Microsoft装うフィッシングメール、被害者が気づくことはほぼ不可能
マイナビニュース2024年10月6日(日)16時24分
Check Point Software Technologiesは10月2日(米国時間)、「5,000 Fake Microsoft Emails that Your Employees Could Fall For - Check Point Blog」において、過去1カ月においてMicrosoftの従業員または関連ベンダーを装う5,000件超のフィッシングメールを検出したとして、注意を喚起した。メールは非常に高度な難読化技術を使用しており、一般ユーザーが異常を認識することはほぼ不可能とされる。
○フィッシングメールの例
Check Pointはフィッシングメールの例を1つ挙げている。メールのスタイルはMicrosoftから送付されるものと非常によく似ており、文法に異常はみられないという。Microsoftのアイコンも正規と同じものを確認できる。
送信元アドレスには正当な管理者として判別できる組織のドメインが表示され、従来のフィッシングメールでよく見られた不審なドメインは表示されない。本文に記載のリンク先には、MicrosoftやBingのオープンリダイレクトなどが使用される。
このように新しいフィッシングメールでは、外観上の不審点が徹底的に排除されている。そのため、メールヘッダーなどを分析できない一般ユーザーは詐欺を認識できず、リンクやボタンをクリックする可能性がある。
○対策
Check Pointは本件のような攻撃を回避するために、企業のセキュリティ担当者に対して次に示す対策の実施を推奨している。
攻撃者がAI(Artificial Intelligence)を使用するようになり、文法の誤りなどを検出の手段として使えなくなった。この事実を従業員教育に取り入れ、組織全体で知識を共有する
従業員が使用しているすべてのソフトウェアを常に最新の状態に維持する
AIを活用した高度なセキュリティソリューションを導入する
サイバー犯罪者はAIを悪用して攻撃を進化させている。このような攻撃に対抗するため、企業や組織もAIを活用し、より高度なセキュリティ体制を構築することが望まれている。
○フィッシングメールの例
Check Pointはフィッシングメールの例を1つ挙げている。メールのスタイルはMicrosoftから送付されるものと非常によく似ており、文法に異常はみられないという。Microsoftのアイコンも正規と同じものを確認できる。
送信元アドレスには正当な管理者として判別できる組織のドメインが表示され、従来のフィッシングメールでよく見られた不審なドメインは表示されない。本文に記載のリンク先には、MicrosoftやBingのオープンリダイレクトなどが使用される。
このように新しいフィッシングメールでは、外観上の不審点が徹底的に排除されている。そのため、メールヘッダーなどを分析できない一般ユーザーは詐欺を認識できず、リンクやボタンをクリックする可能性がある。
○対策
Check Pointは本件のような攻撃を回避するために、企業のセキュリティ担当者に対して次に示す対策の実施を推奨している。
攻撃者がAI(Artificial Intelligence)を使用するようになり、文法の誤りなどを検出の手段として使えなくなった。この事実を従業員教育に取り入れ、組織全体で知識を共有する
従業員が使用しているすべてのソフトウェアを常に最新の状態に維持する
AIを活用した高度なセキュリティソリューションを導入する
サイバー犯罪者はAIを悪用して攻撃を進化させている。このような攻撃に対抗するため、企業や組織もAIを活用し、より高度なセキュリティ体制を構築することが望まれている。
「Microsoft」をもっと詳しく
「Microsoft」のニュース
-
クリスマスリースを勝手に表示する、ASUSのキャンペーンに非難12月25日17時51分
-
サークレイス、生成AIとMicrosoft Power Platformの融合で企業DXを包括支援する新規事業を開始12月24日16時46分
-
Dynamics 365 Sales による Microsoft Copilot 導入で、議事録の精度向上とセキュリティ強化を実現12月24日12時47分
-
IntelAMDQualcomm対決! 3プラットフォームの14型AI PC(Copilot PC)を横並びで比べてみた12月24日12時0分
-
対面会話解析AI「MiiTel RecPod」、Google カレンダー、Microsoft Outlookカレンダーと連携12月24日11時16分
-
Excelでデータ分析 第5回 Excelデータを条件付き書式で視覚化せよ12月24日11時0分
-
CISA、クラウド保護求める拘束力のある運用指令 - Microsoft 365推奨12月24日9時56分
-
国立大学法人一橋大学様 一橋講堂において総合施設管理システム「GrowOne 施設」をMicrosoft Azure上で稼働開始12月23日15時16分
-
相手に伝わるスライドが作れる! Copilotに対応した『できるPowerPoint 2024 Copilot対応 Office 2024&Microsoft 365版』を12月24日(火)に発売12月23日10時46分
-
Dirac Audioを搭載したPCで不具合、Windows 11バージョン24H2の提供一時停止12月23日9時26分