おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

「LINEグループ作成」を要求する詐欺メールに注意 海外のサイバー監視が日本向け攻撃を警告

 海外のサイバー脅威情報を発信する「Hackmanac」が12月19日、日本国内の複数の組織を標的とした、新たなフィッシング攻撃およびソーシャルエンジニアリング手法による攻撃について警告を発しました。

 この攻撃は、なりすましメールを使い、受信者にLINEグループの作成とQRコードの送付を求める手口で、すでに国内企業でも同様の不審メールが相次いで確認されています。

  •  Hackmanacによると、問題となっているメールは、件名に受信企業名を使用し、CEOを送信者として偽装するのが特徴です。本文では「LINEグループを作成し、そのQRコードを返信するように」と指示する内容になっているとしています。

    Hackmanacの警告

     同アカウントは、この攻撃が日本国内の複数組織を対象とした継続的な攻撃であるとし、脅威区分を「サイバー犯罪」と位置づけました。

     また、山陽新聞社が12月16日に発表した「当社関係者を装った不審メールにご注意ください」というお知らせを具体例として挙げ、この手口によるメールが同社とは無関係であることが確認されている点にも触れています。

    山陽新聞社の発表

    ■ 国内企業から相次ぐ注意喚起 文面には共通点も

     編集部で確認したところ、国内ではすでに複数の企業が、公式サイト上で同様の不審メールに関する注意喚起を発表していました。

     北海道帯広市の株式会社ズコーシャ(12月17日発表)、徳島県の株式会社ヨコタコーポレーション(12月17日発表)、東京都の松吉医科器械株式会社(12月19日発表)などが、代表者や関係者を騙る不審メールの存在を公表。いずれの企業も、「LINEグループの作成やQRコードの送付を業務として依頼することは一切ない」と明確に否定しています。

     各社の発表内容を詳しく見ると、メールの文面や指示内容には強い共通性が見られます。具体的には、

    「まず自分だけが参加しているLINEグループを作成してほしい」
    「他の人は招待しない」
    「グループが作成完了したら、そのQRコードをこのメールアドレスに転送してください」
    「必要になったら自分が参加する」

     といった表現が繰り返し使われており、同一、もしくは極めて近いテンプレートが用いられている可能性が高いものとみられます。

    ■ 指示に従わない対応を

     この手口は、いわゆるビジネスメール詐欺(BEC)の一種とみられます。QRコードを通じてLINEグループに侵入した後、マルウェアを仕込んだサイトへ誘導する、ファイルをダウンロードさせる、あるいは個人情報や社内情報の聞き取り、法人口座情報の詐取や送金要求などの被害へ発展する可能性があります。

     このため注意喚起を行っている各社は、不審なメールを受信した場合は、本文中の指示に従わず、返信やURLへのアクセスを行わずに削除するよう呼びかけています。

     現時点では被害の広がりは明らかになっていませんが、地域や業種を問わず複数の企業で同様の事例が確認されていることから、今後さらに同種のメールが増加する可能性が考えられます。

     万一、同様のメールが届いた場合には、「指示に従わない」ことを徹底するとともに、内容に気になる点がある場合には、送信元とされる相手に対し、公式に公開されている電話番号など別の手段で直接確認することが重要です。送信されてきたメールアドレスへ返信しないことは、被害を防ぐうえで欠かせません。

     年末年始は担当者不在や確認作業の遅れを狙い、企業を標的としたサイバー攻撃が活発化しやすい時期です。今回確認されているような手口についても、今後さらに拡大する可能性があり、企業・個人ともに一層の警戒が求められます。

    <参考・引用>
    Hackmanac(@H4ckmanac
    山陽新聞社「当社関係者を装った不審メールにご注意ください
    株式会社ズコーシャ「【重要】当社代表を騙る「LINEグループ作成」要求メールに関する注意喚起
    株式会社ヨコタコーポレーション「【重要】当社代表を騙る詐欺メールにご注意ください
    松吉医科器械株式会社「【重要なお知らせ】当社名・当社代表者名を騙った迷惑メールにご注意ください。

    (宮崎美和子)

    あわせて読みたい関連記事
  • ぐるなび、個人情報流出を否定 SNS投稿巡り調査結果公表
    インターネット, サービス・テクノロジー

    ぐるなび、個人情報流出を否定 SNS投稿巡り調査結果公表

  • TOKYO FM、SNS上の「サイバー攻撃」指摘を調査 分析用データの一部流出が判明
    インターネット, サービス・テクノロジー

    TOKYO FM、SNS上の「サイバー攻撃」指摘を調査 分析用データの一部流出が…

  • STU48がAI生成画像投稿に警告 メンバー被害の事案が背景か
    インターネット, 社会・物議

    STU48がAI生成画像投稿に警告 メンバー被害の事案が背景か

  • 偽造貨幣
    インターネット, 社会・物議

    昭和61年発行「御在位60年記念1万円銀貨」に偽造品 300枚確認される

  • 「完全在宅」「未経験OK」のはずが…求人をきっかけに高額契約 消費者庁が注意喚起
    社会, 経済

    「完全在宅」「未経験OK」のはずが…求人をきっかけに高額契約 消費者庁が注意喚起…

  • 「デジポリス」を装った偽アプリ確認 ニセ警察詐欺の新たな手口に注意
    インターネット, 社会・物議

    「デジポリス」を装った偽アプリ確認 ニセ警察詐欺の新たな手口に注意

  • 旭プロダクションのお知らせ
    アニメ/マンガ, ニュース・話題

    アニメ「温泉幼精ハコネちゃん」放棄ドメインが悪用 オンラインカジノ誘導目的のサイ…

  • 東京消防庁、リチウムイオン電池火災では消火後の「水没」が重要 消火動画を公開
    インターネット, 社会・物議

    東京消防庁、リチウムイオン電池火災では消火後の「水没」が重要 消火動画を公開

  • 快活フロンティアの発表
    インターネット, サービス・テクノロジー

    快活CLUB不正アクセスと“天才ハッカー美談”の危うさ──真面目な技術者を傷つけ…

  • 知らなかった……チャイルドシートに厚着のまま乗せるのは危険 日本小児救急医学会が注意喚起
    インターネット, 社会・物議

    知らなかった……チャイルドシートに厚着のまま乗せるのは危険 日本小児救急医学会が…

  • 宮崎美和子編集長

    記事一覧

    鹿児島県産。放送関連、印刷、ソフト開発会社を渡り歩きさまざまな職種を経験。ライターデビューもこの頃。その後ゲーム会社に転職しMD(主にサブライセンス管理)、マーケを経験。運営・システム関連では管理職も務める。2008年にWEBライターとして独立。得意分野はオカルト、ネットの話題、過去職の経験から著作権と雑多。趣味は読書。40才すぎてバレエを習い始めました。

    ▼こちらのライターの最新記事▼

  • 生成AI「Grok」を巡りXが安全対策を強化 編集部が体験した監視の実態
    インターネット, 社会・物議

    生成AI「Grok」を巡りXが安全対策を強化 編集部が体験した監視の実態

  • Pentagon Pizza Report(@PenPizzaReport)
    インターネット, おもしろ

    ペンタゴン周辺のピザ屋が混むと世界が動く? ネットで再燃する“ピザ観測ミーム”

  • 「完全在宅」「未経験OK」のはずが…求人をきっかけに高額契約 消費者庁が注意喚起
    社会, 経済

    「完全在宅」「未経験OK」のはずが…求人をきっかけに高額契約 消費者庁が注意喚起…

  • Netflix映画『10DANCE』
    エンタメ, 映画

    Netflix「10DANCE」、海外SNSで広がる“困惑と魅了” 「情緒が崩壊…

  • 電話対応の様子(NORAD Tracks Santa Newsroom)
    ニュース・話題, 宇宙・航空

    NORAD、サンタ追跡作戦に万全の体制 即時追跡方針を強調

  • パラマウントのプレスリリース
    社会, 経済

    まるで三角関係?Netflixと“婚約発表”したワーナーにパラマウントが求婚 関…

  • トピックス

    1. 九州の2大巨頭が夢のコラボ 「ブラックモンブランマンハッタン」食べてみた

      九州の2大巨頭が夢のコラボ 「ブラックモンブランマンハッタン」食べてみた

      九州で育った方なら、誰もが知る2つのソウルフード、竹下製菓のアイス「ブラックモンブラン」と、リョーユ…
    2. ニキータ・ビア氏の投稿

      X、API改定しリプライ浄化 報酬目当ての投稿アプリを出禁

      SNS「X」が、ここ最近リプライ欄を埋め尽くしていた「意味不明な“ヨイショ”投稿」に、ついにメスを入…
    3. 覚悟して食べた昆虫食 セミ・ゴキブリ・カブトムシの中で一番おいしかったのは?

      覚悟して食べた昆虫食 セミ・ゴキブリ・カブトムシの中で一番おいしかったのは?

      東京・吉祥寺を歩いていたところ、思わず二度見してしまう自動販売機に出会いました。売られていたのはジュ…

    編集部おすすめ

    1. 生成AI「Grok」を巡りXが安全対策を強化 編集部が体験した監視の実態

      生成AI「Grok」を巡りXが安全対策を強化 編集部が体験した監視の実態

      昨年12月末、画像編集機能を搭載したことで物議をかもした、X(旧Twitter)の生成AI「Grok」。そのGrokをめぐり、Xの公式安全対…
    2. ねるねるねるねアイスバー

      テーレッテレー♪ねるねるねるねがアイスに変身 “あたりつき”40周年記念商品を発売

      クラシエ株式会社(フーズカンパニー)は、発売から40周年を迎えるロングセラー菓子「ねるねるねるね」を記念し、「ねるねるねるねアイスバー」を2…
    3. 福岡市、生活保護をめぐるSNS情報を否定 投稿者の開示請求へ

      福岡市、生活保護をめぐるSNS情報を否定 投稿者の開示請求へ

      福岡市は1月13日、SNS上で拡散されている「福岡市で生活保護を断られた母子3人が亡くなった」とする動画や投稿について、「事実ではありません…
    4. クレーンゲーム機「クラウン602」

      タイトー、幻のクレーンゲーム機を全国指名手配 有力情報に賞金10万円

      ゲームセンターの片隅に、あるいは閉店した商店の倉庫に、ひっそりと眠っているかもしれません……。タイトーが今、全国に向けて“指名手配”している…
    5. ぐるなび、個人情報流出を否定 SNS投稿巡り調査結果公表

      ぐるなび、個人情報流出を否定 SNS投稿巡り調査結果公表

      飲食店情報サイト「ぐるなび」を運営する株式会社ぐるなびは1月8日、同社の個人情報流出を巡るSNS上の投稿について、公式サイト上で「調査の結果…
    Xバナー facebookバナー ネット詐欺特集バナー

    提携メディア

    Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト