攻撃とDMARC
DMARC(Domain-based Message Authentication, Reporting & Conformance)は、BEC攻撃を防御するうえで重要な役割を果たします。適切に設定すると、DMARCは攻撃者があなたのドメインから来たように見えるメッセージを送信するのを防ぎます。また、レポートを通じて可視性を提供し、セキュリティチームが認可されていないメール活動を監視し、時間をかけてより厳格なポリシーを適用できるよう支援します。
DMARCeyeはBEC攻撃の防止にどう役立つのか?
DMARCeyeは、組織がDMARCレポートを分析し、認可されていない送信者を特定し、認証結果をリアルタイムで監視できるよう支援します。
誰があなたのドメインを代理してメールを送っているかを示すことで、DMARCeyeは、潜在的なBECの試みを早期に発見し、正当なメールフローを妨げることなくより強固な保護ポリシーを適用しやすくします。
ご自身のドメインの保護状況が気になりますか?無料でDMARCをチェックしましょう:
DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。
DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。