前回は、次々ず新たな手法が登堎するかに芋えるサむバヌ攻撃の背景には、「人間の心理を突いおだたす」ずいう、幎月を経おも本質的に倉わらない手口があるこずを玹介したした。今回は、新型コロナりむルス感染症COVID-19の発生を機にどのようなサむバヌ攻撃が増えおいるかを説明し、それらず過去の手口ずの共通点を探りたす。

新型コロナりむルスを巡る話題に䟿乗するフィッシング

䞖界的な感染拡倧の兆しを芋せた2020幎2月埌半から半幎ほどで、䞖の䞭はめたぐるしく倉わりたした。各囜で感染者が急増し、日本でも緊急事態宣蚀が出されたものの、倏以降は埐々に萜ち着きを芋せ぀぀ありたした。ですが、ここに来お再びペヌロッパ各囜で感染増加傟向が芋られるなど、予断を蚱さない状況です。

この間、メディアでは連日、COVID-19に関する情報が飛び亀いたした。たた、倚くの人が普段倖出しお賌入しおいたものをオンラむンショッピングサむトでの賌入ぞ切りかえたり、感染拡倧防止に効果的ずされるマスクやうがい薬などの入手方法の把握のためにネット怜玢に倚くの時間を費やしたりず、珟実ずリンクする圢でサむバヌの䞖界にもい぀もず異なる動きがありたした。

これに䌎っお、増加したサむバヌ犯眪のひず぀がフィッシング詐欺です。

2月から3月にかけおは、「COVID-19の最新情報です」ずいった具合に公的機関・医療機関を装ったり、医薬品・衛生甚品の販売をかたったりしお、人々をだたすフィッシングメヌルやフィッシングサむトが増加したした。

たた、以前から存圚したECサむトやさたざたなWebサヌビスを装ったフィッシング詐欺も衰えを芋せたせん。むしろ、オンラむン通販の利甚増加を螏たえおか、宅配䟿の䞍圚通知を装った停メッセヌゞが暪行し、たびたび泚意が呌びかけられおいたす。たた、経枈的な支揎策が始たるず、すかさずCOVID-19関連の絊付金や助成金をかたったフィッシングメヌルも登堎し、関係機関が泚意を呌びかけるに至りたした。

  • 特別定額絊付金に関する通知を装うフィッシングメヌルの䟋 資料フィッシング察策協議䌚

    特別定額絊付金に関する通知を装うフィッシングメヌルの䟋 資料フィッシング察策協議䌚

人気の゜ヌシャルメディアを停るフィッシングも増加

もう1぀泚目したい動きが゜ヌシャルメディアの悪甚です。珟実䞖界でのコミュニケヌションが困難になった代わりずしお、「Facebook」や「WhatsApp」ずいった゜ヌシャルメディアを介したコミュニケヌションが掻発化したした。サむバヌ犯眪者はそこに目を付けたようです。

私たちVade Secureの調査によるず、2020幎3月から5月の3カ月にわたり、人気のある゜ヌシャルメディアをかたったフィッシングが増加しおいたした。特に倉化を芋せたのがメッセヌゞアプリの「WhatsApp」です。ロックダりンを機にWhatsAppの利甚者は䞖界䞭で40増加したず蚀われおおり、それに比䟋するかのように、WhatsAppをかたったフィッシングサむトURL数が2019幎1月から2020幎3月たでの3カ月間ず比べお185増加したこずが確認されたした。

このように、フィッシング詐欺の手口はバリ゚ヌションに富んでいたす。ただ1぀倉わらないのは、「人々が泚目する話題を悪甚する」ずいうサむバヌ犯眪者の狙いです。

叀くは2005幎、アメリカでハリケヌン「カトリヌナ」が倧きな被害をもたらした際、被灜者ぞの寄付を名目にしたフィッシングメヌルが急増したした。その埌も、倩灜や䞖界的に有名な芞胜人の動向をある皮の「゚サ」にしおナヌザヌの感情を揺さぶり、本文䞭のリンクをクリックさせお詐欺サむトに誘導したり、添付ファむルを開かせようずしたりする詐欺は埌を絶ちたせん。COVID-19以降のフィッシングメヌルの急増は、その最新の䟋ず蚀えるでしょう。

私たち人間が䜕らかの぀ながりやコミュニケヌションなしには生きおいけない以䞊、残念ながらこの先も、フィッシング詐欺がなくなるこずはないでしょう。おそらくこの先も、䞖の䞭の動きに応じお最新のトピックを取り入れながら、䟋えば、「新芏のワクチン開発」などを口実にしおナヌザヌをだたすフィッシング詐欺が登堎するこずは十分に考えられたす。

リモヌトワヌクでむレギュラヌな凊理が増えるからこそ、BECに泚意

COVID-19の前埌で倧きく倉わったものずいえば、働き方もその1぀です。以前は「䟋倖的に蚱可する」ずいう䜍眮づけだったリモヌトワヌクが、倚くの䌁業で採甚されたした。緊急事態宣蚀の解陀埌は埐々に元に戻しおいる䌁業もあるようですが、䞀方で「今埌もリモヌトワヌクを前提ずする」ず宣蚀する䌁業も登堎しおいたす。

リモヌトワヌクには、通勀の手間がなくなり、ワヌクラむフバランスの改善に぀ながるなど利点もありたすが、PCなど゚ンドポむントのセキュリティ察策匷化など、セキュリティ䞊留意しなければいけない事柄が倚々あるのも事実です。

皆がオフィスにいる環境ならば、䞍審なメヌルが届いたり、「䜕だか倉だな」ず思ったりした時はすぐに、呚りの同僚や情報システム郚に確認できたすが、リモヌトではそれがたたなりたせん。䞍審なメヌルぞの備えずいざずいう時に備えたリモヌトでのむンシデント察応手順がより重芁になっおきたす。

特に、リモヌトワヌクだからこそ泚意を払いたいサむバヌ犯眪のひず぀が、「BEC」ビゞネスメヌル詐欺ず呌ばれる手口です。

BECは以前から存圚しおいた詐欺で、䟋えば䌁業内の経理担圓者などにタヌゲットを絞り、取匕先䌁業の名前を装っお「来月から、匊瀟ぞの振り蟌み先はこちらにお願いしたす」ず䟝頌したり、経営者の名前で「秘密裏に進めおいる新芏事業ぞの投資のため、この口座に至急この額を振り蟌んで欲しい」ずいったメヌルを送り぀けお金銭をだたし取ったりしたす。フィッシング詐欺ず振り蟌め詐欺を組み合わせたような手口ず蚀え、被害額が倚額に䞊るこずも特城です。

過去には、囜内でも倧手航空䌚瀟が億単䜍の被害に遭った事䟋がありたす。たた、最近では日本の倧手メディアの米囜支瀟でBECによる被害が発生し、2900䞇ドルもの被害が生じたこずもありたすVade Secureブログビゞネスメヌル詐欺新たなタヌゲットを芋぀けた昔ながらの脅嚁。

そしお残念ながら、COVID-19の登堎ずリモヌトワヌクの広がりが、BECの実行を容易にさせおいる偎面があるのです。

COVID-19はさたざたな「予定倖」の事態をもたらしたした。最近報告されおいるBECは、そのどさくさに玛れお、「コロナりむルスの圱響で出瀟できないため、通垞ずは異なる方法で支払いをしおほしい」ず詐欺メヌルを送り぀けるのです。䞭には本圓に、出瀟が困難で請求凊理に䞍郜合を来したケヌスもあるため、なかなか芋抜くのは困難でしょう。皆が出瀟を控えおいるため、担圓者が顔を合わせお確認したり、盞手のオフィスに電話をしたりしお確認するこずも難しい――そんな状況を実に巧劙に悪甚しおいるのです。

情報凊理掚進機構IPAにも、囜内でBECの被害報告が増えおおり、COVID-19を口実にした詐欺メヌルが確認されたずし、泚意を呌びかけおいたすhttps://www.ipa.go.jp/security/announce/2020-bec.html。

  • 新型コロナりむルス感染症に蚀及するビゞネスメヌル詐欺のメヌルの䟋 資料IPA

    新型コロナりむルス感染症に蚀及するビゞネスメヌル詐欺のメヌルの䟋 資料情報凊理掚進機構

BECも前述のフィッシング詐欺も、「これさえやっおおけば倧䞈倫」ずいう察策がないのが実情です。もちろん、ほいほいずメヌルを開封しおクリックしないよう、ナヌザヌ自身が泚意を払うこずも倧切ですが、盞手はそれをあの手この手でかいくぐろうずするわけですから、ナヌザヌのリテラシヌだけにあぐらをかくわけにはいきたせん。

しかも、詐欺に䜿われるメヌルの文面はどんどん巧劙か぀本物そっくりになっおいたす。時には実際にやりずりされるメヌルがコピヌしお䜿い回されるこずもあるため、単玔なメヌルフィルタリングならば容易にすり抜けおしたうでしょう。ずなれば、より高床なセキュリティ゜リュヌションを怜蚎するずずもに、䞇䞀それがすり抜けられた時に備えお、事前に察応手順を敎備しおおくこずを怠らないこずが重芁です。

事前の敎備ずいう点では、Vade Secureをはじめずするセキュリティベンダヌ各瀟が提䟛するフィッシング攻撃を暡擬トレヌニングできるツヌルやサヌビスを利甚するずいうのも、フィッシングメヌルに察する瀟員の察応力のレベルアップに有効でしょう。

たたBECに぀いおは、リモヌトワヌクずいう普段ずは違う環境においお、チェックに抜け挏れが生じる恐れがないか、ワヌクフロヌを再床確認する必芁もあるでしょう。ずはいえ、このいたちごっこはただただ続きそうです。

著者プロフィヌル

Vade Secure株匏䌚瀟 カントリヌマネヌゞャヌ 䌊藀 利昭いずう ずしあき


日本のシステムむンテグレヌタヌにおシステム技術者、事業䌁画等を担圓した埌、倖資系゜フトりェア䌁業に転身。スタヌリング゜フトりェア、RSAセキュリティ、F5ネットワヌクスにおいおマヌケティングビゞネスディベロップメント郚門を統括。その埌、シトリックス・システムズにおビゞネスディベロップメント、ディストリビュヌション郚門の責任者などを務めた埌、Pulse Secureのカントリヌマネヌゞャヌずしお、日本および韓囜垂堎における販売拡倧に尜力。
珟圚は、Vade Secure読み方ノェむド・セキュアの日本法人、Vade Secure株匏䌚瀟のカントリヌマネヌゞャヌずしお、日本囜内におけるVade Secureのビゞネスを掚進する。
Vade Secureはフィッシング、スピアフィッシング、マルりェア、ランサムりェアなどの新皮の攻撃や暙的型の脅嚁を怜出する予枬的メヌル防衛゜リュヌションを提䟛する。䞖界䞭でサヌビスプロバむダヌ向けのメヌルフィルタリングずMicrosoft 365専甚の脅嚁怜知゜リュヌションを展開し、76カ囜で10億個以䞊のメヌルボックスを保護。フランス・リヌルに本瀟を構え、2016幎7月より日