<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>送金 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e9%80%81%e9%87%91/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>IPA BEC注意喚起をプレス発表</title>
		<link>https://www.trilogyforce.com/blog/press-announcement-of-ipa-bec-warning/</link>
		<comments>https://www.trilogyforce.com/blog/press-announcement-of-ipa-bec-warning/#respond</comments>
		<pubDate>Mon, 03 Sep 2018 11:46:16 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[BEC]]></category>
		<category><![CDATA[CEO]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[アクセス制限]]></category>
		<category><![CDATA[カーボンコピー]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[チェック体制]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ビジネスメール詐欺]]></category>
		<category><![CDATA[プレス発表]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールアカウント]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[偽口座]]></category>
		<category><![CDATA[名前]]></category>
		<category><![CDATA[国際送金]]></category>
		<category><![CDATA[多要素認証]]></category>
		<category><![CDATA[差出人]]></category>
		<category><![CDATA[弁護士]]></category>
		<category><![CDATA[情報共有]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[決済処理]]></category>
		<category><![CDATA[相談]]></category>
		<category><![CDATA[経理部門]]></category>
		<category><![CDATA[詐称]]></category>
		<category><![CDATA[送金]]></category>
		<category><![CDATA[連絡]]></category>
		<category><![CDATA[金融庁]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6433</guid>
		<description><![CDATA[2018年8月27日にIPA（独立行政法人情報処理推進機構）は、偽口座への送金を促す日本語のビジネスメール詐欺（BEC）事例を初確認し、プレス発表を行いました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタン&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年8月27日にIPA（独立行政法人情報処理推進機構）は、偽口座への送金を促す日本語のビジネスメール詐欺（BEC）事例を初確認し、プレス発表を行いました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/09/bec.jpg" alt="ビジネスメール詐欺（BEC）に注意！" width="450" height="450" class="size-full wp-image-6439"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/bec.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/bec-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/bec-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/09/bec.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">先日IPA（独立行政法人情報処理推進機構）が行った『偽口座への送金を促す「日本語」のビジネスメール詐欺（BEC）事例』に関するプレス発表は、今後、企業規模や業態を問わず国内のあらゆる企業・組織が標的になる可能性があるとしているものです。</p>
<p class="pdt20">今日はそれに関してお伝えします。</p>
<h2 class="contTitle">IPAがプレス発表したBECの注意喚起</h2>
<blockquote><p>IPA（独立行政法人情報処理推進機構、理事長：富田 達夫）は、標的型攻撃メールの情報共有の枠組み、J-CSIP（サイバー情報共有イニシアティブ）の参加企業から、2018年7月に日本語によるビジネスメール詐欺（以後、BEC）の情報提供を受けました。国内の企業・組織は、その規模、業態を問わず、標的として捉えられている可能性があると考えられます。<br />
そこで、改めて“ビジネスメール詐欺”について注意喚起を行うと共に、新たな事例と手口を詳細に解説するレポートを公開しました。<br />
※　BEC（Business E-mail Compromise）</p></blockquote>
<p class="pdt20">今回発表されている事例では、メールの差出人に当該企業の実際のCEOの名前とメールアドレスが用いられ、詐称されてたことと、本文中に『金融庁の取り決めにより』や『弁護士にもカーボンコピーで送信』などの表現を用い、依頼に従わせるための巧妙な内容であったとされています。</p>
<p class="pdt20">情報提供者がこのメールに返信したところ、『国際送金の必要がある』と記載されており、内容はすべて日本語によるものであったようです。</p>
<p class="pdt20 pdb10">この情報提供を受けIPAは、</p>
<blockquote><p>BECは手口が悪質・巧妙なだけでなく、金銭被害が多額になる特徴があります。一方、システムやセキュリティソフトによる機械的防御、偽メールの排除が難しく、被害抑止が困難です。よって被害の防止には、決済処理を行う経理部門等がこの手口を認識することが重要です。また、決済のチェック体制の再確認と整備、および以下の対策の徹底が求められます。</p></blockquote>
<p class="pdt20">としています。</p>
<p class="pdt20 pdb10">このようなものへの対策として、以下の記載があります。</p>
<blockquote><p>＜対策＞<br />
１．普段と異なるメールに注意<br />
・不審なメールは社内で相談・連絡し、情報共有する</p>
<p>２．電信送金に関する社内規程の整備（チェック体制の整備）<br />
・急な振込先や決済手段の変更等が発生した場合、取引先へメール以外の方法で確認する</p>
<p>３．ウイルス・不正アクセス対策<br />
・セキュリティソフトを導入し、最新の状態にする<br />
・メールアカウントに推測されにくい複雑なパスワードを設定し、他のサービスとの使い回しをしない<br />
・メールシステムでの多要素認証、アクセス制限の導入を検討する</p></blockquote>
<p class="pdt20">詳細に関しては、以下のレポート3章に記載の『ビジネスメール詐欺への対策』で確認できます。</p>
<p class="pdt20"><a class="sb-line" href="https://www.ipa.go.jp/files/000068781.pdf" target="_blank" rel="noopener noreferrer">ビジネスメール詐欺「BEC」に関する事例と注意喚起（続報）</a></p>
<p class="pdt50">皆さん、情報共有しながら注意しましょう！</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/press-announcement-of-ipa-bec-warning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ビジネスメール詐欺が国内にも</title>
		<link>https://www.trilogyforce.com/blog/business-e-mail-fraud-also-domestically/</link>
		<comments>https://www.trilogyforce.com/blog/business-e-mail-fraud-also-domestically/#respond</comments>
		<pubDate>Tue, 06 Feb 2018 11:21:55 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[JAL]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[ビジネスメール詐欺]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[割り込み]]></category>
		<category><![CDATA[振込先]]></category>
		<category><![CDATA[日本航空]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[海外取引先]]></category>
		<category><![CDATA[詐欺]]></category>
		<category><![CDATA[請求書]]></category>
		<category><![CDATA[財務担当者]]></category>
		<category><![CDATA[送信ドメイン認証]]></category>
		<category><![CDATA[送金]]></category>
		<category><![CDATA[金融機関]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5452</guid>
		<description><![CDATA[昨年、JAL（日本航空）は2件のビジネスメール詐欺によって約3億8000万円の被害に遭いました。 数年前にアメリカで確認されたビジネスメール詐欺は、今や日本でも被害が確認され始めています。 皆さん、こんにちは。 業務改善&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨年、JAL（日本航空）は2件のビジネスメール詐欺によって約3億8000万円の被害に遭いました。</p>
<p class="pdt20">数年前にアメリカで確認されたビジネスメール詐欺は、今や日本でも被害が確認され始めています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/02/scam.jpg" alt="詐欺" width="450" height="438" class="size-full wp-image-5456"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/scam.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/scam-300x292.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/02/scam.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="438"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">ここ最近、日本においても『ビジネスメール詐欺』が広がり始め、金融機関などでは送金時に対する注意喚起を行っています。</p>
<p class="pdt20">今日はそんな『ビジネスメール詐欺』に関してお伝えします。</p>
<h2 class="contTitle">ビジネスメール詐欺は手口が巧妙</h2>
<p>ビジネスメール詐欺とは、取引先などを騙った偽のメールを企業の財務担当者に送り、攻撃者の口座に金銭を振り込ませる詐欺のことですが、このビジネスメール詐欺で問題なのは正規のメールのやり取りの途中に割り込まれてしまうことが大きなポイントです。</p>
<p class="pdt20">ターゲットとなる企業の担当者と海外取引先の担当者の間でやり取りされるメールを盗聴し、自然な流れでメールのやり取りに割り込み、取引先担当者になりすまして振込先を変更させたりします。</p>
<p class="pdt20">現に、JALが被害に遭ったビジネスメール詐欺においては、正規の請求書が送られた後に割り込み、請求書の修正版を送ることで振込先を変更させたとされています。</p>
<p class="pdt20">そして、ビジネスメール詐欺にはもう一つポイントがあります。</p>
<p class="pdt20">メールアドレスに使われるドメイン名の詐称です。</p>
<p class="pdt20">取引先企業のドメイン名を1文字だけ変えた、酷似したドメインを使うなどしてメールを送ってくるため、そのまま信用してしまうケースも多くあります。</p>
<p class="pdt20">しかし、こういった被害はある程度防げないものでしょうか？</p>
<p class="pdt20">例えば、メールでのやり取りが盗聴されていることに関しては、双方においてメールの暗号化対応をすれば良いですが、それを行っている民間企業は多くありません。</p>
<p class="pdt20">また、ドメイン名が詐称されていることに関しては、双方が電子署名を付与したり、送信ドメインの認証を双方で行うなど、取れる対策はあります。</p>
<p class="pdt40">上記のような『ビジネスメール詐欺』の被害に遭わないためにも、予め最低限の対策は施し、送金などのが絡むやり取りにおいては一人の担当者に任せることではなく、複数でのチェック体制を取るなど、人的な対応策も行うべきでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/business-e-mail-fraud-also-domestically/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
