おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

「LINEグループ作成」を要求する詐欺メールに注意 海外のサイバー監視が日本向け攻撃を警告

 海外のサイバー脅威情報を発信する「Hackmanac」が12月19日、日本国内の複数の組織を標的とした、新たなフィッシング攻撃およびソーシャルエンジニアリング手法による攻撃について警告を発しました。

 この攻撃は、なりすましメールを使い、受信者にLINEグループの作成とQRコードの送付を求める手口で、すでに国内企業でも同様の不審メールが相次いで確認されています。

  •  Hackmanacによると、問題となっているメールは、件名に受信企業名を使用し、CEOを送信者として偽装するのが特徴です。本文では「LINEグループを作成し、そのQRコードを返信するように」と指示する内容になっているとしています。

    Hackmanacの警告

     同アカウントは、この攻撃が日本国内の複数組織を対象とした継続的な攻撃であるとし、脅威区分を「サイバー犯罪」と位置づけました。

     また、山陽新聞社が12月16日に発表した「当社関係者を装った不審メールにご注意ください」というお知らせを具体例として挙げ、この手口によるメールが同社とは無関係であることが確認されている点にも触れています。

    山陽新聞社の発表

    ■ 国内企業から相次ぐ注意喚起 文面には共通点も

     編集部で確認したところ、国内ではすでに複数の企業が、公式サイト上で同様の不審メールに関する注意喚起を発表していました。

     北海道帯広市の株式会社ズコーシャ(12月17日発表)、徳島県の株式会社ヨコタコーポレーション(12月17日発表)、東京都の松吉医科器械株式会社(12月19日発表)などが、代表者や関係者を騙る不審メールの存在を公表。いずれの企業も、「LINEグループの作成やQRコードの送付を業務として依頼することは一切ない」と明確に否定しています。

     各社の発表内容を詳しく見ると、メールの文面や指示内容には強い共通性が見られます。具体的には、

    「まず自分だけが参加しているLINEグループを作成してほしい」
    「他の人は招待しない」
    「グループが作成完了したら、そのQRコードをこのメールアドレスに転送してください」
    「必要になったら自分が参加する」

     といった表現が繰り返し使われており、同一、もしくは極めて近いテンプレートが用いられている可能性が高いものとみられます。

    ■ 指示に従わない対応を

     この手口は、いわゆるビジネスメール詐欺(BEC)の一種とみられます。QRコードを通じてLINEグループに侵入した後、マルウェアを仕込んだサイトへ誘導する、ファイルをダウンロードさせる、あるいは個人情報や社内情報の聞き取り、法人口座情報の詐取や送金要求などの被害へ発展する可能性があります。

     注意喚起を行っている各社はいずれも、役員や従業員がメールなどを通じてLINEグループの作成やQRコードの送付を依頼することはないとしています。そのうえで、不審なメールを受信した場合は、本文中の指示に従わず、返信やURLへのアクセスを行わずに削除するよう呼びかけています。

     現時点では被害の広がりは明らかになっていませんが、地域や業種を問わず複数の企業で同様の事例が確認されていることから、今後さらに同種のメールが増加する可能性が考えられます。

     万一、同様のメールが届いた場合には、「指示に従わない」ことを徹底するとともに、内容に気になる点がある場合には、送信元とされる相手に対し、公式に公開されている電話番号など別の手段で直接確認することが重要です。送信されてきたメールアドレスへ返信しないことは、被害を防ぐうえで欠かせません。

     年末年始は担当者不在や確認作業の遅れを狙い、企業を標的としたサイバー攻撃が活発化しやすい時期です。今回確認されているような手口についても、今後さらに拡大する可能性があり、企業・個人ともに一層の警戒が求められます。

    <参考・引用>
    Hackmanac(@H4ckmanac
    山陽新聞社「当社関係者を装った不審メールにご注意ください
    株式会社ズコーシャ「【重要】当社代表を騙る「LINEグループ作成」要求メールに関する注意喚起
    株式会社ヨコタコーポレーション「【重要】当社代表を騙る詐欺メールにご注意ください
    松吉医科器械株式会社「【重要なお知らせ】当社名・当社代表者名を騙った迷惑メールにご注意ください。

    (宮崎美和子)

    あわせて読みたい関連記事
  • 「デジポリス」を装った偽アプリ確認 ニセ警察詐欺の新たな手口に注意
    インターネット, 社会・物議

    「デジポリス」を装った偽アプリ確認 ニセ警察詐欺の新たな手口に注意

  • 旭プロダクションのお知らせ
    アニメ/マンガ, ニュース・話題

    アニメ「温泉幼精ハコネちゃん」放棄ドメインが悪用 オンラインカジノ誘導目的のサイ…

  • 東京消防庁、リチウムイオン電池火災では消火後の「水没」が重要 消火動画を公開
    インターネット, 社会・物議

    東京消防庁、リチウムイオン電池火災では消火後の「水没」が重要 消火動画を公開

  • 快活フロンティアの発表
    インターネット, サービス・テクノロジー

    快活CLUB不正アクセスと“天才ハッカー美談”の危うさ──真面目な技術者を傷つけ…

  • 知らなかった……チャイルドシートに厚着のまま乗せるのは危険 日本小児救急医学会が注意喚起
    インターネット, 社会・物議

    知らなかった……チャイルドシートに厚着のまま乗せるのは危険 日本小児救急医学会が…

  • フォロワー1万人超の“焼き芋アカ”が美容アカに SNSで繰り返される「アカウントロンダリング」の構造
    インターネット, 社会・物議

    フォロワー1万人超の“焼き芋アカ”が美容アカに SNSで繰り返される「アカウント…

  • エレコム、モバイルバッテリーの「PSEマーク」確認を呼びかけ 特にネット購入時は注意
    インターネット, 社会・物議

    エレコム、モバイルバッテリーの「PSEマーク」確認を呼びかけ 特にネット購入時は…

  • 「カクヨム」短期間の大量投稿に注意喚起 背景にAI生成作品の急増か
    インターネット, 社会・物議

    「カクヨム」短期間の大量投稿に注意喚起 背景にAI生成作品の急増か

  • 嵐・四宮社長が偽アカウント多発に注意喚起 「来年のツアー用新アカウントの予定もなし」
    エンタメ, 芸能人

    嵐・四宮社長が偽アカウント多発で注意喚起 「来年のツアー用新アカウントの予定も現…

  • 北海道の人気アナ・斉藤こずゑさん、Xアカウントが乗っ取り被害 番組公式が注意呼びかけ
    インターネット, 社会・物議

    北海道の人気アナ・斉藤こずゑさん、Xアカウントが乗っ取り被害 番組公式が注意呼び…

  • 宮崎美和子編集長

    記事一覧

    鹿児島県産。放送関連、印刷、ソフト開発会社を渡り歩きさまざまな職種を経験。ライターデビューもこの頃。その後ゲーム会社に転職しMD(主にサブライセンス管理)、マーケを経験。運営・システム関連では管理職も務める。2008年にWEBライターとして独立。得意分野はオカルト、ネットの話題、過去職の経験から著作権と雑多。趣味は読書。40才すぎてバレエを習い始めました。

    ▼こちらのライターの最新記事▼

  • 電話対応の様子(NORAD Tracks Santa Newsroom)
    ニュース・話題, 宇宙・航空

    NORAD、サンタ追跡作戦に万全の体制 即時追跡方針を強調

  • パラマウントのプレスリリース
    社会, 経済

    まるで三角関係?Netflixと“婚約発表”したワーナーにパラマウントが求婚 関…

  • 快活フロンティアの発表
    インターネット, サービス・テクノロジー

    快活CLUB不正アクセスと“天才ハッカー美談”の危うさ──真面目な技術者を傷つけ…

  • 「emogram(エモグラム)」に掲載されたお詫び
    インターネット, 社会・物議

    産経の“5本盗用”が映す、記事制作現場のいま

  • バイオハザード公式が投げた質問が話題に 崩壊した世界で“役立つグッズ”をガチ考察
    ゲーム, ニュース・話題

    バイオハザード公式が投げた質問が話題に 崩壊した世界で“役立つグッズ”をガチ考察…

  • アカウント1の投稿
    インターネット, 社会・物議

    【後編】それでも私は、書くことを選んだ―― Temu不審アカウントに挑んだ無名記…

  • トピックス

    1. 「LINEグループ作成」を要求する詐欺メールに注意 海外のサイバー監視が日本向け攻撃を警告

      「LINEグループ作成」を要求する詐欺メールに注意 海外のサイバー監視が日本向け攻撃を警告

      海外のサイバー脅威情報を発信する「Hackmanac」が12月19日、日本国内の複数の組織を標的とし…
    2. 電話対応の様子(NORAD Tracks Santa Newsroom)

      NORAD、サンタ追跡作戦に万全の体制 即時追跡方針を強調

      米国防総省は、北米航空宇宙防衛司令部(NORAD)による重要ミッション「サンタ追跡作戦」を、2025…
    3. Google、ダークウェブレポートを終了 実用的な対処支援へ重点移行

      Google、ダークウェブレポートを終了 実用的な対処支援へ重点移行

      Googleは12月16日、個人情報がダークウェブ上に流出していないかを確認できる「ダークウェブ レ…

    編集部おすすめ

    1. 「漆黒の指輪」は実在したものの……サン宝石、カプセルトイ「中二病が疼くリング」の“誇大表現”を謝罪

      「漆黒の指輪」は実在したものの……サン宝石、カプセルトイ「中二病が疼くリング」の“誇大表現”を謝罪

      アクセサリーや雑貨の販売で知られる「サン宝石」は12月16日、同社が展開するカプセルトイ「中二病が疼くリング」について、公式サイトおよびSN…
    2. 雨や洪水の警報が変わる 新・防災気象情報、警戒レベル表示で行動判断しやすく

      雨や洪水の警報が変わる 新・防災気象情報、警戒レベル表示で行動判断しやすく

      国土交通省と気象庁は12月16日、雨や洪水などの危険を伝える「防災気象情報」について、2026年(令和8年)の大雨シーズンから新たな運用を始…
    3. コミケの名物現象がまさかのグッズ化 「食べられるコミケ雲(わたあめ)」爆誕

      コミケの名物現象がまさかのグッズ化 「食べられるコミケ雲(わたあめ)」爆誕

      夏コミ名物、会場の熱気と参加者の汗が昇華して天井付近に発生するという伝説の現象「コミケ雲」。まさかそれを口にできる日が来るとは、誰が想像した…
    4. Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

      Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

      情報処理推進機構(IPA)は12月10日、多くのウェブサービスで使われている開発技術に重大な問題が見つかり、国内でも悪用したとみられる攻撃が…
    5. ライバー事務所4社に公取委が注意 「移籍しづらい」契約に懸念

      ライバー事務所4社に公取委が注意 「移籍しづらい」契約に懸念

      ライブ配信アプリ「Pococha(ポコチャ)」で活動するライバーをサポートしている事務所4社が、所属ライバーの“退所後の活動”を不当にしばっ…
    Xバナー facebookバナー ネット詐欺特集バナー

    提携メディア

    Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト